Làm sao chống DDos random 404 page ?

Thảo luận trong 'Dos/DDOS' bắt đầu bởi Việt Royals, 30/06/20, 12:06 AM.

  1. Việt Royals

    Việt Royals New Member

    Tham gia: 30/06/20, 12:06 AM
    Bài viết: 1
    Đã được thích: 0
    Điểm thành tích:
    1
    Chào anh chị ở diễn đàn ạ, em lập toppic nào muốn hỏi về vấn đề chống ddos ạ :

    Website của em thường xuyên bị tấn công ddos liên tục theo dạng get random các ký tự như vậy :
    GET /gia4ZifX4LMRDISFn2slQUh8zu3Cr6T7cxwdH9KO0P5VNbgAkBmtaJyZifX4LMRDISFn2slQUh8zu3Cr6T7cxwdH9KO0P5VNbgAkBmtaJyZifX4LMRDISFn2slQUh8zu3Cr6T7cxwdH9KO0P5VNbgAkBmtaJyZifX4LMRDISFn2slQUh8zu3Cr6T7cxwdH9KO0P5VNbgAkBmtaJy HTTP/1.1

    Với rất nhiều IP nước ngoài khác nhau đổ dồn dập vào liên tục như vậy làm cho CPU VPS của em luôn trên 90% dẫn đến sập web, liệu có giải pháp nào block những IP request liên tục như vậy ngoại trừ việc chặn IP nước ngoài không ạ.
    Em có thử qua fail2ban nhưng thấy nó block không hiệu quả, web vẫn sập và log vẫn tăng liên tục :(, em xem hướng dẫn ở đây ạ : https://whitehat.vn/threads/gioi-th...an-va-ung-dung-giam-thieu-tan-cong-ddos.7202/
    Rất mong anh chị có thể giúp em ạ.
     
    Chỉnh sửa cuối: 30/06/20, 12:06 AM
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  2. DDos

    DDos Administrators Thành viên BQT

    Tham gia: 22/10/13, 08:10 PM
    Bài viết: 1,738
    Đã được thích: 398
    Điểm thành tích:
    83
    Bạn thử giải pháp chống dos miễn phí của cloudflare chưa vậy?
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  3. DiepNV88

    DiepNV88 Super Moderator Thành viên BQT

    Tham gia: 24/09/13, 03:09 AM
    Bài viết: 1,519
    Đã được thích: 326
    Điểm thành tích:
    83
    Mình có vài giải pháp cho bạn xem cái nào phù hợp thì thử:
    1. Yêu cầu bên DEV redirect các linh dới trang chủ có ký hiệu loằng ngoằng về mã 404 cái này coder dễ dàng làm được.
    2. Mua một con Firewall ví dụ như BIF của BKAV có khả năng chặn mấy loại vớ vẩn này rất hiệu quả.
    3. Ngồi phân tích log chặn tay nếu Window dùng fireall còn Linux dùng iptables chặn mất công nhưng chặn mãi cũng hết.
     
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan