صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 18 , از مجموع 18

موضوع: راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

  1. #11
    عضو انجمن wanener آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    /var/log
    نوشته ها
    307
    تشکر تشکر کرده 
    152
    تشکر تشکر شده 
    1,375
    تشکر شده در
    815 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    نقل قول نوشته اصلی توسط pardishosting نمایش پست ها
    سرور برای ماست.
    ما هم به عدد 80 خیلی مطمئن نیستیم ولی عین جمله دیتاسنتر هست ، به محض استارت حمله هم ظرف 60 ثانیه ای پی ها بلاک می شند.
    تا 1 - 3 G هم خودم روی سرور می بینم. و مطمئن هستم حالا به قول شما 80 مبالغه امیز هست من هم موافقم ، اما 1 - 3 هم UDP flood چیز کمی نیست.
    یک نکته دیگه اینکه پورت سرور ما بیشتر از 1 - 3 جواب نمی ده ممکن هست راست گفته باشند . در هر حال از رد استیشن هم پرسیدم اون فایروالی که شما معرفی کردید رو گفتند جوابگو نیست.
    با سلام
    ببنید وقتی دیتاسنتر اعلام میکنه یک عددی دی داس روی سرور هست
    معنیش این نیست که این ترافیک به سرور شما میرسه
    چون ظرفیت سویچ این نیست
    به عنوان مثال سروری که به یک کور 48 گیگ وصل شده نهایت میتونه 48 گیگابیت در آپلینک فیبر کل سویچ داشته باشه !
    حالا از این عدد فقط 1 گیگابیت هست که به سرور شما میرسه اما اگر در گلوگا نبندند در مسر انتقال دیتاسنتر رو دچار مشکلخواهد کرد
    ضمنا رد استیشن درست حسابی تشخیص نمیده !
    1 گیگابیت فیکس روی سرور ما از سرور دیگر ترافیک دائمی وجود داشت
    هیچ عکس العملی نشون ندادند
    البته اون ترافیک داخلی بود از روی اینترنت نمی اومد
    در رد استیشن هم در بهترین حالت پورت 500 مگابیت ظرفیت اینترنت دارد ! ( بسته به نوع سرور که البته دستیابی به پهنای باند بالاتر هزینه گزافی در این دیتاسنتر دارد )
    این اعداد هیچ کدام با هم همخوانی ندارند.

  2. # ADS




     

  3. #12
    عضو انجمن InterServer.ir آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    Under DDOS Attacks
    نوشته ها
    732
    تشکر تشکر کرده 
    375
    تشکر تشکر شده 
    788
    تشکر شده در
    498 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    والا منم قبلا سرور از این دیتا سنتر داشتم که ddos شدم گفتند 500000 packet رو سرور من DDos وجود داره و سرور رو 24 ساعت بستند!
    بعد از انتقال به دیتا سنتر های دیگه متوجه شدم DDos بیشتر از 50000 packet نبوده!

    تو DDOS اونطور که من تجربه دارم iptables یکی از بهترین فایروال های خود سرور جلوی ddos udp port و symflood ! که اونم کانفیگش کار هر کسی نیست ! csf اونطور که کانفیگ میشه عمل نمی کنه خیلی جاها iptables به کانفیگ csf که روش انجام میده عمل نمی کنه !این در مورد فایروال سرور بود شاید کانفیگ درست بتونه مشکلتون رو حل کنه رو iptables کلیه پورت های udp رو مسدود کنید , syn رو هم اینطور !دستوراتش یادم نیست ولی بگردید هست!

    در مورد فایروال خارجی نظری ندارم!

    حالا این 80 گیگ ddos هم 100 % مبالغه هستش و چنین حجم ddos رو دیتا سنتر اجازه نمیده تا به سرور برسه درجا آیپی سرور رو می بنده! از دیتا سنتر بهتری استفاده کنید مثل yes up که اطلاعات واقعی میدند و کمک می کنند تا جایی که امکان داشته باشه سرورتون ddos نشه ! من به خاطر ddos شدن سرور هام از این دیتا سنتر استفاده می کنم !

  4. #13
    عضو انجمن s.w.a.t آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    N/A
    نوشته ها
    814
    تشکر تشکر کرده 
    404
    تشکر تشکر شده 
    5,890
    تشکر شده در
    1,306 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    نقل قول نوشته اصلی توسط wanener نمایش پست ها
    با سلام
    ببنید وقتی دیتاسنتر اعلام میکنه یک عددی دی داس روی سرور هست
    معنیش این نیست که این ترافیک به سرور شما میرسه
    چون ظرفیت سویچ این نیست
    به عنوان مثال سروری که به یک کور 48 گیگ وصل شده نهایت میتونه 48 گیگابیت در آپلینک فیبر کل سویچ داشته باشه !
    حالا از این عدد فقط 1 گیگابیت هست که به سرور شما میرسه اما اگر در گلوگا نبندند در مسر انتقال دیتاسنتر رو دچار مشکلخواهد کرد
    ضمنا رد استیشن درست حسابی تشخیص نمیده !
    1 گیگابیت فیکس روی سرور ما از سرور دیگر ترافیک دائمی وجود داشت
    هیچ عکس العملی نشون ندادند
    البته اون ترافیک داخلی بود از روی اینترنت نمی اومد
    در رد استیشن هم در بهترین حالت پورت 500 مگابیت ظرفیت اینترنت دارد ! ( بسته به نوع سرور که البته دستیابی به پهنای باند بالاتر هزینه گزافی در این دیتاسنتر دارد )
    این اعداد هیچ کدام با هم همخوانی ندارند.
    باسلام
    در مورد پورت محدودیتی که شما گفتید به فرض اگر گارانتی پورت 200مگابیت باشد.

    Redstation -> Internet = 200Mbps with Burst to 1Gbps
    Redstation -> Redstation = Unrestricted
    Internet -> Redstation = Unrestricted

    در مورد تشخیص هم مشاهده شده است که چندین سرور به دلیل داشتن اتک روی سرور و یا ارسال اتک به مدت 48 ساعت مسدود شده اند.

    موفق باشید
    گمشده این نسل، اعتماد است نه اعتقاد. اما افسوس، که نه بر اعتماد اعتقادیست و نه بر اعتقادها اعتماد!
    تنها راه ارتباطی با من: s.w.a.t@webhostingtalk.ir



  5. #14
    عضو انجمن s.w.a.t آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    N/A
    نوشته ها
    814
    تشکر تشکر کرده 
    404
    تشکر تشکر شده 
    5,890
    تشکر شده در
    1,306 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    نقل قول نوشته اصلی توسط shingo نمایش پست ها
    یه Cisco ASA5510 جلوی سرور بزارید با کانفیگ خودتون یا مدیریت شده توسط دیتاسنتر یک مگابایت هم رد نمیشه.
    این فایروال اصلا مناسب کار ایشون نمیباشد. چون فقط 300مگابیت ساپورت میکند. استارتر هم اگر واقعا توان مالی دارند با دیتاسنتر صحبت کنند یادم هست یک بار با مدیر دیتاسنتر صحبت میکردیم رد مورد همین نوع از اتکها خودشون Solution دادند و قیمت Appliance چیزی حدود 40هزار پوند بود!

    موفق باشید
    گمشده این نسل، اعتماد است نه اعتقاد. اما افسوس، که نه بر اعتماد اعتقادیست و نه بر اعتقادها اعتماد!
    تنها راه ارتباطی با من: s.w.a.t@webhostingtalk.ir



  6. #15
    عضو انجمن
    تاریخ عضویت
    Nov 2009
    محل سکونت
    اصفهان
    نوشته ها
    139
    تشکر تشکر کرده 
    23
    تشکر تشکر شده 
    126
    تشکر شده در
    102 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    ما هم چند وقت پیش چنین مشکلی داشتیم البته اگر شبیه به هم باشد ما روی پورت ۵۳ دی ان اس مشکل داشتیم چندین راه کار برای شما دارم اول recursive dns غیر فعال کنید دقت کنید اگر از bind استفاده میکنیم ورژن انرا اعلام کنید تعداد کوری های سرویس دی ان اس را محدود کنید البته در ورژن های بالا بایند ساپورت میشه
    دی ان اس اصلی خودتون رو روی سرویس دهنده های به غیر از سرور خودتون انتقال بدید با تعریف چند دی ان اس سرور البته فکر میکنم تعویض ایپی هم داشته باشین خیلی خوب هست و دی ان اس شما از چند ایپی استفاده کنه و...

  7. #16
    عضو انجمن
    تاریخ عضویت
    Nov 2009
    محل سکونت
    اصفهان
    نوشته ها
    139
    تشکر تشکر کرده 
    23
    تشکر تشکر شده 
    126
    تشکر شده در
    102 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    البته تعداد کانکشن هم روی ۵۳ میتوانید محدود کنید با دستور زیر
    کد:
    iptables -A INPUT -p udp --dport 53 -m connlimit --connlimit-above 20 -j DROP

    ipv6 هم disable کنید .

  8. تعداد تشکر ها از sadegh.nikaein به دلیل پست مفید


  9. #17
    عضو انجمن astro.alireza آواتار ها
    تاریخ عضویت
    Nov 2010
    محل سکونت
    تهران
    نوشته ها
    469
    تشکر تشکر کرده 
    350
    تشکر تشکر شده 
    1,292
    تشکر شده در
    690 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    نقل قول نوشته اصلی توسط InterServer.ir نمایش پست ها
    والا منم قبلا سرور از این دیتا سنتر داشتم که ddos شدم گفتند 500000 packet رو سرور من DDos وجود داره و سرور رو 24 ساعت بستند!
    بعد از انتقال به دیتا سنتر های دیگه متوجه شدم DDos بیشتر از 50000 packet نبوده!

    تو DDOS اونطور که من تجربه دارم iptables یکی از بهترین فایروال های خود سرور جلوی ddos udp port و symflood ! که اونم کانفیگش کار هر کسی نیست ! csf اونطور که کانفیگ میشه عمل نمی کنه خیلی جاها iptables به کانفیگ csf که روش انجام میده عمل نمی کنه !این در مورد فایروال سرور بود شاید کانفیگ درست بتونه مشکلتون رو حل کنه رو iptables کلیه پورت های udp رو مسدود کنید , syn رو هم اینطور !دستوراتش یادم نیست ولی بگردید هست!

    در مورد فایروال خارجی نظری ندارم!

    حالا این 80 گیگ ddos هم 100 % مبالغه هستش و چنین حجم ddos رو دیتا سنتر اجازه نمیده تا به سرور برسه درجا آیپی سرور رو می بنده! از دیتا سنتر بهتری استفاده کنید مثل yes up که اطلاعات واقعی میدند و کمک می کنند تا جایی که امکان داشته باشه سرورتون ddos نشه ! من به خاطر ddos شدن سرور هام از این دیتا سنتر استفاده می کنم !
    دوست عزیز iptables یک نرم افزار فایروال هست و کارش مدیریت بسته های ارسالی و دریافتیه. توی یه حمله ddos کل منابع سخت افزاری سرور صرف پاسخگویی به پکتهایی می شه که به سیستم می رسه و چون حجم درخواست ها بسیار بالاست سیستم دیگه نمی کشه. تنها راهش null route کرده وگرنه به سرور آسیب می رسه.
    iptables در برابر ddos مثل یه موج شکن می مونه در برابر سونامی! این چیزایی هم که شما می گید که موثر هست اما نه واسه ddos. این راه حل ها جلوی یه سری flood رو می گیره.

  10. #18
    عضو جدید gupi آواتار ها
    تاریخ عضویت
    May 2013
    نوشته ها
    8
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض پاسخ : راه مقابله با حملات سنگین 80GB/s دی داس Port Flood +Synflood و عدم عملکرد فایر وال

    سلام دوستان منم چنین مشکلی دارم یه چیزی حدود 100 تا آی پی همزمان به از سرور من دانلود می کنن با سرعت بالا !
    bw من رو تمام کردن و سرور سنگین شده !
    تا حالا نزدیک به 60 تا آی پی بلاک کردم ولی بازم مشکل هست یه سریشون آی پی نیستند ! اسم دارن و یا بجای نقطه خط تیره دارن و نمیشه بلاکشون کرد اگه میشه یه کمکی به من کنید

    توضیحات کامل تر رو در این تایپیک دادم
    http://www.webhostingtalk.ir/f55/80388/

    با تشکر

صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تحلیل و معنای واقعی SYNFLOOD در csf رو کی میدونه شرح بده ؟
    توسط emad8000 در انجمن ساير لينوکس ها
    پاسخ ها: 2
    آخرين نوشته: December 28th, 2017, 06:10
  2. پاسخ ها: 0
    آخرين نوشته: January 17th, 2013, 01:45
  3. Virtual Server USA (XLHOST Port 100MB) 7900T -- GERMAN (Hetzner Port 1GB) 6500T
    توسط ignore2010 در انجمن فروش سرور مجازی
    پاسخ ها: 0
    آخرين نوشته: June 26th, 2012, 02:28
  4. پاسخ ها: 25
    آخرين نوشته: October 11th, 2010, 02:20
  5. E8400 - 250GB H.D.D. - 2GB RAM - $79 | E6700 - 80GB Hard - 4TB BW - 1Gbps Connection - $69
    توسط P-CO در انجمن فروش سرور اختصاصی
    پاسخ ها: 1
    آخرين نوشته: March 31st, 2010, 21:29

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •