Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 15 di 21

Discussione: limitare vps

  1. #1
    Nuovo utente
    Data Registrazione
    Nov 2010
    Messaggi
    14

    limitare vps

    Salve a tutti.

    Vorrei sapere se cè un modo per limitare le richieste da parte di un singolo indirizzo IP.

    Non capisco perchè , ma se un utente visita il mio sito, e tiene premuto per circa 30 secondi il tasto f5, mi fa crashare il sito, e devo riavviare il server.

    Come posso evitare ciò? visto che ci sono un paio di idioti che si stanno divertendo.

    Il mio vps, ha come sistema operativo centOS 64 bit



  2. #2
    Webbologo
    Data Registrazione
    Sep 2009
    Messaggi
    240

    Re: limitare vps

    Puoi
    - installare e configurare fail2ban;
    - aggiungere delle regole a iptables che limitano il numero di connessioni nell'unità di tempo (--seconds --hitcount )
    - installare una cache php

    non ultimo, mandare una lettera tramite avvocato (se puoi identificare le persone) dato che questo tipo di attacco è a tutti gli effetti un attacco DOS, quindi perseguibile.

  3. #3
    Nuovo utente
    Data Registrazione
    Nov 2010
    Messaggi
    14

    Re: limitare vps

    Ciao, grazie per il reply.

    Ho già individuato il soggetto, infatti è sempre in cima nella lista utenti attivi negli ultimi secondi, ciò vuol dire che sta aggiornando la pagina in continuazione.

    Ho effettuato un test, bannando l'indirizzo ip del soggetto , ed il sito è andato liscio,
    sbloccando l'indirizzo ip, dopo qualche minuto, lo rivedo nella lista utenti attivi al primo posto con conseguente rallentamento e crash del server.

    Per un neofita (io), cosa consigli di installare per primo (dei tre consigli) ?

    Magari se c'è qualche guida, puoi postarmela? te ne sarei grato.

    Sono alle prime armi e non sono un sistemista, al massimo sistemo la mia stanza :P

  4. #4
    Webbologo
    Data Registrazione
    Sep 2009
    Messaggi
    240

    Re: limitare vps

    Secondo me per questo problema risolvi tutto con fail2ban, che è nato proprio per questo.

    Io non utilizzo centOs, ma un anno fa qualcuno aveva postato il link di questa guida:
    How to install Fail2ban to block IP addresses on Redhat Centos | my-whiteboard

    in rete ho trovato anche questa, che forse va meglio: How-to: Install fail2ban 0.8.4 in CentOS - VPS.NET Cloud Community


    P.S.: neanche io sono sistemista

  5. #5
    Nuovo utente
    Data Registrazione
    Nov 2010
    Messaggi
    14

    Re: limitare vps

    Grazie, adesso provo ad installare, sperando di non combinare guai

  6. #6
    Uno
    Uno non è collegato
    Vecchio Utente
    Data Registrazione
    Mar 2008
    Messaggi
    5,816

    Re: limitare vps

    Io invece vista la non competenza sistemistica mi limiterei, per il momento, a bannare l'IP incriminato finchè non lo "staccano".

    Poi mi chiederei se è sufficiente che un solo IP "refreshando la pagina" (se fosse proprio così siamo ai limiti del fail game) mi faccia crashare un vps per quanto sottodimensionato possa essere e per quanto andasse avanti già da prima a "io speriamo che lo trovo ancora in piedi" (ndr vedi thread precedenti).

    Mi limiterei a bannare l'IP, perchè andare ad installare altra roba servirà solo a complicare ancor di più la faccenda, in ogni caso mi auguro che si studi prima attentamente la configurazione dei software. Non sarebbe il primo e non sarebbe l'ultimo che si è chiuso fuori dal server.
    L'unica consolazione è che essendo un vps, il provider, se sarà gentile, potrà sbloccarlo.

    Ovviamente i log di apache non si saranno neanche scomodati vero?
    Lo deduco da "la lista degli utenti attivi".
    Deduco anche che iptables non sia stato neanche toccato e personalizzato, idem per apache etc...

    Mah.... non ho altre parole, buona fortuna.

  7. #7
    Webhosting Guru L'avatar di Rebel
    Data Registrazione
    Feb 2006
    Località
    London
    Messaggi
    1,658

    Re: limitare vps

    C'e' anche questo:

    Penumbra Apache mod_evasive DDoS prevention on a CentOS 5.x Plesk environment

    PS: e' il primo tutorial trovato in rete. A tuo rischio e pericolo.
    FlareVM.it: Server Virtuali Xen Linux e Windows 512MB RAM partire da 8.49€!
    Piani cPanel Managed a partire da 29.99€. VPS ISPConfig3 e TurnKey pronte all'uso.
    Twitter: http://twitter.com/flarevm

  8. #8
    Webbologo L'avatar di valent
    Data Registrazione
    May 2007
    Messaggi
    257

    Re: limitare vps

    penso che sia il caso di bloccare l'ip usando iptables o un firewall, così eviti di sprecare ancora più memoria. Se l'ip è condiviso da molti utenti (tipo fastweb) ciò risulta invece impraticabile perchè taglieresti fuori un sacco di utenti legittimi.
    Comparazione prezzo domini .it, .com, .eu, .net, .org
    Tabella che confronta il prezzo dei domini dei principali register italiani e non. Aggiornata tutti i giorni.

  9. #9
    Webbologo L'avatar di cxcs
    Data Registrazione
    Sep 2009
    Messaggi
    191

    Re: limitare vps

    Ciao novembre.

    Citazione Originariamente Scritto da novembre Visualizza Messaggio
    Salve a tutti.
    Vorrei sapere se cè un modo per limitare le richieste da parte di un singolo indirizzo IP.
    Non capisco perchè , ma se un utente visita il mio sito, e tiene premuto per circa 30 secondi il tasto f5, mi fa crashare il sito, e devo riavviare il server.
    Come posso evitare ciò? visto che ci sono un paio di idioti che si stanno divertendo.
    Il mio vps, ha come sistema operativo centOS 64 bit
    Innanzitutto è improponibile che un paio di utenti facciamo crashare una Vps per quanto piccola possa essere.Se così fosse vuol dire che il tuo piccolo server non è adatto per rimanere online.Con un DoS distribuito saresti costretto a chiudere baracca e burattini.Per quanto riguarda la tua richiesta ed i suggerimenti che ti sono stati forniti purtroppo ne Fail2ban ne mod_evasive possono risolvere la cosa.Fail2ban è uno strumento utilizzato per bannare indirizzi ip colpevoli di tentativi di brute force.Quindi a meno che i furbetti che stai cercando di bloccare non eseguano tentativi di login falliti con autenticazione HTTP,generando codici di errore all'interno dei log di Apache,Fail2ban può fare poco.
    Per quanto riguarda mod_evasive,si tratta di un concetto antiquato che va bene per bannare indirizzi ip che eseguono molteplici richieste verso il tuo web server ma che può erroneamente bloccare anche indirizzi ip leciti,ovvero visitatori comuni che navigano innocentemente sul tuo sito.

    Per il momento,se sei sicuro che gli indirizzi ip che ti stanno provocando fastidio sono uno o due,usa iptables.
    Salutoni.

  10. #10
    Nuovo utente
    Data Registrazione
    Nov 2010
    Messaggi
    14

    Re: limitare vps

    Ringrazio tutti per le gentili risposte,

    Purtroppo è vero, aggiornando la pagina con f5 (tenendolo premuto) , il sito crasha e sono costretto a riavviare il server virtuale. mi è stato confermato da piu' persone , e soprattutto da una delle persone incriminate, dopo minacce di denuncia (prendendo spunto dal messaggio di fantomas).

    Non capisco questa debolezza, in questo modo anche una formica, poggiandosi sul tasto f5 può far crashare il server.. è ridicolo!

    Purtroppo il ban per IP è inutile, poichè sono dinamici, e basta staccare/riattacare il modem per poter rientrare e combinare guai.

    @Uno: il log di apache non mi dicono nulla, oltre a qualche errore dovuto ad alcune immagini non piu' presenti sullo spazio web.
    Il problema posto nel precedente topic, magari era proprio questo. I sintomi erano uguali, crash del server......

    Questa mattina sonoriuscito ad installare e configurare mod_evasive

    @Cxcs , grazie per le varie delucidazioni

    Adesso cerco qualche guida per iptables, e me la studio

  11. #11
    Uno
    Uno non è collegato
    Vecchio Utente
    Data Registrazione
    Mar 2008
    Messaggi
    5,816

    Re: limitare vps

    Citazione Originariamente Scritto da novembre Visualizza Messaggio
    Ringrazio tutti per le gentili risposte,

    Purtroppo è vero, aggiornando la pagina con f5 (tenendolo premuto) , il sito crasha e sono costretto a riavviare il server virtuale. mi è stato confermato da piu' persone , e soprattutto da una delle persone incriminate, dopo minacce di denuncia (prendendo spunto dal messaggio di fantomas).

    Non capisco questa debolezza, in questo modo anche una formica, poggiandosi sul tasto f5 può far crashare il server.. è ridicolo!

    Purtroppo il ban per IP è inutile, poichè sono dinamici, e basta staccare/riattacare il modem per poter rientrare e combinare guai.

    @Uno: il log di apache non mi dicono nulla, oltre a qualche errore dovuto ad alcune immagini non piu' presenti sullo spazio web.
    Il problema posto nel precedente topic, magari era proprio questo. I sintomi erano uguali, crash del server......

    Questa mattina sonoriuscito ad installare e configurare mod_evasive

    @Cxcs , grazie per le varie delucidazioni

    Adesso cerco qualche guida per iptables, e me la studio
    I log di apache erano solo per usare uno strumento più preciso per vedere la quantità di accessi che effettivamente ti fa crashare il server.
    Appurato "dall'infame" (ma anche meglio lui che qualcuno cattivo sul serio) che le cose stanno così, adesso dovresti vedere gli altri log di sistema, magari riprodurre il danno e verificare subito che è successo.

  12. #12
    Webhosting evangelist
    Data Registrazione
    May 2007
    Messaggi
    452

    Re: limitare vps

    Ok, nella vita si impara sempre... ma è la prima volta (in 10 anni tra forum in lingua inglese e in italiano) che leggo una cosa simile: un utente singolo facendo il refresh continuo della pagina manda in crash un Vps... rimango esterrefatto.

    Se accade vuol dire che occorre indagare perchè succede, non prendersela con il singolo utente, sarà anche un rompiballe... ma secondo me è il problema minore...
    Gconverter eccellente servizio conversione datatabase tra forum e Cms.
    Professionali e molto corretti

  13. #13
    Nuovo utente
    Data Registrazione
    Nov 2010
    Messaggi
    14

    Re: limitare vps

    @Uno: indagherò a fondo :P

    @444523: nemmeno io credevo a tutto ciò, infatti sono rimasto perplesso nel vedere come un metodo così semplice riesca a far crashare un vps. è incredibile, c'è qualcosa che non và.

    Chiedendo all'hosting spiegazioni, mi ritrovo risposte sempre uguali: il solito messaggio "mettiamo a disposizione un nostro sistemista al costo di x/ora"

    E sinceramente, 150 euro per due ore di lavoro, non mi và di spenderli,
    preferisco fare i regali di natale

  14. #14
    HT Admin L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,967

    Re: limitare vps

    Citazione Originariamente Scritto da novembre Visualizza Messaggio
    @Uno: indagherò a fondo :P

    @444523: nemmeno io credevo a tutto ciò, infatti sono rimasto perplesso nel vedere come un metodo così semplice riesca a far crashare un vps. è incredibile, c'è qualcosa che non và.

    Chiedendo all'hosting spiegazioni, mi ritrovo risposte sempre uguali: il solito messaggio "mettiamo a disposizione un nostro sistemista al costo di x/ora"

    E sinceramente, 150 euro per due ore di lavoro, non mi và di spenderli,
    preferisco fare i regali di natale
    Se i server non sono configurati come si deve o gli script usati sono scritti da cani, basta anche una singola visita per far saltare tutto (e non sto esagerando, mi è capitato un caso del genere).

    150€ per 2 ore di lavoro sono la media, se la gente che ci mette mano sa fare il suo mestiere: meglio 150€ per 2h o 10€ l'ora e risolvi con più interventi nell'arco di 1 settimana?

    Perché non sei andato su un piano managed o uno shared hosting se non sai dove mettere le mani?
    Antonio Angelino :: LinkedIn | Twitter

  15. #15
    Provider L'avatar di guest
    Data Registrazione
    Nov 2007
    Località
    Riccione
    Messaggi
    6,824

    Re: limitare vps

    Citazione Originariamente Scritto da novembre Visualizza Messaggio
    Chiedendo all'hosting spiegazioni, mi ritrovo risposte sempre uguali: il solito messaggio "mettiamo a disposizione un nostro sistemista al costo di x/ora"

    E sinceramente, 150 euro per due ore di lavoro, non mi và di spenderli,
    preferisco fare i regali di natale
    Grazie a Dio noi sistemisti, invece, preferiamo non fare regali di natale e farci pagare le consulenze, dopotutto nessuno di noi va in giro con la barba bianca ed un vestito rosso e vellutato.
    Anche domini accentati! Registrazione ed attivazione immediata.

    http://www.web4web.it - Low Cost Hosting a partire da €10 dominio incluso.

Pagina 1 di 2 12 UltimaUltima

Discussioni Simili

  1. Limitare le info in whois
    Di rufy78 nel forum Domini e Registrazioni
    Risposte: 8
    Ultimo Messaggio: 25-11-2010, 14:35
  2. [Webserver] Limitare con OpenBasedir
    Di xAnder nel forum Gestione Server Windows e Server Linux
    Risposte: 5
    Ultimo Messaggio: 04-03-2010, 20:25
  3. Limitare banda
    Di ferdy74 nel forum Gestione Server Windows e Server Linux
    Risposte: 2
    Ultimo Messaggio: 04-12-2008, 11:00
  4. Openvpn - Limitare la banda
    Di EvolutionCrazy nel forum Gestione Server Windows e Server Linux
    Risposte: 3
    Ultimo Messaggio: 26-10-2008, 17:58
  5. Limitare il numero di connessioni per IP
    Di Luca nel forum TutorialWeb
    Risposte: 0
    Ultimo Messaggio: 13-02-2006, 14:05

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Tag per Questa Discussione

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •