صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 17 , از مجموع 17

موضوع: هاست با انتی دیداس لایه 7

  1. #11
    عضو انجمن Farid Saadat آواتار ها
    تاریخ عضویت
    Jun 2016
    محل سکونت
    مشهد
    نوشته ها
    580
    تشکر تشکر کرده 
    193
    تشکر تشکر شده 
    816
    تشکر شده در
    599 پست

    پیش فرض پاسخ : هاست با انتی دیداس لایه 7

    نقل قول نوشته اصلی توسط donya5500 نمایش پست ها
    سایت شرکتتون میباشد؟ یا سایت نمونه محافظت شده برای انجام تست گذاشتید؟

    - - - Updated - - -

    کلدفلر و این دسته سرویسها در حات عادی نمیتوننن کاری کنن..مگر با تنظیماتی که اونم محدودیت ایجاد میکنه..همین سایت با ایپی خارج وارد بشی یه سری محدودیت ها ایجاد میکنه..

    حمله اگر بزرگ هم باشه این سرویسها اصلا جوابگو نیستن..

    اگه میشه از متخصصین اسکریپت که گفتید بهم معرفی کنید.. نمونه سایتشونو بدن که ببینیم چقدر در برابر حملات مقاوم هستن

    امکانش هست؟
    سلام،
    فرمایش شما برای ایجاد محدودیت هم درسته و هم غلط... اصولا تعریف امنیت رو اگر بخواییم ساده بگیم میشه محدودیت... چندتا مثال بزنم واستون.
    پسورد قوی: شما محدودیت ایجاد می کنید برای دسترسی توسط پسورد و پسوردی که قابل حدس و بی ربط باشه... این یک نوع محدودیت.
    رمز عبور طولانی: شما به نحوی محدودیت ایجاد می کنید که پسورد مورد استفاده یک حداقل طولی داشته باشه.
    ترافیک ارسالی و درخواستی در هر ثانیه: شما مثلا میگید کاربران به طور عادی محدود باشند به مثلا 2 مگابایت/ثانیه دانلود از سایت و 4 مگابایت/ثانبه آپلود روی سایت... این محدودیت هست که باعث امن شدن میشه
    مثلا تابعی مثل phpinfo رو می بندید روی سرور: یعنی محدودیت. محدودیت ایجاد می کنید که لیست توابع قابل استفاده و... برای هکر در صورت دسترسی به هاست میسر نباشه ( مثال هست ).
    لاگین به یک صفحه رو محدود می کنید به یک استاتیک آی پی و هزاران مثال دیگر...

    عموما برای اینکه امنیت بالا بره، محدودیت ایجاد میشه... مثلا اپل رو ببینید، در سیستم عامل iOS چه میزان محدودیت گذاشته و چقدر ایمن شده!

    نمیشه محدودیت نذاشت و امنیت هم داشت.
    در مورد بزرگی حملات، حملات لایه 3 و 4 توسط برخی سرویس دهنده های داخلی که نمیشه نام برد تا 100 گیگ بر ثانیه قابل هندل کردن هستند. توسط کلودفلر فکر میکنم در تمام لایه ها و در پلن های حرفه ای این عدد به 500 میرسه ( مطمئن نیستم چون خیلی وقته استفاده نمی کنم ازش ). اما اگر حملات شما بیش از این میزان هست که من بعید میدونم، می تونید از سرویسی مثل sucuri استفاده کنید. برای لایه 7 دو راه دارید: 1) ایمن سازی اسکریپت. 2) گذاشتن یک لایه محافظتی پیش از ورود به سایت و ثبت درخواست و...
    اما مطمئن باشید اگر پلن های حرفه این دو سایت مذکور ( کلودفلر و سوکوری ) جوابگوی شما نباشند، بنده به شما تضمین میدم کس دیگری نمی تونه مشکل شمارو حل کنه و با حملاتتون مقابله کنه.
    در مورد معرفی، واقعیتش بنده تا به حال برای این کار به دنبال کسی نبودم و همیشه خودم در همه مراحل تمام موارد امنیتی رو انجام میدادم و به همین دلیل کسی رو نمیشناسم متاسفانه که بخوام معرفی کنم.
    امیدوارم توضحیاتم کمک هرچند اندکی بهتون کرده باشه.

    با احترام.
    کارشناس سئو، مشاور خدمات و خرید سرور

  2. # ADS




     

  3. #12
    عضو انجمن mgp.co.ir آواتار ها
    تاریخ عضویت
    Jul 2011
    محل سکونت
    قم میدان جانبازان،ابتدای بلوار نیایش،ساختمان شهروند
    نوشته ها
    209
    تشکر تشکر کرده 
    60
    تشکر تشکر شده 
    885
    تشکر شده در
    714 پست

    پیش فرض پاسخ : هاست با انتی دیداس لایه 7

    با سلام
    یکی از کاربران قدیمی انجمن ، شاید بتواند به شما کمک کند .
    http://www.webhostingtalk.ir/member.php?u=165
    پیروز باشید
    ویرایش توسط mgp.co.ir : June 5th, 2018 در ساعت 16:35
    میزبان گستر پرداز | ارائه دهنده خدمات متمایز
    موبایل و تلگرام : 09121532966


  4. #13
    عضو انجمن ParsWebIT آواتار ها
    تاریخ عضویت
    Feb 2012
    محل سکونت
    پشت سیستم
    نوشته ها
    236
    تشکر تشکر کرده 
    409
    تشکر تشکر شده 
    846
    تشکر شده در
    557 پست

    پیش فرض پاسخ : هاست با انتی دیداس لایه 7

    نقل قول نوشته اصلی توسط donya5500 نمایش پست ها
    اگه میشه از متخصصین اسکریپت که گفتید بهم معرفی کنید.. نمونه سایتشونو بدن که ببینیم چقدر در برابر حملات مقاوم هستن
    میتونم بپرسم چطوری میخواید تست کنید؟
    چون اگه وارد باشین در این مسایل میدونستید از کجا سرویس بگیرید و چطور امن کنید
    اگه وارد نیستید چطوری میخواید نمونه سایت بدیم تست کنید؟


    و اینکه شدت اتک چقدر هست بر اساس PPS (Packets Per Second) بگین.

    و مطمئنید فقط layer 7 هست؟ DNS Amplification یا UDP فلود ندارید؟
    ویرایش توسط ParsWebIT : June 5th, 2018 در ساعت 16:52
    فناوری وب پارس
    هاست ویژه وردپرس | هاست حرفه ای | هاست ویژه پرستاشاپ
    ۰۲۱-۲۸۴۲-۱۵۴۵ بهینه سازی شده برای انواع CMS

  5. #14
    عضو جدید
    تاریخ عضویت
    Aug 2017
    نوشته ها
    0
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : هاست با انتی دیداس لایه 7

    نقل قول نوشته اصلی توسط Farid Saadat نمایش پست ها
    سلام،
    فرمایش شما برای ایجاد محدودیت هم درسته و هم غلط... اصولا تعریف امنیت رو اگر بخواییم ساده بگیم میشه محدودیت... چندتا مثال بزنم واستون.
    پسورد قوی: شما محدودیت ایجاد می کنید برای دسترسی توسط پسورد و پسوردی که قابل حدس و بی ربط باشه... این یک نوع محدودیت.
    رمز عبور طولانی: شما به نحوی محدودیت ایجاد می کنید که پسورد مورد استفاده یک حداقل طولی داشته باشه.
    ترافیک ارسالی و درخواستی در هر ثانیه: شما مثلا میگید کاربران به طور عادی محدود باشند به مثلا 2 مگابایت/ثانیه دانلود از سایت و 4 مگابایت/ثانبه آپلود روی سایت... این محدودیت هست که باعث امن شدن میشه
    مثلا تابعی مثل phpinfo رو می بندید روی سرور: یعنی محدودیت. محدودیت ایجاد می کنید که لیست توابع قابل استفاده و... برای هکر در صورت دسترسی به هاست میسر نباشه ( مثال هست ).
    لاگین به یک صفحه رو محدود می کنید به یک استاتیک آی پی و هزاران مثال دیگر...

    عموما برای اینکه امنیت بالا بره، محدودیت ایجاد میشه... مثلا اپل رو ببینید، در سیستم عامل iOS چه میزان محدودیت گذاشته و چقدر ایمن شده!

    نمیشه محدودیت نذاشت و امنیت هم داشت.
    در مورد بزرگی حملات، حملات لایه 3 و 4 توسط برخی سرویس دهنده های داخلی که نمیشه نام برد تا 100 گیگ بر ثانیه قابل هندل کردن هستند. توسط کلودفلر فکر میکنم در تمام لایه ها و در پلن های حرفه ای این عدد به 500 میرسه ( مطمئن نیستم چون خیلی وقته استفاده نمی کنم ازش ). اما اگر حملات شما بیش از این میزان هست که من بعید میدونم، می تونید از سرویسی مثل sucuri استفاده کنید. برای لایه 7 دو راه دارید: 1) ایمن سازی اسکریپت. 2) گذاشتن یک لایه محافظتی پیش از ورود به سایت و ثبت درخواست و...
    اما مطمئن باشید اگر پلن های حرفه این دو سایت مذکور ( کلودفلر و سوکوری ) جوابگوی شما نباشند، بنده به شما تضمین میدم کس دیگری نمی تونه مشکل شمارو حل کنه و با حملاتتون مقابله کنه.
    در مورد معرفی، واقعیتش بنده تا به حال برای این کار به دنبال کسی نبودم و همیشه خودم در همه مراحل تمام موارد امنیتی رو انجام میدادم و به همین دلیل کسی رو نمیشناسم متاسفانه که بخوام معرفی کنم.
    امیدوارم توضحیاتم کمک هرچند اندکی بهتون کرده باشه.

    با احترام.



    ممنون بابت توضیحاتتون

    دوم اینکه درسته امینت یعنی محدودیت..

    ولی نه با هرقیمتی...محدودیت باید در حدی باشه که خللی در استفاده سایت و اماکنات سایت پیش نیاد..چون هدف از محدودیت هم همینه..من به طور مثال میتونم خیلی راحت سرور ایران اکسس بگیرم اینجوری امنیت کامل تا حدودی دارم..اما خوب محدودیت بزرگی ایجاد کردم..هدف از محدودیت این نباید باشه به هرقیتیمی امنیت درست بشه..من نیمتونم برا وبسایتتم محدودیت در حدی بزارم که باعث اخلاال در ورود کاربرا عادی بشه

    این سرویسها هم هزینه جدا از هاست دارن و خیلی هم گرون هستن..اصلا به صرفه نیست

    اینطور مه گفتید امنیت وبسایت هاتون رو خودتون برعهده میگیرید..یه وبسایتتون رو میشه معرفی کنید من اون رو چک کنم؟ ببینم در چه مرحله از امنیت گذشاتین؟

    - - - Updated - - -

    نقل قول نوشته اصلی توسط ParsWebIT نمایش پست ها
    میتونم بپرسم چطوری میخواید تست کنید؟
    چون اگه وارد باشین در این مسایل میدونستید از کجا سرویس بگیرید و چطور امن کنید
    اگه وارد نیستید چطوری میخواید نمونه سایت بدیم تست کنید؟


    و اینکه شدت اتک چقدر هست بر اساس PPS (Packets Per Second) بگین.

    و مطمئنید فقط layer 7 هست؟ DNS Amplification یا UDP فلود ندارید؟


    دیداس رو http لایه 7 منظوره بنده است.

    فرستادن درخوات گت زیاد که باعث دان شدن میشه

    خیلی عذر میخوام اما خیلی ابتدایی جواب دادین... یعنی شما که هاست میفروشید و تخصص دارید تو این زمینه این دلیل میشه در تست امنیت وبسایت نیز تخصص داشته باشید؟ اصلا ربطی ندارد..ما اگه تخصص توی تست امنیت سایت داشته باشیم هم دلیل نیست که ابزار جلوگیرشو هم داشته باشیم.....

    البته خب راه هایی مثل کلودفلر هست سنترال هاستینگ و راه های دیگه که مد نظر من نیست..حتی اگه جلوگیری کنه محدودیت درست میکنه..اونم بازم جلوگیری نمیکینه

    شما وبسایت دارید و تخصصی در اینم وردد ارید بگید من تست کنم

  6. #15
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    پیش فرض پاسخ : هاست با انتی دیداس لایه 7

    نقل قول نوشته اصلی توسط mgp.co.ir نمایش پست ها
    با سلام
    یکی از کاربران قدیمی انجمن ، شاید بتواند به شما کمک کند .
    http://www.webhostingtalk.ir/member.php?u=165
    پیروز باشید
    سلام و درود.
    همینطور که mpg عزیز گفتن,آقا حامد تایید میشن.مخصوصا سرورهاشون و کلا کارهای امنیتشون.باهاشون در ارتباط هستم.
    در مورد امنیت اسکریپت,میتونم کمکتون کنم.فرصت انجام کار ندارم.اما اگر برنامه نویس هستید و یا دورو برتون هست میتونم مشاوره کنم.مشکلی نیست.
    فقط باید بدونم چی میخواین و اینکه در مورد دیداس در حد اسکریپت میخواین یا سرور.
    چون هم اسکریپت ملاکه و هم سرور و هاستینگ.
    به طور مثال شاید با چند ورودی هاست کم بیاره.شایدم با یک ورودی ولی با درخواست بیشتر از حد مشکل بخورید.
    در خدمتم.بدرود.

  7. #16
    عضو انجمن ParsWebIT آواتار ها
    تاریخ عضویت
    Feb 2012
    محل سکونت
    پشت سیستم
    نوشته ها
    236
    تشکر تشکر کرده 
    409
    تشکر تشکر شده 
    846
    تشکر شده در
    557 پست

    پیش فرض پاسخ : هاست با انتی دیداس لایه 7

    نقل قول نوشته اصلی توسط donya5500 نمایش پست ها

    البته خب راه هایی مثل کلودفلر هست سنترال هاستینگ و راه های دیگه که مد نظر من نیست..حتی اگه جلوگیری کنه محدودیت درست میکنه..اونم بازم جلوگیری نمیکینه

    شما وبسایت دارید و تخصصی در اینم وردد ارید بگید من تست کنم
    یک سایت بهتون توصیه می کنم که تست کنید
    برای یک دامین رایگان هست ولی چون گفتید کلودفلیر هم مد نظرتون نیست و هم گفتید هاست لازم دارید
    این پلن های هاست share هم پشت دیداس گارد ارایه میشن - مشاهده بفرمایید

    اگه دنبال دیداس گارد روی سرور اختصاصی یا وی پی اس هم هستید همین 2 سایت قیمتهاشون نرمال و رو به پایین هست
    گزینه های خیلی بهتر رو دارید با هزینه بالاتر مثل sucuri.net که بقیه تاکید کردند در پستهای قبل و...
    فناوری وب پارس
    هاست ویژه وردپرس | هاست حرفه ای | هاست ویژه پرستاشاپ
    ۰۲۱-۲۸۴۲-۱۵۴۵ بهینه سازی شده برای انواع CMS

  8. #17
    عضو انجمن Farid Saadat آواتار ها
    تاریخ عضویت
    Jun 2016
    محل سکونت
    مشهد
    نوشته ها
    580
    تشکر تشکر کرده 
    193
    تشکر تشکر شده 
    816
    تشکر شده در
    599 پست

    پیش فرض پاسخ : هاست با انتی دیداس لایه 7

    نقل قول نوشته اصلی توسط donya5500 نمایش پست ها
    ممنون بابت توضیحاتتون

    دوم اینکه درسته امینت یعنی محدودیت..

    ولی نه با هرقیمتی...محدودیت باید در حدی باشه که خللی در استفاده سایت و اماکنات سایت پیش نیاد..چون هدف از محدودیت هم همینه..من به طور مثال میتونم خیلی راحت سرور ایران اکسس بگیرم اینجوری امنیت کامل تا حدودی دارم..اما خوب محدودیت بزرگی ایجاد کردم..هدف از محدودیت این نباید باشه به هرقیتیمی امنیت درست بشه..من نیمتونم برا وبسایتتم محدودیت در حدی بزارم که باعث اخلاال در ورود کاربرا عادی بشه

    این سرویسها هم هزینه جدا از هاست دارن و خیلی هم گرون هستن..اصلا به صرفه نیست

    اینطور مه گفتید امنیت وبسایت هاتون رو خودتون برعهده میگیرید..یه وبسایتتون رو میشه معرفی کنید من اون رو چک کنم؟ ببینم در چه مرحله از امنیت گذشاتین؟

    - - - Updated - - -





    دیداس رو http لایه 7 منظوره بنده است.

    فرستادن درخوات گت زیاد که باعث دان شدن میشه

    خیلی عذر میخوام اما خیلی ابتدایی جواب دادین... یعنی شما که هاست میفروشید و تخصص دارید تو این زمینه این دلیل میشه در تست امنیت وبسایت نیز تخصص داشته باشید؟ اصلا ربطی ندارد..ما اگه تخصص توی تست امنیت سایت داشته باشیم هم دلیل نیست که ابزار جلوگیرشو هم داشته باشیم.....

    البته خب راه هایی مثل کلودفلر هست سنترال هاستینگ و راه های دیگه که مد نظر من نیست..حتی اگه جلوگیری کنه محدودیت درست میکنه..اونم بازم جلوگیری نمیکینه

    شما وبسایت دارید و تخصصی در اینم وردد ارید بگید من تست کنم
    سلام،
    خللی ایجاد نمیشه برای سایت با استفاده از سرویس های نام برده شده.
    بله می تونید ایران اکسس کنید. حتی نیاز به سرور ایران هم نیست! میشه راحت تر اینکارو انجام داد... تفاوت دانش دقیقا در انتخاب ها مشخص میشه و یک متخصص تصمیمش فرق می کنه. ولی راه شما هم راهی هست برای خود...
    امنیت اگر براتون مهمه باید هزینه کنید، بدون هزینه به هیچ جا نخواهید رسید. این مورد یکی از اصول پایه ای از نظر من هست ( و یکی از دلایل منطقی بنده برای عدم استفاده از هتزنر همینه ).
    بله امنیت وبسایت های بنده با خودم هست ولی نمیشه لینک ارسال کنم متاسفانه با عرض معذرت.

    با احترام.
    کارشناس سئو، مشاور خدمات و خرید سرور

صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. در خواست طراحی مهر شرکتی و بنر تبلیغاتی و سربرگ
    توسط farshid17 در انجمن درخواست خدمات طراحی و گرافیکی
    پاسخ ها: 2
    آخرين نوشته: November 6th, 2016, 12:57
  2. پاسخ ها: 21
    آخرين نوشته: February 17th, 2016, 17:22
  3. پاسخ ها: 0
    آخرين نوشته: January 11th, 2016, 19:29
  4. پاسخ ها: 28
    آخرين نوشته: May 30th, 2013, 14:00
  5. پاسخ ها: 2
    آخرين نوشته: January 28th, 2012, 02:07

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •