Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 9 di 9
Like Tree1Likes
  • 1 Post By usu

Discussione: URGENTE - Attacco DDOS 1'000'000 pps/s

  1. #1
    Nuovo utente
    Data Registrazione
    Mar 2010
    Messaggi
    13

    URGENTE - Attacco DDOS 1'000'000 pps/s

    Buongiorno a tutti,
    avrei bisogno d aiuto.
    Nel mio server dedicato è ospitato un sito che è sotto un pesante attacco DDOS, da circa 1'000'000 pps/secondo.

    L attacco viene da fonti estere, non italiane. A me, nel mio sito, interesserebbe solo il traffico italiano.

    Ora, per risolvere velocemente la questione, vorrei gestire il tutto con un servizio GEODNS, mandando tutto il traffico "Non italiano" a null-route.

    Secondo voi è possibile una soluzione di questo genere?

    Grazie a tutti i membri ed a tutto lo staff!



  2. #2
    Nuovo utente
    Data Registrazione
    Mar 2010
    Messaggi
    13

    Re: URGENTE - Attacco DDOS 1'000'000 pps/s

    1. Sistema Operativo Linux CentOS 64
    2. Uso Cpanel

  3. #3
    usu
    usu non è collegato
    Utente Moderatore L'avatar di usu
    Data Registrazione
    Apr 2006
    Località
    Milano
    Messaggi
    1,769

    Re: URGENTE - Attacco DDOS 1'000'000 pps/s

    Ma il DNS lo gestisci tu sullo stesso server? A questo punto fai prima con iptables + geoip.
    Se invece intendi farlo a livello di dns con un servizio esterno può certamente essere una soluzione (sempre che poi non inizino a colpirti direttamente l'ip).

  4. #4
    Nuovo utente
    Data Registrazione
    Mar 2010
    Messaggi
    13

    Re: URGENTE - Attacco DDOS 1'000'000 pps/s

    Citazione Originariamente Scritto da usu Visualizza Messaggio
    Ma il DNS lo gestisci tu sullo stesso server? A questo punto fai prima con iptables + geoip.
    Se invece intendi farlo a livello di dns con un servizio esterno può certamente essere una soluzione (sempre che poi non inizino a colpirti direttamente l'ip).
    Se lo facessi io, mi attaccherebbero subito l IP (Ora uso già un ReverseProxy)...
    Volevo sapere come potrei invece creare (partendo da un server OVH) un GEODNS, senza affidarmi a servizi esterni

  5. #5
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: URGENTE - Attacco DDOS 1'000'000 pps/s

    Ma dove hai la macchina? Se non hai problemi di banda, droppa tutto con iptables come suggerito da Usu
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

  6. #6
    usu
    usu non è collegato
    Utente Moderatore L'avatar di usu
    Data Registrazione
    Apr 2006
    Località
    Milano
    Messaggi
    1,769

    Re: URGENTE - Attacco DDOS 1'000'000 pps/s

    Citazione Originariamente Scritto da lordkibop Visualizza Messaggio
    Se lo facessi io, mi attaccherebbero subito l IP (Ora uso già un ReverseProxy)...
    Volevo sapere come potrei invece creare (partendo da un server OVH) un GEODNS, senza affidarmi a servizi esterni
    Il problema è che non affidandoti a servizi appositi sposti semplicemente il SPOF sul DNS, se vogliono tirarti giù appena si accorgono della tua contromisura si mettono a ddossarti il DNS e il risultato è il medesimo.

    Quindi o ti affidi ad un servizio apposito studiato per non andar giù facilmente, oppure adotti qualche altra soluzione.

    Non conosco il tuo caso nello specifico, ma ecco qualcosa che potresti fare da subito e senza acquistare un altro server:

    - Metti tutto dietro a cloudflare usando un altro IP e disabilitando l'attuale (così non possono attaccarti aggirando cloudflare).
    - Droppi tutto il traffico che non proviene da cloudflare più un tuo IP fidato per fare manutenzione da ssh.
    - Configuri DDoS Deflate o simili per sopperire al traffico che passa comunque i filtri di cloudflare.
    xAnder likes this.

  7. #7
    GrG
    GrG è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,190

    Re: URGENTE - Attacco DDOS 1'000'000 pps/s

    Concordo. Uso cloudflare da tempo con risultati impressionanti.

    L'importante è ridocrdarsi di disabilitare il cname (o a, non mi ricordo) direct.tuodominio.com allo step di verifica records.
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  8. #8
    Nuovo utente
    Data Registrazione
    Mar 2010
    Messaggi
    13

    Re: URGENTE - Attacco DDOS 1'000'000 pps/s

    Grazie a tutti per le risposte!
    Allora, ho provveduto a modificare un mio sito internet secondario impostando cloudflare PRO ed eliminando Cname e campi MX (Restano solo il www e @).
    Il problema era che mi attaccavano direttamente l ip del server... E per questo ho fatto spostare il tutto su una nuova serie di IP che ora è "nascosta".
    Sul mio sito principale lascio, per ora, attivo un servizio di protezione DDOS esterno (che sostituisce il mio DNS)....
    Vediamo come si comporta cloudflare e poi vi faccio sapere.

    Siete stati gentilissimi!

    Buon week end a tutti intanto!

  9. #9
    Webhosting Guru Junior L'avatar di xAnder
    Data Registrazione
    Aug 2006
    Località
    Torino
    Messaggi
    632

    Re: URGENTE - Attacco DDOS 1'000'000 pps/s

    lordkibop, come sono andati questi 5 giorni su cloudflare?
    Il mio profilo su LinkedIn
    Il miglior consiglio che ogni amministratore può dare è quello di essere consci della propria ignoranza. (da Linux Server Hacks, Volume Two)

Discussioni Simili

  1. [GNU/Linux] Sito chiuso per attacco DDos
    Di Ricsca nel forum Gestione Server Windows e Server Linux
    Risposte: 25
    Ultimo Messaggio: 04-07-2011, 17:31
  2. DreamHost.com down per colpa di un attacco DDoS
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 1
    Ultimo Messaggio: 24-05-2010, 08:19
  3. ThePlanet colpita da un forte attacco DDoS
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 08-04-2009, 06:31
  4. Register.com vittima di un lungo attacco DDos
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 06-04-2009, 06:18
  5. Network Solutions sotto attacco DDOS
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 26-01-2009, 06:32

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •