ขอคำแนะนำหน่อยครับ VPS ผมโดนโจมตี

เริ่มโดย joetiaw, 17 ธันวาคม 2012, 13:30:54

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

joetiaw

VPS ผมโดนโจมตีอย่างหนักหน่วง  :wanwan031: :wanwan031:
ขอคำแนะนำหน่อยครับ ว่ามีวิธีใดป้องกันบ้าง

1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=8919
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=7005
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=63684
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=62775
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=62432
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=61127
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=58432
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=57485
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=55553
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=55108
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=55000
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=52339
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=49569
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=46226
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=43327
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=4261
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=40867
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=40462
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=37379
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=3619
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=33815
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=32753
1 src=96.53.22.210 dst=xxx.xxx.xxx.xxx sport=305
..........

+1 ทุกท่านที่แนะนำครับ
:wanwan017:
[direct=http://www.bestproductsthai.com]Best Products Thai-เครื่องเทศและสมุนไพร[/direct]|[direct=http://www.besttelevisionreview.com/]Best Television Review[/direct]|[direct=http://www.plantsmemo.com]Plants Memo[/direct]|[direct=http://www.พันธุ์ไม้.com]ไม้ดอกไม้ประดับ[/direct]

obi001

ขอให้เงินทองจงอยุ่กับท่าน

icez

#2
โจมตีที่ว่านี่ยิงมาแบบ flood รัวๆ เลยหรือยังไงครับ

ยิงเข้าไปแบบไหนอะไรยังไงขอละเอียดอีกหน่อย
แต่เอาจริงถ้า ip เดียวแบบนี้ก็ iptables drop ไปได้เลย
[direct=http://www.thzhost.com/]THZHost[/direct] SSD Hosting ไทย/สิงคโปร์ พร้อม firewall ป้องกันการยิงเว็บ + scan ไวรัสในเว็บ

OPOD

เข้ามาเก็บความรู้  :wanwan017:

แต่ถ้าหากมีหลายๆ ip ยิงเข้ามารัวๆจะป้องกันยังไงเหรอครับ  ??? ???

icez

[direct=http://www.thzhost.com/]THZHost[/direct] SSD Hosting ไทย/สิงคโปร์ พร้อม firewall ป้องกันการยิงเว็บ + scan ไวรัสในเว็บ

treehost

|(。◕‿‿◕。)| [direct=https://www.ihotvps.com]VPS SSD Raid-5[/direct] จัดโปรใจปล้ำ!.. ลด 20% แถมแรม 4GB ฟรี เริ่มต้นเพียง 700บาท
|(。◕‿‿◕。)| Line: @airwave |  [direct=https://www.facebook.com/ihotVPS]ihotVPS[/direct]

OPOD

ปกติผมจะรู้ตัวอีกทีตอนที่ vps offline หรือไม่ก็มีเมล์มาเตือนจากผู้ให้บริการว่ามัน overload เราสามารถดูได้จากที่ไหนเหรอครับว่าเราเริ่มถูกโจมตี

joetiaw

[direct=http://www.bestproductsthai.com]Best Products Thai-เครื่องเทศและสมุนไพร[/direct]|[direct=http://www.besttelevisionreview.com/]Best Television Review[/direct]|[direct=http://www.plantsmemo.com]Plants Memo[/direct]|[direct=http://www.พันธุ์ไม้.com]ไม้ดอกไม้ประดับ[/direct]

iLhay

#8
อ้างถึงจาก: joetiaw ใน 18 ธันวาคม 2012, 08:08:44
firrewall จะช่วยได้มากมั๊ยครับ  :P

firewall ตัวละกี่แสนละครับ

จริงๆแล้วถ้าไม่โดนหนักจริงก็ไม่จำเป้นต้องใช้ firewall ช่วยนะครับ ตาม case ทั่วไปเลย

ลองบอกว่้าอาการที่โดนน่ะมันโดนยังไงดีกว่ามั๊ยครับ ?
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting

[/direct]
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting[/direct] เริ่มต้นปีละ 790 บาท NVMe SSD เร็ว 9000MB/s เร็วกว่านี้ไม่มีอีกแล้ว
[direct=https://bangmod.cloud/cloud-server]Cloud Server[/direct] เริ่มต้นเพียงเดือนละ 159 บาท พร้อมใช้ภายใน 1 นาที ผ่านระบบอัตโนมัติมีทั้ง Linux / Windows / DirectAdmin
สอบถามข้อมูลและแจ้งปัญหา 02-105-4417 ตลอด 24 ชั่วโมง

joetiaw

ท่านใดรับจูน VPS มั๊ยครับ

VPS 1 GB ลง wpmu 1100 sub blog autopost วันละ1ครั้งทุก sub blog ปัญหาคือมันชอบ ram เต็ม บางครั้งก็ high load cpu ทำให้ offline บ่อย บางครั้งเวบก็หนืดๆครับ

ท่านใดรับจูนรบกวน pm หรือทิ้งเบอร์ไว้เลยครับ

Please.... :-* :-* :-* :-*
[direct=http://www.bestproductsthai.com]Best Products Thai-เครื่องเทศและสมุนไพร[/direct]|[direct=http://www.besttelevisionreview.com/]Best Television Review[/direct]|[direct=http://www.plantsmemo.com]Plants Memo[/direct]|[direct=http://www.พันธุ์ไม้.com]ไม้ดอกไม้ประดับ[/direct]

gamersoul

ยิงแบบนี้ใช้ iptable drop มันไปเลยครับ
วิธีก็เข้า SSH แล้ว

iptables -A INPUT -s x.x.x.x -j DROP
service iptables save


ตัวอย่าง ( 96.53.22.210 คือ ip ที่ยิงมา )
iptables -A INPUT -s 96.53.22.210 -j DROP
service iptables save
service httpd restart
[direct=http://kpop-th.com]บันเทิงเกาหลี kpop[/direct]

joetiaw

[direct=http://www.bestproductsthai.com]Best Products Thai-เครื่องเทศและสมุนไพร[/direct]|[direct=http://www.besttelevisionreview.com/]Best Television Review[/direct]|[direct=http://www.plantsmemo.com]Plants Memo[/direct]|[direct=http://www.พันธุ์ไม้.com]ไม้ดอกไม้ประดับ[/direct]

BrainFreeze

อ้างถึงจาก: joetiaw ใน 25 ธันวาคม 2012, 09:17:16
ท่านใดรับจูน VPS มั๊ยครับ

VPS 1 GB ลง wpmu 1100 sub blog autopost วันละ1ครั้งทุก sub blog ปัญหาคือมันชอบ ram เต็ม บางครั้งก็ high load cpu ทำให้ offline บ่อย บางครั้งเวบก็หนืดๆครับ

ท่านใดรับจูนรบกวน pm หรือทิ้งเบอร์ไว้เลยครับ

Please.... :-* :-* :-* :-*

เพิ่มแรมครับท่าน
# จัดไป Promo Code ลด 11% : THAISEOBOARD
# [direct=https://www.hostatom.com]hostatom.com[/direct] |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# [direct=https://www.hostatom.com/web-hosting]Web Hosting[/direct] | [direct=https://www.hostatom.com/cloud-vps]Cloud VPS[/direct] | [direct=https://www.hostatom.com/reseller-hosting]Reseller Hosting[/direct] | [direct=https://www.hostatom.com/domain-name]Domain Name[/direct]
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466

iLhay

ผมว่าน่าจะปกตินะ

ปกติโพสท์หนึ่งครั้งจะกินระยะเวลาประมาณ 1 - 30 วินาที

1100 post / วัน นี่มันไม่เยอะเลยครับ

ไล่ดูช่วงระยะเวลาดีกว่า ผมว่าระยะเวลาโพสท์มันไปกระจุกอยุ่ที่เดียวฮะช่วงระยะเวลาหนึ่งทำให้มันช้ามากกว่า
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting

[/direct]
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting[/direct] เริ่มต้นปีละ 790 บาท NVMe SSD เร็ว 9000MB/s เร็วกว่านี้ไม่มีอีกแล้ว
[direct=https://bangmod.cloud/cloud-server]Cloud Server[/direct] เริ่มต้นเพียงเดือนละ 159 บาท พร้อมใช้ภายใน 1 นาที ผ่านระบบอัตโนมัติมีทั้ง Linux / Windows / DirectAdmin
สอบถามข้อมูลและแจ้งปัญหา 02-105-4417 ตลอด 24 ชั่วโมง

xvlnw.com

[direct=https://cloudhost.in.th/wordpress-hosting]ツ ⓌⓄⓇⒹⓅⓇⒺⓈⓈ ⒽⓄⓈⓉⒾⓃⒼ [/direct] :wanwan014:  :D
[direct=https://cloudhost.in.th/cloudhosting.html]Cloud Hosting[/direct] [direct=https://cloudhost.in.th/cloudvps.html]Cloud Server[/direct] [direct=https://cloudhost.in.th/vpshosting.html]Cloud VPS Hosting[/direct] [direct=https://cloudhost.in.th/windowsvps.html]Cloud Windows[/direct] Tel: 080-348-0843 LINE: ixvlnw

iLhay

drop ip บางทีโดนยิงมา 2000 ip แบบนี้ไม่ไล่กันตายหรอครับ (เอาจริงๆ กรองกันหัวแตก)

กรณีนี้ไม่ได้โดนยิงหรอก ผมว่า post time มันไปกรองกันเป็นกระจุกมากกว่า
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting

[/direct]
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting[/direct] เริ่มต้นปีละ 790 บาท NVMe SSD เร็ว 9000MB/s เร็วกว่านี้ไม่มีอีกแล้ว
[direct=https://bangmod.cloud/cloud-server]Cloud Server[/direct] เริ่มต้นเพียงเดือนละ 159 บาท พร้อมใช้ภายใน 1 นาที ผ่านระบบอัตโนมัติมีทั้ง Linux / Windows / DirectAdmin
สอบถามข้อมูลและแจ้งปัญหา 02-105-4417 ตลอด 24 ชั่วโมง

joetiaw

ขอบคุณครับ สำหรับคำแนะนำ

หากจะไล่ดูนี่ ดูจากตรงไหนเหรอครับ  :P

ขอบคุณครับ
[direct=http://www.bestproductsthai.com]Best Products Thai-เครื่องเทศและสมุนไพร[/direct]|[direct=http://www.besttelevisionreview.com/]Best Television Review[/direct]|[direct=http://www.plantsmemo.com]Plants Memo[/direct]|[direct=http://www.พันธุ์ไม้.com]ไม้ดอกไม้ประดับ[/direct]

iLhay

#17
อ่า ขึ้นอยุ่กับว่าใช้อะไรโพสท์ครับ

ถ้าเป็น Wp Robot ก็ไปนั่งดูระยะเวลาครับว่าเซ็ทโพสท์ไว้ยังไง

เซ็ทแล้วมันตรงกันหรือเปล่า
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting

[/direct]
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting[/direct] เริ่มต้นปีละ 790 บาท NVMe SSD เร็ว 9000MB/s เร็วกว่านี้ไม่มีอีกแล้ว
[direct=https://bangmod.cloud/cloud-server]Cloud Server[/direct] เริ่มต้นเพียงเดือนละ 159 บาท พร้อมใช้ภายใน 1 นาที ผ่านระบบอัตโนมัติมีทั้ง Linux / Windows / DirectAdmin
สอบถามข้อมูลและแจ้งปัญหา 02-105-4417 ตลอด 24 ชั่วโมง

joetiaw

อ้างถึงจาก: iLhay ใน 25 ธันวาคม 2012, 11:17:00
อ่า ขึ้นอยุ่กับว่าใช้อะไรโพสท์ครับ

ถ้าเป็น Wp Robot ก็ไปนั่งดูระยะเวลาครับว่าเซ็ทโพสท์ไว้ยังไง

เซ็ทแล้วมันตรงกันหรือเปล่า

ถ้าตัว autopost ผมหน่วงเวลาประมาณ 1 - 3 นาทีต่อ post ครับ คิดว่า process ไม่น่าจะกระจุกกัน ผมอยากจูนให้มันเสถียรเพราะอยากจะเพิ่ม sub blog อีกประมาณ 550 sub ครับ

ปัญหาคือ แค่ 1100 subblog นี้ ram ยังเต็มบ้าง CPU high load บ้าง ผมจูนไม่เป็น เลยไม่รู้แก้ยังไง จะมอนิเตอร์ยังไงก็ยัง งงๆอยู่ครับ ผมสามารถศีกษาหรือเรียนรู้ได้ที่ไหนครับ?

:-* :-*
[direct=http://www.bestproductsthai.com]Best Products Thai-เครื่องเทศและสมุนไพร[/direct]|[direct=http://www.besttelevisionreview.com/]Best Television Review[/direct]|[direct=http://www.plantsmemo.com]Plants Memo[/direct]|[direct=http://www.พันธุ์ไม้.com]ไม้ดอกไม้ประดับ[/direct]

iLhay

ถ้ามั่นใจว่ามันไม่กระจุกกัน

งั้นเพิ่ม specs ครับ
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting

[/direct]
[direct=https://bangmod.cloud/wordpress-hosting/]Wordpress Hosting[/direct] เริ่มต้นปีละ 790 บาท NVMe SSD เร็ว 9000MB/s เร็วกว่านี้ไม่มีอีกแล้ว
[direct=https://bangmod.cloud/cloud-server]Cloud Server[/direct] เริ่มต้นเพียงเดือนละ 159 บาท พร้อมใช้ภายใน 1 นาที ผ่านระบบอัตโนมัติมีทั้ง Linux / Windows / DirectAdmin
สอบถามข้อมูลและแจ้งปัญหา 02-105-4417 ตลอด 24 ชั่วโมง