Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 1 di 4 1234 UltimaUltima
Risultati da 1 a 15 di 48
  1. #1
    HT Member
    Data Registrazione
    Feb 2009
    Messaggi
    69

    Protezione DDOS e Reverse proxy Nginx!

    Salve a tutti, recentemente ( qualche giorno fà ) uno dei miei blog è finito sotto pesante attacco DDOS, cosi mi sono trovato costretto ad acquistare un server con firewall Cisco Guard XT 5650A (Cisco Guard DDoS Mitigation Appliances)

    Il server in questione ha queste caratteristiche:

    CPU: Intel® Core(TM)2 Quad CPU Q8200 @ 2.33GHz (2337.654MHz)
    RAM: 4GB DDR2
    HD: 2X250GB 7200RM
    CONNETTIVITA': 1gb/s uplink
    TRAFFICO MENSILE: 4TB

    Visto che anche gli altri miei blog credo e suppongo che a breve termine verranno presi di mira da questi attacchi DDOS, per non spendere troppi soldi... avevo pensato di lasciarli sui server di OVH, e di usare il Reverse Proxy di nginx in modo da far funzionare la cosa cosi...





    è una buona idea? premetto che da quando sono passato a questa soluzione con il blog non ho più avuto problemi di down, anzi, è molto reattivo e veloce, sono contentissimo del filtraggio del traffico che fà il firewall.

    vorrei adottare questa soluzione per proteggere anche gli altri blog senza dover acquistare altri server, tanto il server ha traffico mensile e connettività (1gb/s) per tenere alla grande gli altri portali.


    Qualcuno sà aiutarmi oppure ha qualche guida in merito??

    Saluti



  2. #2
    HT Admin L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,574

    Re: Protezione DDOS e Reverse proxy Nginx!

    Il problema è che senza sapere come hai messo in piedi il tutto e precisamente come è strutturato l'attacco non ti si può aiutare.

    Perché, ad esempio, potrebbe darsi che non sia necessario neanche il firewall cisco per mitigare
    Antonio Angelino :: LinkedIn | Twitter
    Non fornisco assistenza sistemistica per MP. Se volete aiuto, create una discussione qui su forum!



  3. #3
    HT Member
    Data Registrazione
    Feb 2009
    Messaggi
    69

    Re: Protezione DDOS e Reverse proxy Nginx!

    Io nn ho fatto nulla... ho contattato la compagnia di hosting dicendogli mostrandogli i log dell'attacco...

    Avevo in entrata 1GB/s di attacco DDOS...

    Tutti gli ip erano ip italiani dinamici, quelli delle semplici linee telefoniche e ne erano una marea sempre tutti diversi...

    Io ho solamente configurato il server con nginx + phpfpm + mysql + eaccelerator.

    Il firewall era d'obbligo, non riuscivo nemmeno a connettermi all'ssh mentre ero sotto attacco ddos, ho dovuto cambiare i dns del dominio e puntarli su google per poter accedere al server.

    Detto questo, della mia idea che te ne pare?

  4. #4
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: Protezione DDOS e Reverse proxy Nginx!

    Che argomenti tratta il blog?
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  5. #5
    HT Member
    Data Registrazione
    Feb 2009
    Messaggi
    69

    Re: Protezione DDOS e Reverse proxy Nginx!

    Tecnologia & informatica

  6. #6
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,973

    Re: Protezione DDOS e Reverse proxy Nginx!

    proprio ieri guardavo https://www.cloudflare.com/ potrebbe meritare una considerazione nel tuo caso

    i ddos sono e saranno sempre più diffusi in tutti i settori data l'enorme disponibilità di banda ... ignorarli e agire solo dopo che si è scoperto che la propria struttura (o fornitore) non è in grado di gestirli spesso è troppo tardi... fai bene a prenderti per tempo
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  7. #7
    HT Admin L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,574

    Re: Protezione DDOS e Reverse proxy Nginx!

    Citazione Originariamente Scritto da l0rd0x Visualizza Messaggio
    Detto questo, della mia idea che te ne pare?
    Ma il firewall ti è offerto da un altra farm? Che ampiezza di banda ha a disposizione?

    Hai provato prima a bannare temporaneamente gli ip per tot minuti nel caso di request multiple tramite, ad esempio, APF?
    Antonio Angelino :: LinkedIn | Twitter
    Non fornisco assistenza sistemistica per MP. Se volete aiuto, create una discussione qui su forum!



  8. #8
    HT Member
    Data Registrazione
    Feb 2009
    Messaggi
    69

    Re: Protezione DDOS e Reverse proxy Nginx!

    Citazione Originariamente Scritto da EvolutionCrazy Visualizza Messaggio
    proprio ieri guardavo https://www.cloudflare.com/ potrebbe meritare una considerazione nel tuo caso

    i ddos sono e saranno sempre più diffusi in tutti i settori data l'enorme disponibilità di banda ... ignorarli e agire solo dopo che si è scoperto che la propria struttura (o fornitore) non è in grado di gestirli spesso è troppo tardi... fai bene a prenderti per tempo
    Ciao, cos'è? ci ho capito poco


    Citazione Originariamente Scritto da Antonio Visualizza Messaggio
    Ma il firewall ti è offerto da un altra farm? Che ampiezza di banda ha a disposizione?

    Hai provato prima a bannare temporaneamente gli ip per tot minuti nel caso di request multiple tramite, ad esempio, APF?
    Si ho provato con apf, sia con iptables... nulla.. il firewall è offerto dalla stessa farm... non sò quanto abbia di ampiezza di banda... so solo che arriva a 1gb/s la linea

  9. #9
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,973

    Re: Protezione DDOS e Reverse proxy Nginx!

    un servizio che oltre a fare da CDN ti fa anche da filtro DOS e attacchi in generale

    c'è anche un piano gratis per provare
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  10. #10
    HT Member
    Data Registrazione
    Feb 2009
    Messaggi
    69

    Re: Protezione DDOS e Reverse proxy Nginx!

    Il piano pro costa "$20/mo for the 1st website"

    Mi sembra un tantino poco O_O, sarà efficiente come servizio?

  11. #11
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,973

    Re: Protezione DDOS e Reverse proxy Nginx!

    devo ancora provarlo pure io... ma vedendolo in azione un paio di volte sembra figo...

    persino quando ti va offline il backend/server quel che è continua a servire dalla cache (e informa gli utenti del fatto che stanno consultando il sito dalla cache)

    volevo provarlo ieri sera su un .it ma mi sa che com'è ora non il nic.it lo rifiuta (non mi sembra mettano i record NS)...

    c'è la versione free per testarlo

    considera che comunque non è solo limitato ai ddos ma anche bruteforce, injections etc... infatti se visiti un qualsiasi sito protetto da cloudflare usando un exitnode tor hai altissime probabilità di dover passare il captcha perchè di sicuro gli exit nodes sono stati tutti usati per abusi
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  12. #12
    HT Member
    Data Registrazione
    Feb 2009
    Messaggi
    69

    Re: Protezione DDOS e Reverse proxy Nginx!

    se mi contatti in MP, sto per fare una prova con un mio dominio

  13. #13
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,973

    Re: Protezione DDOS e Reverse proxy Nginx!

    pm inviato... anche se penso sarebbe bello discuterne in pubblico se ti va di rendere noto il sito su cui lo provi (al di la del discorso ddos c'è il fattore cdn, anycast, geodns etc )
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  14. #14
    Webhosting Guru L'avatar di EvolutionCrazy
    Data Registrazione
    May 2006
    Località
    Vicenza
    Messaggi
    2,973

    Re: Protezione DDOS e Reverse proxy Nginx!

    ok... abbiamo appurato che non peggiore la situazione... vediamo se la migliora con l'andare del tempo

    la versione free non include firewall... attendiamo l0rd0x per capire cosa succede con la vers pro ^^
    cliente : Seflow.it, Leaseweb.com, First-Colo.de, OVH.it, Hetzner.de, Worldstream.nl, Servereasy.it
    ex-cliente: tutti gli altri, o quasi.

  15. #15
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: Protezione DDOS e Reverse proxy Nginx!

    ed in che modo bloccano i ddos?
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

Pagina 1 di 4 1234 UltimaUltima

Discussioni Simili

  1. [Webserver] NGINX meglio da solo o come proxy di Apache ?
    Di gouranga nel forum Gestione Server Windows e Server Linux
    Risposte: 2
    Ultimo Messaggio: 24-10-2011, 14:25
  2. Configurazione nginx per hosting image e protezione hotlinking
    Di l0rd0x nel forum Gestione Server Windows e Server Linux
    Risposte: 11
    Ultimo Messaggio: 18-05-2011, 21:41
  3. Reverse Engineering e protezione del codice, i metodi più validi e diffusi
    Di Redazione HostingTalk nel forum Interviste & contenuti professionali
    Risposte: 0
    Ultimo Messaggio: 20-05-2010, 07:00
  4. VPS - Reverse DNS personalizzati
    Di Mn3m0n1c nel forum VPS - Virtual Private Server
    Risposte: 6
    Ultimo Messaggio: 07-11-2007, 15:32
  5. Reverse DNS
    Di uilli nel forum Gestione Server Windows e Server Linux
    Risposte: 0
    Ultimo Messaggio: 28-03-2007, 11:50

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •