خسته شدیم
یکی یک راه اساسی بده
سرویس شدیم والا
خسته شدیم
یکی یک راه اساسی بده
سرویس شدیم والا
Banned the following ip addresses on Fri Feb 6 10:00:02 EST 2009
72.54.89.544 with 184 connections
این رو بلاک کرد
ولی دوباره با همین ای پی که بلاک کرده
میتونیم سرور رو بزنیم
و در اصل بلاک نیست
184 کانکشن هم باز میکنه
چطوری
تا 70 تنظیم کنیم که بلاک کنه؟
می تونید از DDOS-Deflate استفاده کنید که خودش به طور خودکار هر 1 دقیقه کل IP های متصل به سرور رو چک و بر اساس تنظیماتی که کرده باشید، اونهایی که بالاتر از یک تعداد خاص Connection داشته باشن رو به طور خودکار Block میکنه
همچنین Apache Mod_evasive رو حتماً نصب داشته باشید و تنظیمات Tight ی برای اون در نظر بگیرید.
در عین حال می تونید مستقیماً یا از طریق دیتاسنترتون از IP مورد نظر شکایت کنید. در صورتی که IP مورد نظر در دیتاسنتر معتبری باشه سریعاً ترتیب اثر داده میشه.
مرحله بعدی درخواست از دیتاسنتر برای بلاک کردن اون IP در روتر یا Switch متصل به سرور شماست
گزینه دیگری که پیش روی شماست استفاده از وب سرور Lightspeed است که دارای امکانات گسترده برای Anti-DDoS: Throttling & Connection Accounting می باشد. شرکت سازنده ادعا می کند که 9 برابر سریعتر از Apache است!
امکان نصب و تنظیم بر روی cPanel رو هم داراست. البته متاسفانه Opensource نیست و باید License آن را خریداری کرد.
تجربه شخصی من با Lightspeed نشون میده که نسبت به Apache واقعاً مناسب تر عمل می کنه، گو اینکه وب سرور Nginx به نظر من بهترین وب سرور موجود هست که متاسفانه بر روی cPanel قابل اجرا نیست![]()
هر 2 تا مد رو نصب زدیم
رو 184 کامکشن بلاک میکنه اما خیلی دیر هست 184 کانکشن !!!!
مشکل بدی که هست ای پی ها رو بلاک میکنه بعد از 184 سرور
اما باز با همون ای پی میان اتک میکنن
litespeed هم 60 دلاره واسه ما نمی صرفه !
البته من پیشنهاد می کنم که از دیتاسنترتون کمک بخواید. حتی در صورتی که به هر دلیل شما نتونید از سرور خودتون اون IP رو بلاک کنید ، اونا می تونن از روی Switch مرتبط به سرور شما به راحتی این کار رو انجام بدن
iptables رو یه بار ریسیت کن و بلاک کن ایپی ها رو
برای پیش رفت در علم آسانسوری وجود ندارد پله ها را باید پیاده رفت /./ همیشه این یادتان باشد که دست بالای دست بسیار است.
يادمان باشد براي يك بار ايستادن صد ها بار افتاده ايم /./ بک آپ مهمترین رمز موفقیت هاستینگ /./ امنیت مطلق نیست.ارتباط مستقیم با من :
Admin -{(@)}- WebHostingTalk . ir
اگر میبینید که مشکل ادامه داره و زمان و هزینه شما به هدر میره چرا به یک متخصص هزینه پرداخت نمیکنید تا موضوع رو بررسی کنه!
System Administrator
برای پیش رفت در علم آسانسوری وجود ندارد پله ها را باید پیاده رفت /./ همیشه این یادتان باشد که دست بالای دست بسیار است.
يادمان باشد براي يك بار ايستادن صد ها بار افتاده ايم /./ بک آپ مهمترین رمز موفقیت هاستینگ /./ امنیت مطلق نیست.ارتباط مستقیم با من :
Admin -{(@)}- WebHostingTalk . ir
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)