صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 12

موضوع: مقابله با حملات http ddos

  1. #1
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض مقابله با حملات http ddos

    یکی از متود های هکر ها برای ایجاد حملات DDoS استفاده از بات نت های PHP بر روی سرور ها می باشد که قبلا در خصوص آنها بحث شده ، یکی از این موارد حملات گسترده DDoS به واسطه جوملا بوده و مورد دیگر استفاده از ضعف سایت های وردپرسی بوسیله XMLRPC که می توانید آن ها را مورد مطالعه قرار دهید.
    این حملات در لایه ۷ شبکه به صورت HTTP انجام می شوند و سروری که قربانی این اهداف می شود باید بتواند قدرت تشخیص این حمله و مهار آن را داشته باشد.
    حدود ۷۰ درصد هیدر ارسالی این حملات HTTP دارای user agent خالی می باشند.پس یکی از امن ترین روش ها مسدود کردن user agent های خالی در وب سرور می باشد.
    البته در صورتی که نیازی به Pingback وردپرس ندارید می توانید user agent ارسالی از سایت های وردپرسی را ببندید:


    وب سرور Nginx
    کد:
     if ($http_user_agent = "" ) {
    return 403;
    }
     if ($http_user_agent ~* (WordPress) ) {
    return 403;
    }

    وب سرور Apache

    کد:
     SetEnvIfNoCase User-Agent "" bad_user
     SetEnvIfNoCase User-Agent "Wordpress" bad_user
    Deny from env=bad_user
    وب سرور Litespeed

    کد:
     SecFilterSelective HEADER_USER_AGENT ""
    ویرایش توسط yastheme : March 9th, 2015 در ساعت 11:33

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  2. تعداد تشکر ها ازyastheme به دلیل پست مفید


  3. # ADS




     

  4. #2
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2015
    نوشته ها
    10
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    2
    تشکر شده در
    2 پست

    پیش فرض پاسخ : مقابله با حملات http ddos

    سلام این کد هارا باید داخل htaccess قرار دهیم؟ تاثیری در بازدید سایت ندارد؟

  5. #3
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : مقابله با حملات http ddos

    نقل قول نوشته اصلی توسط vhost نمایش پست ها
    سلام این کد هارا باید داخل htaccess قرار دهیم؟ تاثیری در بازدید سایت ندارد؟
    خیر تاثیری در بازدید ندارد ؛ باید دستری به کانفیگ وب سرور داشته باشید.
    ویرایش توسط yastheme : March 9th, 2015 در ساعت 11:34

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  6. تعداد تشکر ها از yastheme به دلیل پست مفید


  7. #4
    عضو انجمن taha_2011 آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    اونجا
    نوشته ها
    520
    تشکر تشکر کرده 
    1,528
    تشکر تشکر شده 
    967
    تشکر شده در
    600 پست

    پیش فرض پاسخ : مقابله با حملات http ddos

    با سلام
    این کار بر روی سئو و ورود بات های موتور های جست و جو مشکلی پیش نمیاره ؟

  8. #5
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : مقابله با حملات http ddos

    نقل قول نوشته اصلی توسط taha_2011 نمایش پست ها
    با سلام
    این کار بر روی سئو و ورود بات های موتور های جست و جو مشکلی پیش نمیاره ؟
    user agent هویت در خواست دهنده است؛ چه مرورگر باشد و چه روبات خزنده؛ حتی اکثر حملات DDoS نیز user agent دارند ؛پس هیچ تاثیر منفی در بازدید و سئو ندارد.
    با مسدود کردن user agent های خالی حدود 70 درصد از یک روش خاص از اتک مسدود می شود نه 70 درصد حملات http ؛

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  9. تعداد تشکر ها ازyastheme به دلیل پست مفید


  10. #6
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2015
    نوشته ها
    10
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    2
    تشکر شده در
    2 پست

    پیش فرض پاسخ : مقابله با حملات http ddos

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    خیر ؛ باید دستری به کانفیگ وب سرور داشته باشید.
    دسترسی دارم- باید کجا قرار بدم؟ هم سی پنل هم دایرکت ادمین رو بگیرد لطفا.

    در این رابطه با حملات دیداس لایه 7 مقالات دیگه ندارید؟

  11. #7
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2015
    نوشته ها
    48
    تشکر تشکر کرده 
    80
    تشکر تشکر شده 
    28
    تشکر شده در
    25 پست

    پیش فرض پاسخ : مقابله با حملات http ddos

    حتما باید دسترسی به کانفیگ سرور داشته باشیم ؟ در httacess امکانش نیست ؟

  12. #8
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : مقابله با حملات http ddos

    نقل قول نوشته اصلی توسط Delnaaz نمایش پست ها
    حتما باید دسترسی به کانفیگ سرور داشته باشیم ؟ در httacess امکانش نیست ؟
    کد:
     SetEnvIfNoCase User-Agent "" bad_user
     SetEnvIfNoCase User-Agent "Wordpress" bad_user
    Deny from env=bad_user
    این کد را می توانید در HTaccess قرار دهید.

    - - - Updated - - -

    نقل قول نوشته اصلی توسط vhost نمایش پست ها
    دسترسی دارم- باید کجا قرار بدم؟ هم سی پنل هم دایرکت ادمین رو بگیرد لطفا.

    در این رابطه با حملات دیداس لایه 7 مقالات دیگه ندارید؟
    در ssh برای Nginx:
    کد:
    # vi /usr/local/nginx/conf/nginx.conf
    * البته اگر مسیر فایل کانفیگ Nginx در همین مسیر باشد؛ در غیر اینصورت آدرس دایرکتوری صحیح را وارد کنید و سپس کد مربوط به Nginx پست اول را وارد آن کنید.
    برای وب سرور دیگر نیز باید کد مربوطه را در داخل فایل کانفیگ مربوط به آن قرار دهید.
    مطالب جدید تر به زودی در سایت : http://www.ddos-guard.ir/ و در انجمن قرار داده می شود.

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  13. تعداد تشکر ها از yastheme به دلیل پست مفید


  14. #9
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2015
    نوشته ها
    10
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    2
    تشکر شده در
    2 پست

    پیش فرض پاسخ : مقابله با حملات http ddos

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    کد:
     SetEnvIfNoCase User-Agent "" bad_user
     SetEnvIfNoCase User-Agent "Wordpress" bad_user
    Deny from env=bad_user
    این کد را می توانید در HTaccess قرار دهید.

    - - - Updated - - -



    در ssh برای Nginx:
    کد:
    # vi /usr/local/nginx/conf/nginx.conf
    * البته اگر مسیر فایل کانفیگ Nginx در همین مسیر باشد؛ در غیر اینصورت آدرس دایرکتوری صحیح را وارد کنید و سپس کد مربوط به Nginx پست اول را وارد آن کنید.
    برای وب سرور دیگر نیز باید کد مربوطه را در داخل فایل کانفیگ مربوط به آن قرار دهید.
    مطالب جدید تر به زودی در سایت : http://www.ddos-guard.ir/ و در انجمن قرار داده می شود.

    وب سرور بنده اپاچی است

  15. #10
    عضو انجمن taha_2011 آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    اونجا
    نوشته ها
    520
    تشکر تشکر کرده 
    1,528
    تشکر تشکر شده 
    967
    تشکر شده در
    600 پست

    پیش فرض پاسخ : مقابله با حملات http ddos

    برای لایت اسپید هم ممنون میشم توضیح بدید.

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آموزش نصب Anti DDos در سرور لینوکسی و سرور مجازی (جلوگیری از ddos)
    توسط akbar.balazade در انجمن مباحث و منابع آموزشی
    پاسخ ها: 8
    آخرين نوشته: May 1st, 2016, 14:20
  2. http://www.justhost.asia یا http://ixwebhosting.ir
    توسط e_e2008 در انجمن سوالات و مشکلات
    پاسخ ها: 10
    آخرين نوشته: December 19th, 2013, 10:21
  3. آموزش نصب Anti DDos در سرور لینوکسی (جلوگیری از ddos)
    توسط آگونیس در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 50
    آخرين نوشته: November 23rd, 2013, 23:10
  4. پاسخ ها: 9
    آخرين نوشته: April 12th, 2013, 17:30
  5. جلوگیری از روش DDoS با استفاده از DDoS Deflate
    توسط b3hr0uz در انجمن سوالات و مشکلات
    پاسخ ها: 13
    آخرين نوشته: July 17th, 2010, 21:17

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •