صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 15

موضوع: Confronting With DDOS - جلوگیری از حملات

  1. #1
    عضو انجمن
    تاریخ عضویت
    Jan 2010
    نوشته ها
    753
    تشکر تشکر کرده 
    465
    تشکر تشکر شده 
    1,165
    تشکر شده در
    685 پست

    1 Confronting With DDOS - جلوگیری از حملات

    درود به همه دوستان عزیز در این پست میخوام راجب Confronting With DDOS یعنی مقابله با حملات DDOS شرح بدم:

    یکی از راه های مفید و آسان پیدا کردن آی پی هست که تعداد اتصالاتش (منظور همون connection هست) به سرور از حالت عادی بیشتر باشه . برای این کار کافیه از دستور زیر استفاده کنیم تا IP های که به سرور متصل هستند رو پیدا کنیم



    netstat -anp |grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n



    و با دستور زیر می تونیم تعداد اتصالات به سرور را مشخص کنیم :



    netstat -n | grep :80 |wc -l



    اگر این تعداد بیش از حد معمول بود شما باید به حمله شک کنید و آی پی مورد نظر رو از دستور اول پیدا کنید. حال که آیپی رو پیدا کردیم به راحتی می توانیم در Iptable یا فایروال خودتون قرار بدین و از این طریق دسترسی اون آی پی رو به سرور ببندین و باعث جلوگیری از حمله DDos اون فرد بشین...

    فرمان های بستن یک آی پی به وسیله آی پی تیبل :

    iptables -A INPUT 1 -s IPADRESS -j DROP/REJECT

    service iptables restart

    service iptables save



    به جای IPADRESS آی پی مورد نظر رو وارد میکنین.

    سپس تمامی اتصالات به آپاچی رو Kill میکنین و آپاچی رو رستارت می کنین


    killall -KILL httpd

    service httpd startssl

    یه راه دیگه هم هستش...
    البته این ماژول که روی اپاچی نصب میشه ۱۰۰ درصد کافی نیست و البته در بعضی مواقع باعث از کار افتادن front page روی سرور میشه .
    این ماژول که روی apache نصب میشه از ارسال تعداد زیاد request های ناخواسته به webserver جلوگیری می کنه . این تنظیماتی که من اینجا نوشتم از حملات DOS برای 10 دقیقه برای هر ip جلوگیری می کنه توجه داشته باشید وارد کردن عدد بالا به جای این 10 دقیقه ممکنه باعث بشه بعضی از کاربران هم واقعا attacker نیستند جلوشون گرفته بشه .
    اگر نسخه Apache 1.3.x دارید :



    command-----
    cd /usr/local/src
    wget http://www.zdziarski.com/projects/mo..._1.10.1.tar.gz
    tar -zxf mod_evasive_1.10.1.tar.gz
    cd mod_evasive
    /usr/local/apache/bin/apxs -cia mod_evasive.c
    -----command-----

    اگر نسخه ی Apache 2.0.x دارید:

    -----command-----
    up2date -i httpd-devel
    cd /usr/local/src
    wget http://www.zdziarski.com/projects/mo..._1.10.1.tar.gz
    tar -zxf mod_evasive_1.10.1.tar.gz
    cd mod_evasive
    /usr/sbin/apxs -cia mod_evasive20.c
    -----command-----


    حالا باید این ماژول رو در تنظمیات apache تون اضافه کنید و تنظیمات لازمش رو انجام بدید : (برای apache 1.3.x )


    DOSHashTableSize 3097
    DOSPageCount 5
    DOSSiteCount 100
    DOSPageInterval 2
    DOSSiteInterval 2
    DOSBlockingPeriod 600


    از نوشته هاش کاملا مشخصه که هر parametr برای چی استفاده شده.
    تنضیمات httpd.conf برای نسخه ی apache 2.0.x (توجه داشته باشید نسخه رو درست انتخاب کنید)


    DOSHashTableSize 3097
    DOSPageCount 5
    DOSSiteCount 100
    DOSPageInterval 2
    DOSSiteInterval 2
    DOSBlockingPeriod 10
    DOSBlockingPeriod 600


    بعد از وارد کردن تنظیمات فوق فایل httpd.conf رو ذخیره کنید و وب سرور رو با دستور service httpd restart ری استارت کنید .
    * اگر خواستید که هر وقت یک ip بسته میشه برای شما alert میل کنه این خط رو به تنظیمات فوق اضافه می کنید : DOSEmailNotify root که به جای root می تونید ادرس ایمیلتون رو وارد کنید .
    قابل ذکرکه این ماژول از طریق /usr/bin میل میزنه حالا اگر دستور میل شما جای دیگه هست باید یه sybmlink برای اونجا بسازیر که ایمیل ها به دستتون برسه .

    موفق باشید بدرود !

    منبع : devilztm.com/forums
    نویسنده : یوزر S99

  2. تعداد تشکر ها ازM-Soltani.ir به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    415
    تشکر تشکر کرده 
    265
    تشکر تشکر شده 
    472
    تشکر شده در
    369 پست

    پیش فرض پاسخ : Confronting With DDOS - جلوگیری از حملات

    بسیار مفید و کاربردی

  5. #3
    عضو جدید Final Hoster آواتار ها
    تاریخ عضویت
    Jan 2010
    نوشته ها
    80
    تشکر تشکر کرده 
    4
    تشکر تشکر شده 
    46
    تشکر شده در
    34 پست

    پیش فرض پاسخ : Confronting With DDOS - جلوگیری از حملات

    عالي بود

  6. #4
    عضو انجمن Mostafa آواتار ها
    تاریخ عضویت
    Oct 2009
    نوشته ها
    221
    تشکر تشکر کرده 
    12
    تشکر تشکر شده 
    365
    تشکر شده در
    147 پست

    پیش فرض پاسخ : Confronting With DDOS - جلوگیری از حملات

    آقا واقعا دستتون درد نکنه!
    فکر کنم این روش رو تست کردید و جواب داده ! آیا شما طی مشکلی که چند روز قبل داشتید از همین روش برای خنثی نمودن استفاده کردید ؟

  7. #5
    عضو انجمن
    تاریخ عضویت
    Jan 2010
    نوشته ها
    753
    تشکر تشکر کرده 
    465
    تشکر تشکر شده 
    1,165
    تشکر شده در
    685 پست

    پیش فرض پاسخ : Confronting With DDOS - جلوگیری از حملات

    فـعـلـا کــه مـشـکـل حـــل شــده

  8. تعداد تشکر ها از M-Soltani.ir به دلیل پست مفید


  9. #6
    عضو دائم TukaNet آواتار ها
    تاریخ عضویت
    Feb 2009
    نوشته ها
    1,432
    تشکر تشکر کرده 
    898
    تشکر تشکر شده 
    3,419
    تشکر شده در
    1,984 پست

    پیش فرض پاسخ : Confronting With DDOS - جلوگیری از حملات

    خیلی وقت بود آموزش خوبی نداشتیم توی wht
    دستت درد نکنه

  10. #7
    عضو جدید
    تاریخ عضویت
    Nov 2008
    نوشته ها
    93
    تشکر تشکر کرده 
    4
    تشکر تشکر شده 
    27
    تشکر شده در
    24 پست

    پیش فرض پاسخ : Confronting With DDOS - جلوگیری از حملات

    کسی هم طبق این اموزش نصب کرده؟

    چون اصلاً لینک خرابه!!!

    منم یادم می اد اولا ازش استفاده می کردم یادمه درست بهم جواب نداد و رفتم سراغ بقیه

  11. #8
    عضو انجمن AfraWeb.net آواتار ها
    تاریخ عضویت
    Nov 2009
    محل سکونت
    TEHRAN
    نوشته ها
    569
    تشکر تشکر کرده 
    478
    تشکر تشکر شده 
    1,026
    تشکر شده در
    664 پست

    پیش فرض پاسخ : Confronting With DDOS - جلوگیری از حملات

    خوب این دستورات در حالتی کاربردی هستند که سرور شما بالا باشد و اگر حملات از نوع بوت نت باشد شما بعد از چند ثانیه بر روی سرور مجازی امکان دسترسی به سرور را از دست میدید .
    ولی مطمعنا مطالب اموزشی خوبی هست که مدت ها هست فقط حاشیه و مسائل انتقاد و اینطور مسائل در فروم حکم فرما هست و جای مطالب اموزشی بسیار خالی هست
    [LEFT]AfraWeb, Since December 18 2007
    Managed & Unmanaged VPS and Dedicated Servers in Canada
    Netelligent Hosting Services Inc
    Iran office : 98-21-66841497

  12. #9
    عضو انجمن
    تاریخ عضویت
    Jan 2010
    نوشته ها
    753
    تشکر تشکر کرده 
    465
    تشکر تشکر شده 
    1,165
    تشکر شده در
    685 پست

    پیش فرض پاسخ : Confronting With DDOS - جلوگیری از حملات

    نقل قول نوشته اصلی توسط Amir نمایش پست ها
    منبع درست : hackerz.ir خدا بیامرز بدون کم یا زیاد شدن حتی یک کلمه :-)

    این کار جلوی حملات خیلی ضعیف را میگیرد و جلوی یک حمله واقعی را نمیگیره
    برای اطلاعات بیشتر درباره گروهای مافیایی! مانند RBN تحقیق کنید
    من از D3v1lz Tm کپی زدم ، از اونجایی که منبع ننوشته بودند فکر کردم نویسنده خودشون هستند

  13. تعداد تشکر ها از M-Soltani.ir به دلیل پست مفید


  14. #10
    عضو انجمن Reza.exe آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    127.0.0.1
    نوشته ها
    366
    تشکر تشکر کرده 
    264
    تشکر تشکر شده 
    829
    تشکر شده در
    537 پست

    پیش فرض پاسخ : Confronting With DDOS - جلوگیری از حملات

    وقتی یه بوتر میاد
    مثل گوگل بوت
    تعداد کانکشن هاش بالاست بعدا با این ایپی گوگل بن می شه
    ویرایش توسط Reza.exe : March 24th, 2010 در ساعت 03:06

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آموزش نصب Anti DDos در سرور لینوکسی و سرور مجازی (جلوگیری از ddos)
    توسط akbar.balazade در انجمن مباحث و منابع آموزشی
    پاسخ ها: 8
    آخرين نوشته: May 1st, 2016, 14:20
  2. آموزش نصب Anti DDos در سرور لینوکسی (جلوگیری از ddos)
    توسط آگونیس در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 50
    آخرين نوشته: November 23rd, 2013, 23:10
  3. پاسخ ها: 9
    آخرين نوشته: April 12th, 2013, 17:30
  4. اموزش نصب Anti DDos (جلوگیری از DDos )
    توسط sarwhost در انجمن مباحث و منابع آموزشی
    پاسخ ها: 6
    آخرين نوشته: August 22nd, 2012, 11:37
  5. جلوگیری از روش DDoS با استفاده از DDoS Deflate
    توسط b3hr0uz در انجمن سوالات و مشکلات
    پاسخ ها: 13
    آخرين نوشته: July 17th, 2010, 21:17

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •