PDA

View Full Version : Đây là code chống DDos gi vậy?



jerryqv
12-03-2010, 17:24
Mỗi khi vào http://phimf.com thì hiện ra trang click rồi sau đó mới vào trang chính http://www1.phimf.com/?0457eab623a7ebb53890b64e50b1d195/. Anh nào biết code này ở đâu chỉ em với.

arcsin89
22-03-2010, 19:11
cái này tự làm được mà bác ! em đoán đoạn mã đó là sesion_id, cái này cũng đơn giản thôi.

jerryqv
04-04-2010, 15:17
Anh nào có share cho em với, em không biết viết code này :(

eltondeveloper
06-04-2010, 14:57
yes jerryqv
you are right mate

danthanh.aweb
19-05-2010, 23:36
Dùng .htaccess

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^http://(www\.)?timvui\.vn(/)?.*$ [NC]
RewriteCond %{HTTP_REFERER} !^$

RewriteRule /* http://www.timvui.vn/restricted_url.html [R,L]
</IfModule>

Với đoạn code trên nếu trang truy cập lần đầu tiên thì sẽ trở về trang restricted_url.html.

phaocuusinh
20-05-2010, 11:39
Dùng .htaccess

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_REFERER} !^http://(www\.)?timvui\.vn(/)?.*$ [NC]
RewriteCond %{HTTP_REFERER} !^$

RewriteRule /* http://www.timvui.vn/restricted_url.html [R,L]
</IfModule>

Với đoạn code trên nếu trang truy cập lần đầu tiên thì sẽ trở về trang restricted_url.html.

Sai rồi Bác. Cho dù bác truy cập lần thứ n thì vẫn thế nếu sai REFERER .

Đoạn code này là kiểm tra REFERER , Nếu khác nguồn REFERER thì bị trỏ qua restricted_url.html.

Tức là phải truy cập web site từ chính Domain mà mình quy định. Nếu khác thì không được phép mà phải xác nhận qua restricted_url.html

maychu.net
20-05-2010, 20:59
Làm thế cũng chẳng chống được DDos, vì khi redirect đến trang nào đi nữa thì máy chủ của bạn cũng đã đáp lại một truy vấn từ máy khách gửi đến.

danthanh.aweb
20-05-2010, 21:34
Sai rồi Bác. Cho dù bác truy cập lần thứ n thì vẫn thế nếu sai REFERER .

Đoạn code này là kiểm tra REFERER , Nếu khác nguồn REFERER thì bị trỏ qua restricted_url.html.

Tức là phải truy cập web site từ chính Domain mà mình quy định. Nếu khác thì không được phép mà phải xác nhận qua restricted_url.html

Ý mình là vạy, truy cập lần đầu tiên vào tên miền quy định thì trỏ về restricted_url.html

Maybach 62
21-05-2010, 00:17
Làm thế cũng chẳng chống được DDos, vì khi redirect đến trang nào đi nữa thì máy chủ của bạn cũng đã đáp lại một truy vấn từ máy khách gửi đến.

Đúng rồi, cái kia chả làm được trò trống gì đâu !

xuanhung79
18-07-2010, 15:55
Mỗi khi vào http://phimf.com thì hiện ra trang click rồi sau đó mới vào trang chính http://www1.phimf.com/?0457eab623a7ebb53890b64e50b1d195/. Anh nào biết code này ở đâu chỉ em với.

bạn viết trên word cũng được rồi up lên host là được. chúc thành công

vnntech.com
18-07-2010, 16:01
trả hiểu bác ấy làm vậy làm gì cơ chứ, làm như vậy đâu được lợi lộc gì về mặt seo khi con robot nó tới trang đó lấy dữ liệu thì bị chặn mất tiêu. thật sự không hiểu hiiiiiiiiiiiiiiiiiiiiiiiiiiiii

một vấn đề nữa là gây phiền toái cho người dùng. vào một lần mất cảm tình và ko hiểu là cái gì lần sau hết muốn vô.

anhblog.net
20-07-2010, 07:03
DDOS thì có nhiều đường mà, ai tấn công trực diện vào URL làm gì.

sois
20-07-2010, 07:57
Tạo trang redirect cũng thấy vô ích thôi, cách tốt nhất là count click by IP, IP nào flood thì banned, vậy là nhanh, còn nó dùng sock thì chịu, có thể chuyển qua dùng cookie, nhưng nó có thể unavailable cookie trên browse, ta có thể cấm ai unavailable cookie trên browser nhưng nó sẽ ping vào host, bla bla, ko tuyệt đối đâu, đừng ham :D cái demo trên đầu dỏm lắm !

euclid
18-08-2010, 02:06
Có giảm chứ, ít nhất là hạn chế truy vấn tới cơ sở dữ liệu.
Còn cái vụ SEO sủng thì chưa chắc, con Bot của Google vẫn vô đc, nhưng đó chắc cũng là 1 lỗ hổng :D

lighthousehn
18-08-2010, 06:12
Cái mã đó chống flash thì ok. Chứ dùng botnet thì REFERER giời cũng giả mạo đc tuốt. Cookie hay Session gì gì cũng qua. Limit requests / 1 IP có vẻ khả thi và hợp lý nhưng chỉ có tác dụng với 1 vài chú nghịch ngợm thôi, gặp botnet cũng tèo. Tóm lại là ko đỡ được DDoS :(

lefuong
28-08-2010, 18:25
đúng là DDos không đỡ nổi, chỉ hạn chế thôi, site mình vừa bị dính xong :(

mrhuybike
16-09-2010, 13:36
Cái DDOS này dùng mấy code khủng để chống cũng chưa xi nhê gì cả. Các bác dùng cái này liệu có ăn thua không :(
Sharing Area (http://sharingarea.com)

hot_boy_bg
17-09-2010, 10:21
Chẳng có code nào chống DDoos hiệu quả đâu ! cái chính là không gây thù chuốc oán với ai ! cứ hài hòa thân thiện ! không Ban nick chúng nó là ok !@
Nhiều khi thằng nào ban nick mình thì cũng muốn DDos thật cậu ạ !

loihuuthien
17-09-2010, 18:36
DDOS chưa có cách phá nó bạn ơi




http://cenrea.com/home/images/cenrea_version-II.png (http://cenrea.com/home/images/cenrea_version-II.png)

nunanunong1102
28-10-2010, 09:57
kể cả redirect kiểu như vậy vẫn có cách tấn công, chỉ có cách chống truy cập từ một IP khi nó request quá nhiều lần trong một đơn vị thời gian định sẵn hoặc nếu truy cập không phải từ domain hoặc IP cho phép(trường hợp bạn dùng cách quản trị từ xa web của mình mà không dùng browser).

binhle410
30-10-2010, 12:11
kể cả redirect kiểu như vậy vẫn có cách tấn công, chỉ có cách chống truy cập từ một IP khi nó request quá nhiều lần trong một đơn vị thời gian định sẵn hoặc nếu truy cập không phải từ domain hoặc IP cho phép(trường hợp bạn dùng cách quản trị từ xa web của mình mà không dùng browser).

Chống DDOS mà bằng CODE thì cũng chỉ tương đối thôi :D
Ăn thua nếu muốn làm chính thống thì phải chịu đầu tư cấu hình vào hardware +
Config server.

thanhvu2012
30-10-2010, 15:15
Không hạn chế đc mấy đâu, nếu chống DDos bằng htaccess thì chỉ hạn chế đc một chút DoS còn attacker đã tấn công DDoS thì chắc là khó chống đó

Chỉ có cách tối ưu nhất là vấn đề về con người, tìm đc ai DDoS tới giải quyết ;))

binhle410
31-10-2010, 09:26
nếu server của bạn đặt ở US thì chắc chắn tôi biết vài chỗ ngăn DDOS rất good, chỉ phải tội hơi tốn xiền.

CÒn neu server đặt tại VN thì chắc ở VN chưa có thằng 3rd party nào good.