banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật DDOS attack  XML
  [Question]   DDOS attack 07/05/2009 11:30:12 (+0700) | #1 | 179790
kimkhue
Member

[Minus]    0    [Plus]
Joined: 07/05/2009 00:11:52
Messages: 10
Offline
[Profile] [PM]
Mình chạy 1 site up ảnh bình thường.

Ngày đầu : dùng shared host, bị ddos => nâng lên vps nhỏ.
Dùng vps được 1 thời gian thì bị ddos ăn hết BW nên phải nâng lên vps gói cao hơn để có nhiều BW. Ngày nào cũng phải contact bên hosting khoảng 10-20 để họ block IP tấn công site.
Quá bực mình , lên từ vps sang con dedicated server có kèm theo ddos protection. Cứ tưởng sau khi lên con server như vậy có thể yên tâm đi ngủ được 1 ngày, nhưng sai lầm, từ khi lên server hậu quả còn nghiêm trọng hơn : ddos nặng hơn đến nỗi chỉ vài phút sau khi boot server là server treo cứng, dù trước đó "DDOS Protection" làm việc khá tốt.

Giờ đây phải làm sao ? Cắt internet và đi bán vé số quên luôn cái site của mình ? Phải bị ddos trong vòng 2 tuần, 1 ngày khoảng 10-20 cú , site từ uptime 100% giờ chỉ còn uptime khoảng 3 giờ / ngày.

Điên được thì cũng điên... Liệu ai có cách nào hạn chế bớt không smilie
[Up] [Print Copy]
  [Question]   Re: DDOS attack 07/05/2009 12:37:13 (+0700) | #2 | 179805
mR.Bi
Member

[Minus]    0    [Plus]
Joined: 22/03/2006 13:17:49
Messages: 812
Offline
[Profile] [PM] [WWW]
bạn:
sử dụng hệ điều hành nào?
sử dụng web server gì?
đã cấu hình tuning OS thế nào?
log file có gì?
"DDOS" protection là cái gì? nghe lạ quá.
All of my life I have lived by a code and the code is simple: "honour your parent, love your woman and defend your children"
[Up] [Print Copy]
  [Question]   DDOS attack 07/05/2009 23:35:46 (+0700) | #3 | 179832
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

kimkhue wrote:
Mình chạy 1 site up ảnh bình thường.

Ngày đầu : dùng shared host, bị ddos => nâng lên vps nhỏ.
Dùng vps được 1 thời gian thì bị ddos ăn hết BW nên phải nâng lên vps gói cao hơn để có nhiều BW. Ngày nào cũng phải contact bên hosting khoảng 10-20 để họ block IP tấn công site.
Quá bực mình , lên từ vps sang con dedicated server có kèm theo ddos protection. Cứ tưởng sau khi lên con server như vậy có thể yên tâm đi ngủ được 1 ngày, nhưng sai lầm, từ khi lên server hậu quả còn nghiêm trọng hơn : ddos nặng hơn đến nỗi chỉ vài phút sau khi boot server là server treo cứng, dù trước đó "DDOS Protection" làm việc khá tốt.

Giờ đây phải làm sao ? Cắt internet và đi bán vé số quên luôn cái site của mình ? Phải bị ddos trong vòng 2 tuần, 1 ngày khoảng 10-20 cú , site từ uptime 100% giờ chỉ còn uptime khoảng 3 giờ / ngày.

Điên được thì cũng điên... Liệu ai có cách nào hạn chế bớt không smilie  


Bị DDoS mà không biết chính xác bị thế nào nhưng cứ đi nâng cấp như thế có thành super computer cũng teo là teo thôi. Nên cung cấp cụ thể thông tin (logs, cấu hình, hệ điều hành....) để có góp ý nhằm giải quyết.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   DDOS attack 08/05/2009 21:25:50 (+0700) | #4 | 179933
[Avatar]
anh_yeu_v
Member

[Minus]    0    [Plus]
Joined: 16/04/2009 10:55:10
Messages: 13
Location: Ha Thanh
Offline
[Profile] [PM]

kimkhue wrote:
Mình chạy 1 site up ảnh bình thường.

Ngày đầu : dùng shared host, bị ddos => nâng lên vps nhỏ.
Dùng vps được 1 thời gian thì bị ddos ăn hết BW nên phải nâng lên vps gói cao hơn để có nhiều BW. Ngày nào cũng phải contact bên hosting khoảng 10-20 để họ block IP tấn công site.
Quá bực mình , lên từ vps sang con dedicated server có kèm theo ddos protection. Cứ tưởng sau khi lên con server như vậy có thể yên tâm đi ngủ được 1 ngày, nhưng sai lầm, từ khi lên server hậu quả còn nghiêm trọng hơn : ddos nặng hơn đến nỗi chỉ vài phút sau khi boot server là server treo cứng, dù trước đó "DDOS Protection" làm việc khá tốt.

Giờ đây phải làm sao ? Cắt internet và đi bán vé số quên luôn cái site của mình ? Phải bị ddos trong vòng 2 tuần, 1 ngày khoảng 10-20 cú , site từ uptime 100% giờ chỉ còn uptime khoảng 3 giờ / ngày.

Điên được thì cũng điên... Liệu ai có cách nào hạn chế bớt không smilie  

sao không thấy tác giả bài viết lên tiếng..^^
[Up] [Print Copy]
  [Question]   Re: DDOS attack 09/05/2009 09:55:13 (+0700) | #5 | 180006
lequi
Member

[Minus]    0    [Plus]
Joined: 29/04/2007 18:13:32
Messages: 77
Offline
[Profile] [PM]
chắc him ấy nâng lên super server nên hết bị rồi. Hoặc đã đi bán vé số thật
[Up] [Print Copy]
  [Question]   Re: DDOS attack 09/05/2009 16:01:59 (+0700) | #6 | 180044
muphot
Member

[Minus]    0    [Plus]
Joined: 20/07/2008 13:05:18
Messages: 2
Offline
[Profile] [PM]
Ko, chắc là him ấy đã tìm đc cách mới để chống thôi smilie
[Up] [Print Copy]
  [Question]   Re: DDOS attack 10/05/2009 00:57:53 (+0700) | #7 | 180080
Ctrl+V
Member

[Minus]    0    [Plus]
Joined: 07/05/2009 20:06:55
Messages: 2
Offline
[Profile] [PM]
Bác phải cung cấp HDH server thì mới giúp được chứ smilie
[Up] [Print Copy]
  [Question]   Re: DDOS attack 10/05/2009 09:09:14 (+0700) | #8 | 180109
kimkhue
Member

[Minus]    0    [Plus]
Joined: 07/05/2009 00:11:52
Messages: 10
Offline
[Profile] [PM]
edited.. đã tìm ra cách hạn chế tạm thời : đặt pass...
[Up] [Print Copy]
  [Question]   Re: DDOS attack 11/05/2009 01:23:14 (+0700) | #9 | 180170
Ctrl+V
Member

[Minus]    0    [Plus]
Joined: 07/05/2009 20:06:55
Messages: 2
Offline
[Profile] [PM]
bác này ngộ thiệt dedicated server mà chơi đặt pass

nếu linux theo mình nến cài thêm các mod chống các cuộc ddos nhẹ và nhỏ smilie)

[Up] [Print Copy]
  [Question]   Re: DDOS attack 13/05/2009 02:30:52 (+0700) | #10 | 180364
kimkhue
Member

[Minus]    0    [Plus]
Joined: 07/05/2009 00:11:52
Messages: 10
Offline
[Profile] [PM]

Ctrl+V wrote:
bác này ngộ thiệt dedicated server mà chơi đặt pass

nếu linux theo mình nến cài thêm các mod chống các cuộc ddos nhẹ và nhỏ smilie)

 

Mình cũng chỉ đặt tạm vài phút rồi remove.
Bạn cho mình vài cái tên được không ?

Site up ảnh của mình chạy trên d.server, có cài mod_security và Mod_evasive . Tuy web hiện tại vẫn load được nhưng tốc độ thì load chậm ì ( bên us ping được 400ms ) . Ram thì đang dùng 1.91 trên 1.98GB dù chỉ chạy duy nhất 1 site , khi dùng vps thì chỉ chạy khoảng 900MB ram là hết cỡ smilie. Khi mình view log thì chỉ thấy mỗi cái dòng này
::1 - - [11/May/2009:03:44:58 -0700] "OPTIONS * HTTP/1.0" 200 - "-" "Apache/2.2.3 (CentOS) (internal dummy connection)" 


Giờ chả biết làm sao để khắc phục luôn đây smilie
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|