ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comHost and DomainHost & Domain (general)โฮสโดนยิง แก้ไขอย่างไรครับ
หน้า: 1 [2]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: โฮสโดนยิง แก้ไขอย่างไรครับ  (อ่าน 6934 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
jittapan
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 28
ออฟไลน์ ออฟไลน์

กระทู้: 850



ดูรายละเอียด เว็บไซต์
« ตอบ #20 เมื่อ: 11 กรกฎาคม 2014, 10:55:39 »

ลองติดตั้ง CSF Firewall ดูนะครับ

-------------------------------------------------
Installation CSF Firewall on CentOS 6
http://www.configserver.com/cp/csf.html
-------------------------------------------------

ให้ Secure shell เพื่อ login เข้าระบบในฐานะ root จากนั้นพิมพ์คำสั่งด้านล่างไปจนจบ

#  yum -y install perl-libwww-perl
#  cd /tmp
#  wget  http://www.configserver.com/free/csf.tgz
#  tar zxvf csf.tgz
#  cd  csf
#  ./install.sh
#  csf -r
#  nano /etc/csf/csf.conf

เปลี่ยน
TESTING = "1"

ให้เป็น
TESTING = "0"

Restart CSF Firewall อีกครั้ง
# csf -r


เมื่อติดตั้งเรียบร้อย เมนูของ CSF จะอยู่ที่หน้า Admin ของ Directadmin ด้านล่างสุด


เข้าไปเพิ่มไอพีที่ต้องการบล๊อกได้เลย


CSF Firewall เหมาะมากสำหรับมือใหม่ ที่ไม่ถนัดใช้ command ของ Iptable  wanwan012


สุดยอดเลยครับ     wanwan017


แต่ของผมเป็น  cpanel   มันจะเหมือนกันมั๊ยครับ
บันทึกการเข้า

Kendy
สมุนแก๊งเสียว
*

พลังน้ำใจ: 64
ออฟไลน์ ออฟไลน์

กระทู้: 698



ดูรายละเอียด เว็บไซต์
« ตอบ #21 เมื่อ: 11 กรกฎาคม 2014, 11:01:41 »

ผมก็โดนครับ เว็ปคู่แข่ง  wanwan010
บันทึกการเข้า

ขายEbook คำภีร์มหาใลค์
เพิ่มได้ทั้ง เฟสบุ้กและแฟนเพจตัวเองและคนอื่น เพิ่มได้มากกว่า 100,000 ใลค์
เป็นคนจริงๆมีตัวตน ไม่มีบอท ไม่ใช่ Imacros แลกเหรียญ ไม่ใช่ลงโฆษณา Ads

nuvatchai
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 76
ออฟไลน์ ออฟไลน์

กระทู้: 1,023



ดูรายละเอียด
« ตอบ #22 เมื่อ: 11 กรกฎาคม 2014, 11:10:42 »

cPanel เป็น VPS หรือเปล่า ถ้า VPS แล้วใช้ OpenVZ ลงเลยไม่ได้นะครับ เพราะ module iptables ไม่ครบ ต้องบอกผู้ให้บริการ enable ให้ก่อน
บันทึกการเข้า
thaigoodskin
สมุนแก๊งเสียว
*

พลังน้ำใจ: 123
ออฟไลน์ ออฟไลน์

กระทู้: 690



ดูรายละเอียด เว็บไซต์
« ตอบ #23 เมื่อ: 11 กรกฎาคม 2014, 11:21:40 »

ของผมเป็น OpenVZ + DirectAdmin + CentOS6 สามารถติดตั้งได้ทันที (ผมติดให้ลูกค้าทุกราย)

แต่ถ้าเป็น cPanel อันนี้ไม่เคยลองครับ รอท่านอื่นที่เคยใช้มาช่วยตอบครับ
บันทึกการเข้า

jittapan
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 28
ออฟไลน์ ออฟไลน์

กระทู้: 850



ดูรายละเอียด เว็บไซต์
« ตอบ #24 เมื่อ: 11 กรกฎาคม 2014, 14:13:12 »

ตอนนี้มันหยุดยิงแล้ว

ซึงมันอาจเกิดมาจากการที่ผมไปเพิ่ม   
ns1.xxxxxx.com   
 ns2.xxxxxx.com 
 ns3.xxxxxx.com

หรือป่าวก็ไม่รู้ครับ


ต้องรอดูอีกสักระยะ     wanwan019
บันทึกการเข้า

iam...
ก๊วนเสียว
*

พลังน้ำใจ: 23
ออฟไลน์ ออฟไลน์

กระทู้: 231



ดูรายละเอียด
« ตอบ #25 เมื่อ: 11 กรกฎาคม 2014, 14:52:36 »

ตอนนี้มันหยุดยิงแล้ว

ซึงมันอาจเกิดมาจากการที่ผมไปเพิ่ม   
ns1.xxxxxx.com   
 ns2.xxxxxx.com 
 ns3.xxxxxx.com

หรือป่าวก็ไม่รู้ครับ


ต้องรอดูอีกสักระยะ     wanwan019


กระสุนหมด.. หรือไม่ก็เป็นวันพระครับ
บันทึกการเข้า
srayuth089
ก๊วนเสียว
*

พลังน้ำใจ: 8
ออฟไลน์ ออฟไลน์

กระทู้: 312



ดูรายละเอียด เว็บไซต์
« ตอบ #26 เมื่อ: 11 กรกฎาคม 2014, 14:59:49 »

ขอให้รอด ไม่เสียหายหนักนะครับ wanwan009 wanwan009
บันทึกการเข้า

List of proper names of stars ∆∑ ζ Leonis θ Eri α Eri η Cas β Sco
kakato
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 131
ออฟไลน์ ออฟไลน์

กระทู้: 2,205



ดูรายละเอียด เว็บไซต์
« ตอบ #27 เมื่อ: 11 กรกฎาคม 2014, 15:06:38 »

พวกชอบใช้ความรุนแรง wanwan014
บันทึกการเข้า

คอร์สเรียนขายของออนไลน์ ปูพื้นฐานการขายตลาดออนไลน์ มีสินค้าอยากลงขายfacebook ads ต้องมา 20ธคเหลือ5ที
E-Book Facebook Ads2014-2015 สอนทำโฆษณาบนเฟซบุ๊ค ตีแตก!!!เทคนิคเพิ่มยอดขาย ในงบประมาณที่คุ้มค่าลดต้นทุนตั้งแต่เริ่มต้น Step by Step ไม่อยากขาดทุนต้องอ่าน [55ชุดเหลือ-ชุด]สอบถามก่อนโอนเงินนะครับ
jittapan
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 28
ออฟไลน์ ออฟไลน์

กระทู้: 850



ดูรายละเอียด เว็บไซต์
« ตอบ #28 เมื่อ: 11 กรกฎาคม 2014, 15:31:48 »

ไม่รอดครับ   แต่ ห่างไปหน่อย

แต่เพิ่มโฮสไปอีกตัว  เวปคงอยู่ได้นะ     wanwan044
บันทึกการเข้า

Moukung
คนรักเสียว
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 116



ดูรายละเอียด เว็บไซต์
« ตอบ #29 เมื่อ: 11 กรกฎาคม 2014, 15:40:26 »

ลองติดตั้ง CSF Firewall ดูนะครับ

-------------------------------------------------
Installation CSF Firewall on CentOS 6
http://www.configserver.com/cp/csf.html
-------------------------------------------------

ให้ Secure shell เพื่อ login เข้าระบบในฐานะ root จากนั้นพิมพ์คำสั่งด้านล่างไปจนจบ

#  yum -y install perl-libwww-perl
#  cd /tmp
#  wget  http://www.configserver.com/free/csf.tgz
#  tar zxvf csf.tgz
#  cd  csf
#  ./install.sh
#  csf -r
#  nano /etc/csf/csf.conf

เปลี่ยน
TESTING = "1"

ให้เป็น
TESTING = "0"

Restart CSF Firewall อีกครั้ง
# csf -r


เมื่อติดตั้งเรียบร้อย เมนูของ CSF จะอยู่ที่หน้า Admin ของ Directadmin ด้านล่างสุด


เข้าไปเพิ่มไอพีที่ต้องการบล๊อกได้เลย


CSF Firewall เหมาะมากสำหรับมือใหม่ ที่ไม่ถนัดใช้ command ของ Iptable  wanwan012

แบบนี้ดีเลยเอาไปใช้บ้างป้องกัน
บันทึกการเข้า

NameName
สมุนแก๊งเสียว
*

พลังน้ำใจ: 80
ออฟไลน์ ออฟไลน์

กระทู้: 936



ดูรายละเอียด
« ตอบ #30 เมื่อ: 11 กรกฎาคม 2014, 15:59:39 »

ลองติดตั้ง CSF Firewall ดูนะครับ

-------------------------------------------------
Installation CSF Firewall on CentOS 6
http://www.configserver.com/cp/csf.html
-------------------------------------------------

ให้ Secure shell เพื่อ login เข้าระบบในฐานะ root จากนั้นพิมพ์คำสั่งด้านล่างไปจนจบ

#  yum -y install perl-libwww-perl
#  cd /tmp
#  wget  http://www.configserver.com/free/csf.tgz
#  tar zxvf csf.tgz
#  cd  csf
#  ./install.sh
#  csf -r
#  nano /etc/csf/csf.conf

เปลี่ยน
TESTING = "1"

ให้เป็น
TESTING = "0"

Restart CSF Firewall อีกครั้ง
# csf -r


เมื่อติดตั้งเรียบร้อย เมนูของ CSF จะอยู่ที่หน้า Admin ของ Directadmin ด้านล่างสุด


เข้าไปเพิ่มไอพีที่ต้องการบล๊อกได้เลย


CSF Firewall เหมาะมากสำหรับมือใหม่ ที่ไม่ถนัดใช้ command ของ Iptable  wanwan012


สุดยอดครับ CSF เคยใช้อยู่ครับ

บางครั้งเราตั้งค่าซะโหด ล่อเอาเจ้าของเว็ปเองยังเข้าเว็ปตัวเองไม่ได้ 555
บันทึกการเข้า

Ddos
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 3



ดูรายละเอียด
« ตอบ #31 เมื่อ: 11 กรกฎาคม 2014, 16:47:54 »

ระวังมันจะไม่มา IP เดียวนะครับ มันจะมาเป็น list 10000-100000 IP

จากประสบการณ์    wanwan044
บันทึกการเข้า
NameName
สมุนแก๊งเสียว
*

พลังน้ำใจ: 80
ออฟไลน์ ออฟไลน์

กระทู้: 936



ดูรายละเอียด
« ตอบ #32 เมื่อ: 11 กรกฎาคม 2014, 17:23:16 »

ถ้าใช้ CSF ลองตั้งค่าตามนี้นะคับ โหดขิงๆ  wanwan035 wanwan035

การตั้งค่า ขั้นสุดท้าย
************
เข้า directadmin ไปที่ เมนูซ้ายล่างสุด "ConfigServer Firewall&Security" เลือก firewall configuration แล้วตั้งค่าเป็นแบบ "โหดจัด" เช่น
1. บล็อก Port Scan Tracking
PS_INTERVAL = 1
PS_LIMIT = 3
**อันนี้ต้องระวังนิดหนึ่ง เปิดใช้แล้วอาจทำให้เว็บลูกค้าในเครื่องที่มีโปรแกรม scan port แบบไม่ได้ตั้งใจ โดนบล็อก ip กันระนาวค่ะ
2. ปิดปิง # Allow incoming PING ป้องกันการโจมตีแบบ DoS Attack (Denial of Service)
ICMP_IN = 0
3. SYNFLOOD Blocked
SYNFLOOD = 1
4. ตั้งบล็อก connection พอร์ต 80 เอาแค่ 20 connection ก็พอ ใคร connect เข้ามาเกิน 20 connโดนหามส่งโรงงาน csf ไปเลย อิอิ
แบบโหด CONNLIMIT = "80;20"  ป้องกันการโจมตีแบบ DoS Attack (Denial of Service)
5. ตั้งบล็อกถาวร แบบโหด
LF_PERMBLOCK =1
LF_NETBLOCK = 1 (บล็อกทั้งคลาส * อันนี้แบบโหดมาก * ตั้งเฉพาะช่วงจำเป็น เช่น ช่วงกำลังถูกโจมตีอย่างหนัก เป็นต้น ถ้าช่วงปกติ ให้แก้กลับเป็น 0 ก็พอค่ะ)
6. ตั้งค่าการบล็อก Login Failure Blocking and Alerts ให้โอกาสเดาผิด 3 ครั้งก็พอ
LF_EMAIL_ALERT = 1 -- ตั้งให้ส่งอีเมลบอก ถ้าไม่ต้องการให้แจ้งใส่ 0
LF_SSHD = 3
LF_FTPD = 3
LF_SMTPAUTH = 3
LF_POP3D = 3
LF_IMAPD = 3
LF_HTACCESS = 3
LF_MODSEC = 3

โค๊ด:
ที่มา: http://www.hosttook.com/wwd/announcements.php?id=21
บันทึกการเข้า

max30012540
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 196
ออฟไลน์ ออฟไลน์

กระทู้: 1,310



ดูรายละเอียด
« ตอบ #33 เมื่อ: 11 กรกฎาคม 2014, 20:12:11 »

CSF ยิ่งใช้ยิ่งเละครับ ใช้ไปนานๆจะรู้ครับ wanwan015
อีกอย่างเลยลองแล้วมันกันอะไรไม่ได้เลย สุดท้ายนั่งไล่ Log เอา User agent ไปบล็อก หายเกลี้ยง กลับมาปกติ
ไม่ได้จริงๆ ใช้ CloudFlare แล้วเปลี่ยน IP หนี ช่วยได้แน่นอนครับ
บันทึกการเข้า
jittapan
Verified Seller
สมุนแก๊งเสียว
*

พลังน้ำใจ: 28
ออฟไลน์ ออฟไลน์

กระทู้: 850



ดูรายละเอียด เว็บไซต์
« ตอบ #34 เมื่อ: 12 กรกฎาคม 2014, 08:08:31 »

ระวังมันจะไม่มา IP เดียวนะครับ มันจะมาเป็น list 10000-100000 IP

จากประสบการณ์    wanwan044


ปัจจุบันมันมาแบบนี้แล้ว     wanwan023


ไม่ทราบว่าจะมีทางแก้ไขหรือไม่

ท่าน Ddos  แก้ไขแบบใดครับ

หรือต้องลบเวปทิ้ง       wanwan044
« แก้ไขครั้งสุดท้าย: 12 กรกฎาคม 2014, 09:46:41 โดย jittapan » บันทึกการเข้า

asian101990
ก๊วนเสียว
*

พลังน้ำใจ: 32
ออฟไลน์ ออฟไลน์

กระทู้: 257



ดูรายละเอียด
« ตอบ #35 เมื่อ: 12 กรกฎาคม 2014, 08:25:36 »

ถ้าใช้ VPS OpenVZ module iptables  Full หรือ xen ลอง PM รายละเอียด VPS มาให้ผมครับ จะเข้าไปแก้ให้ หน้าจะโดนบอทเน็ตครับ ถ้ามาเป็นหมื่น IP  wanwan016
« แก้ไขครั้งสุดท้าย: 12 กรกฎาคม 2014, 08:25:58 โดย asian101990 » บันทึกการเข้า

รับทำ SEO ทุกคีย์ติดอันดับหน้า 1 รวดเร็วทันใจ / รับงานเขียนสคริปทุกรูปแบบ / รับปรับแต่ง SMF / DISCUZ / PHPWIND และ CMS อื่นๆ
หน้า: 1 [2]   ขึ้นบน
พิมพ์