Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 1 di 3 123 UltimaUltima
Risultati da 1 a 15 di 32

Discussione: IP Protector [OVH]

  1. #1
    Nuovo utente L'avatar di Gabriel
    Data Registrazione
    Jul 2009
    Messaggi
    28

    IP Protector [OVH]

    Sera , vorrei sapere cosa ne pensate , purtroppo il sito a cui sto dando una mano viene dossato frequentemente e ovh a detto che ci potrebbe ospitare dandoci IP Protector momentaneamente

    Vorrei sapere cosa ne pensate..

    Grazie

    Gabriel



  2. #2
    Webhosting Guru Junior L'avatar di DonChisciotte
    Data Registrazione
    Jul 2009
    Località
    Napoli/Roma
    Messaggi
    649

    Re: IP Protector [OVH]

    sinceramente non ho idea di cosa sia questo IP Protector di OVH; comunque tieni presente che se ricevi attacchi dDoS il punto principale e' quanta banda il provider ti assegna e che tipo di protezioni ha, che comunque servono a mitigare gli attacchi, non ad eliminarli del tutto.
    poi dipende se l'attacco e' mirato a tenerti tutta la macchina giu' o solo alcuni servizi, come web o posta.

    ciao
    cavalier senza paura di una solitaria guerra..

  3. #3
    Nuovo utente L'avatar di Gabriel
    Data Registrazione
    Jul 2009
    Messaggi
    28

    Re: IP Protector [OVH]

    Citazione Originariamente Scritto da DonChisciotte Visualizza Messaggio
    sinceramente non ho idea di cosa sia questo IP Protector di OVH; comunque tieni presente che se ricevi attacchi dDoS il punto principale e' quanta banda il provider ti assegna e che tipo di protezioni ha, che comunque servono a mitigare gli attacchi, non ad eliminarli del tutto.
    poi dipende se l'attacco e' mirato a tenerti tutta la macchina giu' o solo alcuni servizi, come web o posta.

    ciao

    il problema è il seguente , si tratta di un attacco da BOT NET che mira alla index del sito/forum , facendo così il load del server sale alle stelle e non da la possibilità di "muoversi" all'interno del sito..

  4. #4
    usu
    usu non è collegato
    Utente Moderatore L'avatar di usu
    Data Registrazione
    Apr 2006
    Località
    Milano
    Messaggi
    1,771

    Re: IP Protector [OVH]

    Visto che l'attacco è mirato a sovraccaricare il sito tempestando di richieste l'index, potresti cominciare col mettere nginx davanti al tuo webserver configurando i moduli limit requests e limit zone a dovere.

  5. #5
    Nuovo utente L'avatar di Gabriel
    Data Registrazione
    Jul 2009
    Messaggi
    28

    Re: IP Protector [OVH]

    Citazione Originariamente Scritto da usu Visualizza Messaggio
    Visto che l'attacco è mirato a sovraccaricare il sito tempestando di richieste l'index, potresti cominciare col mettere nginx davanti al tuo webserver configurando i moduli limit requests e limit zone a dovere.

    Potresti spiegarti meglio?

  6. #6
    usu
    usu non è collegato
    Utente Moderatore L'avatar di usu
    Data Registrazione
    Apr 2006
    Località
    Milano
    Messaggi
    1,771

    Re: IP Protector [OVH]

    Installi nginx sulla porta 80, metti apache su un'altra porta e proxy le richieste ad apache, poi nella config di nginx ti configuri questi due moduli che restituiscono "503 service unavailable" al superamento di tot richieste/secondo provenienti da uno stesso IP.

    NginxHttpLimitReqModule
    NginxHttpLimitZoneModule

    Sto dando per scontato che tu sia un sysadmin che ha accesso root al server dedicato in questione

  7. #7
    Nuovo utente L'avatar di Gabriel
    Data Registrazione
    Jul 2009
    Messaggi
    28

    Re: IP Protector [OVH]

    Abbiamo già provato a utilizzare un modulo che fa un lavoro simile, dos deflate in unione con apf o iptables... Il problema è che gli attacchi non sono ddos volti a saturare la banda, ma provengono da varie botnet ognuna delle quali non fa moltissime richieste, ma semplicemente un GET rivolto direttamente alla home che sovraccarica la CPU, come vedi qui:
    195.230.167.206 - - [23/Jul/2010:00:38:17 +0200] "GET /forum/forum.php HTTP/1.1" 200 377 "-" "-"
    188.61.94.92 - - [23/Jul/2010:00:38:17 +0200] "GET /forum/forum.php HTTP/1.1" 200 377 "-" "-"
    84.25.4.220 - - [23/Jul/2010:00:38:17 +0200] "GET /forum/forum.php HTTP/1.1" 200 377 "-" "-"
    84.25.4.220 - - [23/Jul/2010:00:38:17 +0200] "GET /forum/forum.php HTTP/1.1" 200 377 "-" "-"
    86.82.127.14 - - [23/Jul/2010:00:38:17 +0200] "GET /forum/forum.php HTTP/1.1" 200 377 "-" "-"
    89.119.158.210 - - [23/Jul/2010:00:38:17 +0200] "GET /forum/index.php HTTP/1.1" 200 317420 "-" "-"
    ...
    189.133.54.248 - - [23/Jul/2010:00:38:14 +0200] "GET /forum/index.php HTTP/1.1" 200 317420 "-" "-"
    109.93.94.114 - - [23/Jul/2010:00:38:17 +0200] "GET /forum/index.php HTTP/1.1" 200 317420 "-" "-"
    190.207.194.73 - - [23/Jul/2010:00:38:18 +0200] "GET /forum/index.php HTTP/1.1" 200 317420 "-" "-"
    200.175.80.27 - - [23/Jul/2010:00:38:18 +0200] "GET /forum/index.php HTTP/1.1" 200 317420 "-" "-"
    85.150.124.169 - - [23/Jul/2010:00:38:28 +0200] "GET /forum/index.php HTTP/1.1" 503 3199 "-" "-"
    201.221.148.237 - - [23/Jul/2010:00:38:28 +0200] "GET /forum/index.php HTTP/1.1" 503 3200 "-" "-"
    200.238.124.41 - - [23/Jul/2010:00:38:28 +0200] "GET /forum/index.php HTTP/1.1" 503 3199 "-" "-"
    190.234.1.7 - - [23/Jul/2010:00:38:28 +0200] "GET /forum/index.php HTTP/1.1" 503 3196 "-" "-"
    190.234.1.7 - - [23/Jul/2010:00:38:28 +0200] "GET /forum/index.php HTTP/1.1" 503 3196 "-" "-"

  8. #8
    Webhosting Guru Junior L'avatar di DonChisciotte
    Data Registrazione
    Jul 2009
    Località
    Napoli/Roma
    Messaggi
    649

    Re: IP Protector [OVH]

    uhm con 5-6 richieste al secondo mi sembra strano che il server vada giu' eh... a meno che il problema non sia il carico sul db. hai provato a monitorare il server per capire quale servizio inizia ad andare a palla?
    potrebbe pure essere una configurazione errata di apache che fa spawnare troppi processi, per esempio...

    ciao
    cavalier senza paura di una solitaria guerra..

  9. #9
    Nuovo utente L'avatar di Gabriel
    Data Registrazione
    Jul 2009
    Messaggi
    28

    Re: IP Protector [OVH]

    No scusa.... giustamente quell'estratto allegato era stato modificato. In realtà ci sono diverse centinaia di richieste al secondo, ma tutte da ip diversi.
    In effetti è Apache che usa tutta la cpu e blocca tutto. Ma ti dico che abbiamo provato ad usare anche lighttpd e dava lo stesso problema. E la CPU è una Xeon 4x 2x 2.66+ GHz45nm quindi non dovrebbe dare problemi di carico, senza attacchi non sale più di 1 di load.

  10. #10
    Webhosting Guru Junior L'avatar di DonChisciotte
    Data Registrazione
    Jul 2009
    Località
    Napoli/Roma
    Messaggi
    649

    Re: IP Protector [OVH]

    visto che l'attacco e' con un centinaio di macchine. allora dovresti poter mettere ngnix e trovarne beneficio, in quanto ad apache arrivano solo le richieste "buone".

    ciao
    cavalier senza paura di una solitaria guerra..

  11. #11
    Nuovo utente L'avatar di Gabriel
    Data Registrazione
    Jul 2009
    Messaggi
    28

    Re: IP Protector [OVH]

    Ho controllato e le botnet attaccanti fanno sulle 400 richieste al secondo tutte verso una pagina grande del sito e da ip diversi. Credi che una soluzione con ngix possa servire? C'è una guida che spiega come configurarlo in questo modo?

  12. #12
    Webbologo L'avatar di cxcs
    Data Registrazione
    Sep 2009
    Messaggi
    191

    Re: IP Protector [OVH]

    Puoi considerare anche una soluzione basata su Hiawatha come frontend ad Apache,in particolare l'opzione BanOnFlooding ti permette di bannare un client che invii un tot numero di richieste in un determinato arco di tempo.

  13. #13
    Nuovo utente L'avatar di Gabriel
    Data Registrazione
    Jul 2009
    Messaggi
    28

    Re: IP Protector [OVH]

    Visto che gli ip attaccanti sono tutti stranieri... sapete dirmi come autorizzare solo IP italiani e bloccare gli altri? Mi parlavano di un kernel ad hoc con la geolocalizzazione...

  14. #14
    Provider L'avatar di FlameNetworks
    Data Registrazione
    Aug 2008
    Località
    Napoli
    Messaggi
    2,162

    Re: IP Protector [OVH]

    Potresti provare con iptables, mettendo in allow solo i CIDR italiani e tutto il resto in deny.
    Occhio però che finiresti con l'appesantire il kernel e quindi il sistema.

    Hosting Low-cost | Hosting Professionale | Hosting Rivenditori | E-mail Hosting
    E-commerce Hosting | Hosting Semidedicato | Server Dedicati Low-cost & Enterprise

    Network & Power Uptime 99,9% SLA
    Informazioni commerciali: 800974244 - info@flamenetworks.com

  15. #15
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,311

    Re: IP Protector [OVH]

    Citazione Originariamente Scritto da cxcs Visualizza Messaggio
    Puoi considerare anche una soluzione basata su Hiawatha come frontend ad Apache,in particolare l'opzione BanOnFlooding ti permette di bannare un client che invii un tot numero di richieste in un determinato arco di tempo.
    Se lo scopo è bannare gli IP che fanno DoS, credo che la soluzione migliore possa essere la realizzazione di uno script ad-hoc (ocme facciamo qui) oppure usare fail2ban dopo aver fatto loggare iptables.

    O al limite, fare ratelimit direttamente da iptables, se possibile.

    mi sembra un po overkill installare un webserver come frontend solo per bannare.
    http://www.web4web.it - Low Cost Hosting
    Tutti i pacchetti sono multidominio.
    Database e domini illimitati a partire da €10


    http://www.guest.it - Servizi professionali su misura.

Pagina 1 di 3 123 UltimaUltima

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •