Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 11 di 11

Discussione: Attacchi DDOS

  1. #1
    Webbologo
    Data Registrazione
    Mar 2008
    Località
    Catania
    Messaggi
    256

    Attacchi DDOS

    Ciao ragazzi,

    Oggi ho ricevuto il mio primo attacco flood......

    Diciamo che sono entrato nel panico..... sono riuscito a capire come bannare gli ip dall'iptables....

    Premetto che il sistema operativo è CENTOS....

    Vorrei sapere: come posso visualizzare gli ip che stanno facendo le richieste ad apache ?
    In modo tale che individuo gli ip che stanno facendo tante richieste e li ficco nell'ipTables....

    Nel contempo conoscete qualche script shell o qualcosa che mi blocca gli attacchi ?

    Grazie a tutti...
    Saluti.



  2. #2
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,973

    Re: Attacchi DDOS

    mod_dosevasive (rischi di far collassare tutto pero' se gli ip coinvolti sono veramente tanti)

    i genere i ddos fatti contro apache hanno un pattern bello chiaro che e' semplice da individuare e bloccare (una singola pagina o limitate variazione di tale pagina/pagine non esistenti)...

    scripts che facciano tutto da soli non saprei... trovi in giro qualcosa di gia' fatto... ma mai provati...
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  3. #3
    Webbologo
    Data Registrazione
    Mar 2008
    Località
    Catania
    Messaggi
    256

    Re: Attacchi DDOS

    Grazie evcz....

    Ti voglio bene

  4. #4
    Provider L'avatar di FlameNetworks
    Data Registrazione
    Aug 2008
    Località
    Napoli
    Messaggi
    2,162

    Re: Attacchi DDOS

    tecnolive puoi usare netstat ed lsof per controllare le connessioni ed eventualmente filtrare gli IP con iptables.

    Ciao,

    Fabrizio

    Hosting Low-cost | Hosting Professionale | Hosting Rivenditori | E-mail Hosting
    E-commerce Hosting | Hosting Semidedicato | Server Dedicati Low-cost & Enterprise

    Network & Power Uptime 99,9% SLA
    Informazioni commerciali: 800974244 - info@flamenetworks.com

  5. #5
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,310

    Re: Attacchi DDOS

    Ma da cosa hai capito che si tratta di un ddos?
    Solitamente lo vedi dagli IP e dalle connessioni solitamente in SYN, ma se non sai come verificare gli IP, da cosa l'hai capito?
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  6. #6
    Webbologo
    Data Registrazione
    Mar 2008
    Località
    Catania
    Messaggi
    256

    Re: Attacchi DDOS

    L'ho capito perchè le risorse del server sono schizzate al 100%.... il server mysql andava giù.....

    Plesk andava giù pure....

    Il picco di banda era alto... andando in server-status (è un modulo di apache che mi fa vedere lo stato di apache) ho visto che c'erano tantissime richieste in coda... ho controllato i log poi, ho notato che si stavano cercando cartelle tipo: /private/admin, private/administrator, /private/secuty e via dicendo...

    Ora ho capito come trovare gli ip, ho fatto uno script sh che raggruppa le richieste IP...........
    Così li sbatto nell'iptables se succede qualcosa :P

    Grazie anche a voi cmq e grazie a evcz ora sto abilitando quel moduletto carino.

  7. #7
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,310

    Re: Attacchi DDOS

    Nei log dove hai visto che cercano di accedere a quelle directory, dovresti avere anche gli IP.
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  8. #8
    Webbologo
    Data Registrazione
    Mar 2008
    Località
    Catania
    Messaggi
    256

    Re: Attacchi DDOS

    Ciao Alex (non il commerciale :P),
    Conosci qualche software per leggere i log di apache in maniera pulita e ordinata ?

  9. #9
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,310

    Re: Attacchi DDOS

    In che senso "pulita e ordinata" ?
    tail e less non bastano?
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  10. #10
    Webbologo
    Data Registrazione
    Mar 2008
    Località
    Catania
    Messaggi
    256

    Re: Attacchi DDOS

    Ok prendetemi per noob :P

    Usavo plesk per leggere i log

  11. #11
    Nuovo utente
    Data Registrazione
    Jul 2008
    Messaggi
    22

    Re: Attacchi DDOS

    con centos per visualizzare da shell solo le connessione fatte dai singoli IP digita questo:
    Codice:
    netstat -an | grep :80 | awk '{print $5 }' | grep -o -P '\d+\.\d+\.\d+\.\d+' | sort | uniq -c | sort -n | tail
    così ti accorgi subito se si tratta di dos e l'ip da bannare

    in che modo lavora mod_dosevasive?

Discussioni Simili

  1. Ecco da dove provengono gli attacchi DDoS
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 01-02-2012, 13:11
  2. Attacchi DOS/DDOS
    Di wowserver nel forum Server dedicati, colocation, connettività e scelta data center
    Risposte: 10
    Ultimo Messaggio: 19-03-2011, 20:01
  3. fronteggiare attacchi ddos
    Di cla nel forum Server dedicati, colocation, connettività e scelta data center
    Risposte: 15
    Ultimo Messaggio: 28-08-2010, 15:59
  4. Piccoli attacchi ddos come evitarli?
    Di jonathan5999 nel forum Server dedicati, colocation, connettività e scelta data center
    Risposte: 12
    Ultimo Messaggio: 16-08-2008, 14:08
  5. Nuova Tipologia di attacchi DDoS ai DNS!
    Di crashlab nel forum Off-Topic
    Risposte: 6
    Ultimo Messaggio: 20-06-2006, 13:27

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •