Zadejte hledaný výraz...

DDOS – jak se bránit?

Roman Ernst
verified
rating uzivatele
(26 hodnocení)
17. 7. 2015 22:20:23
Zdravím,
mám problém s útokem na jednu podstránku ve wordpresu, již jsem přemýšlel, že ji smažu, ale nevím přesně její učel, tak se snažím najít nové řešení.
Zde pro upřesnění přikládám výpis z acces logu:
Samozřejmě se nabízí možnost zakázat ip, ale to je jen dočasné řešení (cca 24h) a to i když zakážu celý rozsah 141.101.105
Již jsem se přesunul na cloudflare, ale bohužel to pomohlo jen na týden, nyní to odfiltruje pouze pokud zapnu mód Under attack mode, ale to nemůže být zapnuto nonstop.
Zaplatit premium u cloudflare se mi nevyplatí.
Napadá někoho nějaké řešení?
17. 7. 2015 22:20:23
https://webtrh.cz/diskuse/ddos-jak-se-branit/#reply1127542
Proč nepostačuje zabít ten rozsah? Z kolika adres útočí?
uprav si zdrojáky webu a loguj si někam $SERVER, $GET, $POST.
Až budeš mít data napiš.
17. 7. 2015 22:56:52
https://webtrh.cz/diskuse/ddos-jak-se-branit/#reply1127541
Odfiltrovat DDoS na aplikační vrstvě, je takřka nemožné jelikož v případě SYN flood nemůžete příchozí spojení odmítnout, to se řeší přímo na serveru.
Také záleží na typu DDoS, ono je jich mnoho. Můžete zkusit IP rozsahy přesměrovat jinam, zda-li to pomůže na úrovni .htaccess, ale není to DDoS ochrana.
Účinnými zařízeními jsou hardwarové boxy které se vkládají buď mezi server a firewall nebo před firewall. Nejznámější českou společností je Radware, který se zabývá těmito útoky. Jelikož je nutné mít dobré HW akcelerační karty, tak jsem četl (příspěvek z roku 2013) že takový box který ochrání před 10Gbps vyjde na 3 miliony korun. Nyní asi ta částka bude jinde, stejně tak jako technologie, ale pod 100 tisíc se jistě nedostaneš.
17. 7. 2015 23:00:20
https://webtrh.cz/diskuse/ddos-jak-se-branit/#reply1127540
Lucas03
verified
rating uzivatele
(15 hodnocení)
17. 7. 2015 23:01:09
Co takto googlovat to? "xmlrpc.php ddos". Malo by sa to starat o pingback.Ak to nepotrebujes, zablokujes to v htaccess alebo pridanim filtra v zdrojovom kode. Nemaz ten subor, je na viac veci zevraj. Prejdi si par stranok na ten dotaz v gooli a budes mudrejsi.
17. 7. 2015 23:01:09
https://webtrh.cz/diskuse/ddos-jak-se-branit/#reply1127539
Roman Ernst
verified
rating uzivatele
(26 hodnocení)
17. 7. 2015 23:48:27
Googlovaní jsem samozřejmě zkoušel, ale právě nic konkrétního jsem bohužel nenašel. Jak jsem psal, rozsah jsem samozřejmě zablokoval, ale zítra to bude nový rozsah a takhle to je porad dokola..
17. 7. 2015 23:48:27
https://webtrh.cz/diskuse/ddos-jak-se-branit/#reply1127538
RErnste, pod diskuze na WordPressu, doporučují blokovat soubor. Ty si zablokoval rozsah.
Do rootu, tedy tam kde ti začínají soubory WordPressu, vlož do vytvořeného souboru .htaccess, nejlépe na začátek tento příznak,
který tvrdí, že pokud je přístup z venku na soubor xmlrpc.php, ať zablokuje veškeré požadavky.
Osobně troufám říci, že se jedná o lepší variantu než blokovat pouze rozsahy. To by vám jen bobtnalo, a web by se zpomaloval.
17. 7. 2015 23:59:35
https://webtrh.cz/diskuse/ddos-jak-se-branit/#reply1127537
petrx
verified
rating uzivatele
(8 hodnocení)
18. 7. 2015 00:30:47
www.cloudflare.com
18. 7. 2015 00:30:47
https://webtrh.cz/diskuse/ddos-jak-se-branit/#reply1127536
petrx, přečti si první příspěvek kde se o CloudFlare zmiňoval :)
18. 7. 2015 00:39:21
https://webtrh.cz/diskuse/ddos-jak-se-branit/#reply1127535
Michal Novák
verified
rating uzivatele
(10 hodnocení)
18. 7. 2015 11:05:25
Zablokováním xmlrpc.php ti může přestat fungovat nějaký plugin. Např. v JetPacku Publicize, tak abys věděl :-)
18. 7. 2015 11:05:25
https://webtrh.cz/diskuse/ddos-jak-se-branit/#reply1127534
Petr Soukup
verified
rating uzivatele
(5 hodnocení)
18. 7. 2015 12:41:41
Module ngx_http_limit_req_module
Při použití cloudflare je ale potřeba nastavit real_ip
18. 7. 2015 12:41:41
https://webtrh.cz/diskuse/ddos-jak-se-branit/#reply1127533
Roman Ernst
verified
rating uzivatele
(26 hodnocení)
18. 7. 2015 20:52:00
Tak jsem zkusil do .htaccess toto:
Dám vědět jak to dopadlo :)
18. 7. 2015 20:52:00
https://webtrh.cz/diskuse/ddos-jak-se-branit/#reply1127532
ir0n
verified
rating uzivatele
(9 hodnocení)
6. 8. 2015 12:40:19
DDOS lze jedine minimalizovat dopady, a to tak, ze cely vas projekt bezi v cloudu. V pripade DDOS je pak stranka zpatky v provozu behem 1-2 minut.
6. 8. 2015 12:40:19
https://webtrh.cz/diskuse/ddos-jak-se-branit/#reply1127530
Pro odpověď se přihlašte.
Přihlásit