Trang 1 / 4 1234 LastLast
Hiển thị kết quả từ 1 đến 10 / 37
  1. #1
    Tham gia
    19-05-2016
    Location
    DDTH
    Bài viết
    417
    Like
    120
    Thanked 25 Times in 22 Posts

    Buồn quá đi ! Hỏi cách chống DDoS hiệu quả cho Hosting?

    Tình hình là mình vừa bị DDoS cái hosting, ko phải bị DDoS web chính mà bị DDoS cái host lưu trữ dữ liệu như Video, Ảnh,...
    Nó DDoS mấy cái đó tức là nó là đối thủ cạnh tranh rồi, ko phải ghen ghét gì rồi...
    Đã thử search google các kiểu, rồi bật tường lửa max ở CloudFlare thì vẫn ko ăn thua

    Các bác có cao kiến cũng như kinh nghiệm gì về cách phòng chống này không?
    Quote Quote

  2. #2
    Tham gia
    16-09-2013
    Bài viết
    323
    Like
    13
    Thanked 78 Times in 42 Posts
    DDOS thì gần như ko thể chống được
    Bán GA VN Pin, No Pin giá tốt - Vui lòng Inbox

  3. #3
    Tham gia
    29-09-2014
    Bài viết
    375
    Like
    7
    Thanked 57 Times in 52 Posts
    Chống ddos là cả một quá trình, với việc am hiểu thiết kế hệ thống software và hardware thì mới hiệu quả được, ngoài ra rules phải chuẩn và được tinh chỉnh liên tục dựa theo cách tấn công của attacker. Nói vài lời trên đây thì không ai giải quyết được gì rồi, còn mấy cái kinh nghiệm linh tinh thì bác search google ra một lố, tuy nhiên nó chỉ chống được mấy đứa nhóc F5 thôi.

  4. Thành viên Like bài viết này:


  5. #4
    Tham gia
    02-11-2016
    Bài viết
    297
    Like
    102
    Thanked 19 Times in 16 Posts
    Em dùng firewall cứng Cissco SSA 5505 => Cloudflare => CSF => IPtable thế mà nó phang vẫn ngỏm
    Xehoi chấm Net

  6. #5
    Tham gia
    29-12-2013
    Bài viết
    1,704
    Like
    145
    Thanked 410 Times in 289 Posts
    Đừng nghe mấy thằng quảng cáo host, làm gì có cách chống ddos. Nếu có thì cũng ko đủ tiền đầu tư đâu.

  7. #6
    Tham gia
    30-12-2010
    Bài viết
    272
    Like
    28
    Thanked 16 Times in 15 Posts
    hosting mà mơ tới chống ddos thì giá nó ko rẻ đâu
    mua ACC EXOCLICK ĐÃ QUA 1ST PAYMENT INBOX

  8. #7
    Tham gia
    18-02-2012
    Bài viết
    878
    Like
    44
    Thanked 101 Times in 89 Posts
    Quote Được gửi bởi terrify View Post
    hosting mà mơ tới chống ddos thì giá nó ko rẻ đâu
    có sao ko, cách này rẻ nè, thằng quản trị host và vps nếu thấy bị tấn công thì tắt hết host, vps đi luôn, disconnect toàn bộ, vừa rẻ, vừa nhanh hahaha

  9. #8
    Tham gia
    30-12-2010
    Bài viết
    272
    Like
    28
    Thanked 16 Times in 15 Posts
    Quote Được gửi bởi tuankhanhsaigon View Post
    có sao ko, cách này rẻ nè, thằng quản trị host và vps nếu thấy bị tấn công thì tắt hết host, vps đi luôn, disconnect toàn bộ, vừa rẻ, vừa nhanh hahaha
    Cách em gọn nhất là rút mợ nó cổng Net là ok
    mua ACC EXOCLICK ĐÃ QUA 1ST PAYMENT INBOX

  10. #9
    Tham gia
    01-11-2008
    Bài viết
    25
    Like
    3
    Thanked 1 Time in 1 Post
    Quote Được gửi bởi xehoi View Post
    Em dùng firewall cứng Cissco SSA 5505 => Cloudflare => CSF => IPtable thế mà nó phang vẫn ngỏm
    Không hiểu bạn cấu hình kiểu gì nhưng có gì đó ko đúng rồi. Đã đi qua Cloudflare thì Cloudflare phải là bước qua đầu tiên. Và các bước sau tất cả đều là ip của Cloudflare chứ không phải là ip của người dùng nữa vậy nên Cissco SSA 5505, CSF hay iptables các giải pháp chặn theo ip không thể hoạt động sau Cloudflare được.
    * Kiểu này chắc nó DDOS thẳng vào ip thật của server rồi chứ không qua Cloudflare. Bạn kiểm tra lại xem đã để lộ ip thật của server ở đâu. Sử lý chỗ làm lộ ip xong thì đổi ip của server sang ip khác xem sao. CSF, IPtable, hay firewall phần cứng đều không chạy sau cloudflare được nhưng có giải pháp khác là dùng chính firewall của cloudflare. Cách này rất hay vì server đỡ tốn tài nguyên chạy tường lửa. Để làm kiểu này thì dùng fail2ban chắc hiệu quả nhất. Trước tiên cài mod_cloudflare để apache hay nginx lưu được ip thật của người dùng vào file log. Rồi dùng fail2ban để tự động phân tích file log đấy thấy ip nào tấn công thì gọi api của cloundflare để cập nhật ip đó cho tường lửa của cloudflare chặn lại. Ngoài ra cloudflare cũng mới ra chức năng Rate Limiting để chặn ip theo giới hạn tần xuất truy cập. Có vẻ hay mà chưa test được
    * Hoặc trường hợp khác là do bạn dùng cloudflare nhưng lại set rule để bỏ qua tường lửa cho các file media hay api để tránh bị hỏi captcha. Chơi kiểu đấy thì dẹo là phải vì hacker sẽ cứ nhằm chỗ đó mà tấn công thôi. Tường lửa cloudflare thì bỏ qua còn tường lửa của server thì cũng không làm gì được vì tất cả là ip của cloudflare và đã trong whitelist rồi. Tốt nhất là đã không dùng tường lửa của cloudflare thì ngắt hẳn nó ra khỏi cloudflare.

  11. Thành viên Like bài viết này:


  12. #10
    Tham gia
    30-07-2012
    Location
    VuaTenMien.Com - Mua bán Tên Miền
    Bài viết
    3,742
    Like
    160
    Thanked 259 Times in 233 Posts
    hôm nào bị đốt bác lái qua bên BKAV bác quảng xem giúp cho
    www.VuaTenMien.Com, Mobi & Zalo:O9121Chín1357

Trang 1 / 4 1234 LastLast

Bookmarks

Quy định

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể sửa bài viết của mình
  •