הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   תחזוק שרתים ושירותי רשת נוספים (https://hosts.co.il/forums/forumdisplay.php?f=29)
-   -   עצות בנוגע להתקפות http ! (https://hosts.co.il/forums/showthread.php?t=35812)

Ariel|ProTekk 07-12-06 19:37

עצות בנוגע להתקפות http !
 
שלום אני די חדש בלינוקס אני צריך דרך טובה להלחם בהתקפות http איך עושים זאת?



תודה מראש,
אריאל כהן.

Pro-Host.co.il 07-12-06 21:39

במידה ומדובר באתר אחד, לקוח פורום, אתר תדמיתי וכאלה.
אתה פשוט נותן השעיה לאותו אתר לכמה זמן, ואז משחרר לאחר שעה/יום/שבוע..

תכניס חוק כזה לתקנון שהלקוח לא יבכה שהוא לא ידע..

Alm 07-12-06 22:10

הכותרת נערכה ליותר עניינית, פעם הבאה אזהרה - שים לב.

Ariel|ProTekk 07-12-06 22:21

ציטוט:

נכתב במקור על ידי Pro-Host.co.il (פרסם 385088)
במידה ומדובר באתר אחד, לקוח פורום, אתר תדמיתי וכאלה.
אתה פשוט נותן השעיה לאותו אתר לכמה זמן, ואז משחרר לאחר שעה/יום/שבוע..

תכניס חוק כזה לתקנון שהלקוח לא יבכה שהוא לא ידע..

מדובר בכמה אתרים שיש עליהם התקפות,אני מחפש סקריפט או משהו שיכול למנוע את זה.

Pro-Host.co.il 07-12-06 22:22

ציטוט:

נכתב במקור על ידי Ariel|ProTekk (פרסם 385114)
מדובר בכמה אתרים שיש עליהם התקפות,אני מחפש סקריפט או משהו שיכול למנוע את זה.

חח יש מצב שמתקיפים לך את השרת דרך האפצ'י ואתה לא שם לב..

FreshServ.Net 07-12-06 22:41

ציטוט:

במידה ומדובר באתר אחד, לקוח פורום, אתר תדמיתי וכאלה.
אתה פשוט נותן השעיה לאותו אתר לכמה זמן, ואז משחרר לאחר שעה/יום/שבוע..

תכניס חוק כזה לתקנון שהלקוח לא יבכה שהוא לא ידע..
אח...אם זו צורת הטיפול שלך בלקוחות מותקפים, תהיה בריא...

אריאל דבר איתי מחר סביבות ה1 בצהריים...אסדר לך כמה דברים.

עריכה: אריאל, אין דבר כזה סקריפט שעוצר את כל ההתקפות...אפשר לחלום על אחד...

ציטוט:

חח יש מצב שמתקיפים לך את השרת דרך האפצ'י ואתה לא שם לב..
יש מצב גם מישהו מריץ קובץ PERL שמראה כאילו מתקיפים לו את השרת אבל דרך השרת שלו וגורם עומס...

יש מצב להרבה דברים, הקיצר אריאל דבר איתי מחר.

cRv.co.il 08-12-06 09:08

חבל שאתה מחזיק אתרים שמותקפים ואתה לא יודע מה לעשות.
אני מחזיק אתרים ישראלים מפורסמים שמותקפים 24 שעות ביממה , אבל כל השרת מוגן והוא חוסם 70 - 80 % מהתקפות.
אני בטוח שאתה מותקף דרך HTTPD ולעולם אי אפשר לעצור את כל התקפות.
פיתרון ?
לבנות סקריפט בלעדי שחוסם התקפות וכו'.

Manchester 08-12-06 12:36

ציטוט:

נכתב במקור על ידי Pro-Host.co.il (פרסם 385088)
במידה ומדובר באתר אחד, לקוח פורום, אתר תדמיתי וכאלה.
אתה פשוט נותן השעיה לאותו אתר לכמה זמן, ואז משחרר לאחר שעה/יום/שבוע..

תכניס חוק כזה לתקנון שהלקוח לא יבכה שהוא לא ידע..

הוא כך יהרוס לחברה שלו את השם.
מי ירצה ללכת לחברה שלא יודעת להתמודד עם התקפות.

בקיצור אני מוציע לך לעשות אבטחה לשרת שלך, להזמין פירוול ולהתקין כמה מודלים אבטחה.

eur2 08-12-06 13:29

ההתקפה הזאת היא מעצבנת כי קשה מאוד לחסום אותה.

אתה בעיקרון צריך סקריפט שיבדוק פניות לשרת שלך.
במידה ויש מספר רב של פניות בזמן קצר אז תחסום אותו.
רק שתדע שזה גם לא פיתרון מוחלט.

יש מצב שיש רשתות גדולות של מחשבים שעובדים דרך GATEWAY אחד, ואז כל הפניות עוברים דרכם ואז בטעות תחסום אותו ואופס יש לך בעיה עם לקוח שרוצה לפנות לקהילה המסוימת הזאת.

תנסה גם לבדוק מי תוקף אותך ותגיש בקשה לספקית שמאחסנת לך את השרת, שהם יטפלו בזה.

אז בשורה התחתונה:
1). תגדיר נכון את האפצ', הברירת מחדל שהאפצ' מגיע הוא ממש גרוע מבחינת אבטחה וביצועיים, אפשר להוציא ממנו הרבה יותר אם להגדיר אותו נכון.

2). פיירוול פנימי וחיצוני (לא הכי יעזור בהתקפה הזאת, אבל יכול לחסום התקפות אחרות ובכך להקל על השרת שלך).

3). סקריפט מניעת שירות לשרתים שמבקשים יותר מידי פניות בזמן יותר מידי קצר, תזכור שהסקריפט צריך להיות גמיש במידה ויש לך רשתות גדולות שעוברות דרך GATEWAY אחד אז שתוכל להוציא יוצאי מן הכלל.

4). לפנות לספקית שלך על כל התקפה שעושים לך. רוב הסיכויים שהשרתים שעושים לך את זה הם פרוצים על ידי אנשים אחרים.

5). תבדוק באמת שאנשים מבפנים לא עושים לך את הבעיות, השרת שלך הוא שיתופי ולא מגביל משאבים ללקוחות מסוימים ככה שיש מצב שלקוח שלך בעצם גורם לך לבעיות.

מקווה שעזרתי,
יבגני

yaiRy 08-12-06 14:34

תשכיר טכנאי / מתחזק ;)


כל הזמנים הם GMT +2. הזמן כעת הוא 00:20.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ