@ 2009 - 2021 Bkav Corporation
X Hunt3r;26892 đã viết:Cái này chỉ dùng khi bắt đầu bị tấn công thôi. Không nên để cron. Có thể sửa lại pingback thành WordPress. Mình viết vội nên ko để ý hết đoạn log bạn ý đưa nên.
Hoa8888;26905 đã viết:Cám ơn các bạn đã nhiệt tình tham gia giúp đỡ. Hiện mình đã phải re-install VPS. Mình xin hỏi ý kiến các bạn là nên cài những công cụ nào để phòng chống ddos kiểu như vậy 1 cách tốt nhất? Mình lo là vẫn sẽ bị ddos thường xuyên kiểu vậy
X Hunt3r;26875 đã viết:Mã:#!/usr/bin/env sh tail -f /var/log/nginx/access.log | awk ' BEGIN { blacklist[0]="" } /pingback/ { ip = $1 if (!(ip in backlist)){ blocked_ips[ip]++ "date" | getline currentTime close("date") print currentTime" :: blocking " ip iptables_block = "iptables -I INPUT 1 -p tcp -s " ip " -j DROP" system(iptables_block) close(iptables_block) } }'
Do bạn ko có waf nên mình viết 1 script parse log và đẩy sang cho iptables block ip tấn công. Bạn cần đổi lại đường dẫn đến file log của bạn. Hy vọng giúp ích được cho bạn.
Hoa8888;26949 đã viết:Mình đã làm theo như bạn, thay pingback = wordpress thì có thông báo command như sau k biết đã đc chưa:
VPS mình đã kích hoạt iptables rồi mà mình k hiểu lắm về lệnh. nhưng mình nghĩ có khi nào nó khác phiên bản iptables nên câu lệnh sẽ có 1 vài sự khác biệt không?X Hunt3r;26952 đã viết:Chưa được, có lỗi thực hiện với iptables. bạn đảm bảo vps bạn đã kích hoạt iptables chứ?
Hoa8888;26957 đã viết:VPS mình đã kích hoạt iptables rồi mà mình k hiểu lắm về lệnh. nhưng mình nghĩ có khi nào nó khác phiên bản iptables nên câu lệnh sẽ có 1 vài sự khác biệt không?
Mình add skype bạn r đấy. bạn vào accept và giúp mình vớiX Hunt3r;26958 đã viết:Nếu cần thiết mình sẽ teamview để xem cho bạn. Pm mình qua skype mr.dangthu1993 nhé.