Dnp firewall: Hạn chế tấn công DoS / Spam / Bots cho XenForo

Thảo luận trong 'Hacking - Security' bắt đầu bởi thanhmu, 10/5/12.

1votes
5/5, 1 vote

  1. vandieutot

    vandieutot Well-Known Member

    Bài viết:
    1,582
    Likes :
    482
    Đã tóm được số IP Như Trên;
    Chúng Vẫn đang tiếp tục tấn công
     
  2. vandieutot

    vandieutot Well-Known Member

    Bài viết:
    1,582
    Likes :
    482
    Lại thêm nữa này
     
  3. ssssssssss

    ssssssssss Active Member

    Bài viết:
    763
    Likes :
    298
    trang bác load châm la do cai thong ke do vao mai ma cha thay no chay song
    upload_2014-10-23_14-28-39
     
    vandieutot thích bài này.
  4. zoom360

    zoom360 Member

    Bài viết:
    392
    Likes :
    113
    Mình cài csf còn ko ăn thua, nó lock mấy trăm IP China nó báo các IP này cố tình truy cặp ssh
     
    vandieutot thích bài này.
  5. vandieutot

    vandieutot Well-Known Member

    Bài viết:
    1,582
    Likes :
    482
    Đúng rồi bác. Nó cố tình ăn trộm tài khoản SSH của chúng ta đó bác à.
     
  6. vandieutot

    vandieutot Well-Known Member

    Bài viết:
    1,582
    Likes :
    482
    Đúng là cái đó load chậm thật nhưng nó không phải nguyên nhân chính bác à. Mình đã xử lí xong rồi bác load xem sao nhé cám. @vitti anh đúng pro thật
     
  7. ssssssssss

    ssssssssss Active Member

    Bài viết:
    763
    Likes :
    298
    vẫn chậm Như rùa :D
     
    vandieutot thích bài này.
  8. vandieutot

    vandieutot Well-Known Member

    Bài viết:
    1,582
    Likes :
    482
    Cả ngày hôm nay xay xưa không lock hết IP được bác à, giờ mới tỉnh rượu này
     
  9. vitti

    vitti Member

    Bài viết:
    104
    Likes :
    55
    mất tầm 6h với sccn.vn của @vandieutot để chống ddos, xác định thủ phạm là các bác china :D hôm nay thì mấy bác ấy chắc đã chán rồi và nguyên nhân gây chậm là gần 500 bot request tầm 100 mỗi giây, ip thay đổi liên tục
     
    tpoclub and vandieutot like this.
  10. vitti

    vitti Member

    Bài viết:
    104
    Likes :
    55
    chia sẻ thì có gì đâu, nếu các bạn chạy vps thì cần cấu hình tốt cho cache và nginx để sống chung với lũ, sử dụng php mới từ 5.4 trở lên sẽ giảm thiểu thiệt hại rất nhiều vì có thể cài và cấu hình Zend Opcache tốt nhất. Còn về khoản tưởng lửa thì cài csf nhưng cũng phải cấu hình 2 chỗ là PORTFLOOD và CONNLIMIT còn lại để mặc định ngoài ra thì cần chú ý vài điểm nữa như chặn ip của 1 quốc gia (như với sccn.vn thì phải chặn ip china), và cấu hình nginx thì giới hạn truy cập cho mỗi ip tầm 40 là quá đủ với site ko có SSL còn có SSL thì còn phụ thuộc nhiều yếu tốt (site có SSL mà ko cấu hình tốt thì dễ chết hơn non-SSL)
     
    tpoclub, vandieutot and dhv49 like this.
  11. vandieutot

    vandieutot Well-Known Member

    Bài viết:
    1,582
    Likes :
    482
    Lần cao nhất nó requet lên đến 120 lần anh ơi
     
  12. vitti

    vitti Member

    Bài viết:
    104
    Likes :
    55
    uhm :) áng chừng thế thôi
     
    vandieutot thích bài này.
  13. vandieutot

    vandieutot Well-Known Member

    Bài viết:
    1,582
    Likes :
    482
    1200 lần anh ơi chứ không phải 100 lần anh ạ.
     
  14. jennyhuong

    jennyhuong New Member

    Bài viết:
    7
    Likes :
    0
    cũng giống mod của vbB nhưng ko ăn thua
     
  15. 064852029

    064852029 New Member

    Bài viết:
    2
    Likes :
    0
    mình dùng nginx sử dụng cái này lúc nào cũng bị block giờ phải làm sao đây
     
  16. ebksoft

    ebksoft New Member

    Bài viết:
    8
    Likes :
    2
    bài viết hay quá :)
     
  17. soncuti

    soncuti Verified User

    Bài viết:
    450
    Likes :
    176
    chính xác cái này chỉ chống đc mấy tool flood thôi nhé
    Còn ddos bằng 1 số hình thức như udp , syn thì chết mất xác
    kể cả site bác vandieutot config vps chống ddos mình thấy vẫn còn quá mỏng
    hôm nọ mình test thử thì site bác hoàn toàn k chống nổi

    Mình nghĩ các bạn nên dùng Cloudflare là hiệu quả nhất , tuy ko triệt để nhưng cũng cản được 80 % rồi
     
comments powered by Disqus

Chia sẻ trang này

Đang tải...