نمایش نتایج: از شماره 1 تا 10 , از مجموع 15

موضوع: لود سنگین سایت ها - لطفا کمک کنید

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #6
    عضو انجمن compiler آواتار ها
    تاریخ عضویت
    Sep 2012
    محل سکونت
    USA
    نوشته ها
    544
    تشکر تشکر کرده 
    228
    تشکر تشکر شده 
    615
    تشکر شده در
    443 پست

    پیش فرض پاسخ : لود سنگین سایت ها - لطفا کمک کنید

    نقل قول نوشته اصلی توسط succes نمایش پست ها
    سلام. اخیرا سرور من رو مدیر سرور اختصاصی به سرور دیگری انتقال داد و کلا سرور عوض شد (انتقال از طریق VM )

    بعد از انتقال هرروز بیشتر از 10 مورد Brute-Force Attack دارم . در حالی که پورت رو هم تغییر دادم ...

    کلا لود سرور هم خیلی سنگین شده و تقربیا در چند روز گذشته چندین بار سرور هنگ کرده . مشخصات سرور : رم 2 - CPU 2800 دو هسته ای ... سایت ها هم سنگین نیستن

    ممکنه DDOS باشه !؟ از کجا میتونم مشکل رو پیدا کنم ؟؟
    سلام

    آیا فایروال لینوکس رو کانفیگ و فعال کردید؟! نیازی نیست خودتون rules تعریف کنید با یه منیجر مثل ُCSF یا Deflate میتونید تا حدود زیادی جلوی جملات Dos رو بگیرید
    دی داس (حمله با چندین سرور و آی پی از نقاط مختلف به صورت همزمان) هم بعیده باشه چون سروری با مشخصات سرور شما و عدم آشنایی شما با حملات دی داس بعیده زیر دی داس اصلا 2 دقیقه هم دووم بیاره . سرویس های لینوکس از کار میفتن و وب سرور و MySQL دیگه قادر به سروریس دهی نخواهند بود

    با این کامند ها در محیط ssh تعداد کانکشن های هر ip به سرور رو بررسی کنید و تعدادش رو اعلام کنید. اگر ip هایی با بیشتر از 200 کانکشن به سرورتون مشاهده کردید باید کمی مشکوک شید .

    کد:
    netstat -anp |grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

    در صورت وجود همچین آی پی هایی اول موقعیت جغرافیایی آی پی رو از این آدرس در بیارید : ip2location.com . اگر خارج از کشور بود به ریسکش نمیرزه و در جا بلاک کنید هر چند ممکنه یک کاربر سمج با چیز پی ان باشه که داره سایت هاتون رو شخم میزنه ولی شرط احتیاط میگه بلاک بشه موقتا .

    اگر ایران بود هم چندین بار رفرش کنید و کامند فوق رو مجددا وارد کنید . در صورت پایی نیامدن تعداد کانکشن های آی پی های ایران اون ها رو هم بلاک کنید . 200 یا 300 کانکشن به سرور از یک آی پی کلا چیز طبیعی نیست

    در ضمن ممکنه اصلا حمله داسی در کار نباشه و مشکل از عدم کانفیگ صحیح وب سرور (هر چی که هست) یا سایر سرویس های سرور و لینوکس باشه

    موفق باشید
    ویرایش توسط compiler : February 6th, 2013 در ساعت 18:56


  2. تعداد تشکر ها از compiler به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •