Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 15 di 17
  1. #1
    Nuovo utente L'avatar di Sunchaser
    Data Registrazione
    Jul 2010
    Messaggi
    21

    Aiuto (vps, attacco slowhttp?)

    Il server che ospita il mio gioco non funziona più tutto ad un tratto. La macchina è scarica ma apache sembra non rispondere, anche dopo un restart.

    Facendo netstat -a noto la seguente cosa:

    Mi stanno facendo un attacco DOS? Che posso fare? Aiuto!


    tcp 0 0 medieval-europe.eu:http tor20.anonymizer.ccc.:43686 ESTABLISHED
    tcp 13 0 medieval-europe.eu:http tor20.anonymizer.ccc.:39832 ESTABLISHED
    tcp 12 0 medieval-europe.eu:http tor20.anonymizer.ccc.:28819 ESTABLISHED
    tcp 13 0 medieval-europe.eu:http tor20.anonymizer.ccc.:16777 ESTABLISHED
    tcp 16 0 medieval-europe.eu:http tor20.anonymizer.ccc.:30594 ESTABLISHED
    tcp 11 0 medieval-europe.eu:http tor20.anonymizer.ccc.:15234 ESTABLISHED
    tcp 705 0 medieval-europe.eu:http 151.95.165.188:23024 ESTABLISHED
    tcp 1 0 medieval-europe.eu:http 201-34-95-194.jvece70:61966 CLOSE_WAIT
    tcp 1 0 medieval-europe.eu:http 201-34-95-194.jvece70:61967 CLOSE_WAIT
    tcp 10 0 medieval-europe.eu:http tor20.anonymizer.ccc.d:6386 ESTABLISHED
    tcp 774 0 medieval-europe.eu:http cpe-173-89-198-121.in:50109 ESTABLISHED
    tcp 17 0 medieval-europe.eu:http tor20.anonymizer.ccc.:61423 ESTABLISHED
    tcp 10 0 medieval-europe.eu:http tor20.anonymizer.ccc.:15855 ESTABLISHED
    tcp 6 0 medieval-europe.eu:http tor20.anonymizer.ccc.:40174 ESTABLISHED
    tcp 724 0 medieval-europe.eu:http 201-34-95-194.jvece70:61970 ESTABLISHED
    tcp 1 0 medieval-europe.eu:http 201-34-95-194.jvece70:61971 CLOSE_WAIT
    tcp 0 0 medieval-europe.eu:http tor20.anonymizer.ccc.:16345 ESTABLISHED
    tcp 1 0 medieval-europe.eu:http 151.95.165.188:23004 CLOSE_WAIT
    tcp 9 0 medieval-europe.eu:http tor20.anonymizer.ccc.:14541 ESTABLISHED
    tcp 0 0 medieval-europe.eu:http tor20.anonymizer.ccc.:55503 ESTABLISHED
    tcp 0 0 medieval-europe.eu:http tor20.anonymizer.ccc.:11324 ESTABLISHED
    tcp 0 0 medieval-europe.eu:http tor20.anonymizer.ccc.:56886 ESTABLISHED
    tcp 0 0 medieval-europe.eu:http tor20.anonymizer.ccc.:56872 ESTABLISHED
    tcp 19 0 medieval-europe.eu:http tor20.anonymizer.ccc.:56619 ESTABLISHED
    tcp 19 0 medieval-europe.eu:http tor20.anonymizer.ccc.:26661 ESTABLISHED
    tcp 14 0 medieval-europe.eu:http tor20.anonymizer.ccc.:11044 ESTABLISHED
    tcp 18 0 medieval-europe.eu:http tor20.anonymizer.ccc.:46107 ESTABLISHED
    tcp 1 0 medieval-europe.eu:http tor20.anonymizer.ccc.:46363 ESTABLISHED
    tcp 6 0 medieval-europe.eu:http tor20.anonymizer.ccc.:54047 ESTABLISHED
    tcp 4 0 medieval-europe.eu:http tor20.anonymizer.ccc.:23313 ESTABLISHED
    tcp 1232 0 medieval-europe.eu:http 101.118.30.213.rev.vo:57261 CLOSE_WAIT
    tcp 932 0 medieval-europe.eu:http ip68-14-185-22.pn.at.:65029 CLOSE_WAIT
    tcp 24 0 medieval-europe.eu:http tor20.anonymizer.ccc.:24079 ESTABLISHED
    tcp 23 0 medieval-europe.eu:http tor20.anonymizer.ccc.:62478 ESTABLISHED
    tcp 20 0 medieval-europe.eu:http tor20.anonymizer.ccc.:13573 ESTABLISHED
    tcp 21 0 medieval-europe.eu:http tor20.anonymizer.ccc.:49023 ESTABLISHED
    tcp 8 0 medieval-europe.eu:http tor20.anonymizer.ccc.:24689 ESTABLISHED
    tcp 22 0 medieval-europe.eu:http tor20.anonymizer.ccc.:31094 ESTABLISHED
    tcp 732 0 medieval-europe.eu:http 164.83.70.115.static.:51862 ESTABLISHED
    tcp 0 0 medieval-europe.eu:http tor20.anonymizer.ccc.:22890 ESTABLISHED
    tcp 3 0 medieval-europe.eu:http tor20.anonymizer.ccc.:17519 ESTABLISHED
    tcp 12 0 medieval-europe.eu:http tor20.anonymizer.ccc.:34415 ESTABLISHED
    tcp 6 0 medieval-europe.eu:http tor20.anonymizer.ccc.:31086 ESTABLISHED
    tcp 7 0 medieval-europe.eu:http tor20.anonymizer.ccc.d:4707 ESTABLISHED
    tcp 571 0 medieval-europe.eu:http host40-61-dynamic.246:ewall ESTABLISHED
    tcp 0 0 medieval-europe.eu:http tor20.anonymizer.ccc.:28516 ESTABLISHED
    tcp 9 0 medieval-europe.eu:http tor20.anonymizer.ccc.:10599 ESTABLISHED
    tcp 2 0 medieval-europe.eu:http tor20.anonymizer.ccc.:13404 ESTABLISHED
    tcp 15 0 medieval-europe.eu:http tor20.anonymizer.ccc.:45648 ESTABLISHED
    tcp 8 0 medieval-europe.eu:http tor20.anonymizer.ccc.:17746 ESTABLISHED
    tcp 0 0 medieval-europe.eu:http tor20.anonymiz:ovsessionmgr ESTABLISHED
    tcp 24 0 medieval-europe.eu:http tor20.anonymizer.ccc.:59476 ESTABLISHED
    tcp 1232 0 medieval-europe.eu:http 69.118.30.213.rev.vod:50122 CLOSE_WAIT
    tcp 11 0 medieval-europe.eu:http tor20.anonymizer.ccc.:52822 ESTABLISHED
    tcp 4 0 medieval-europe.eu:http tor20.anonymizer.ccc.:14411 ESTABLISHED
    tcp 2 0 medieval-europe.eu:http tor20.anonymizer.ccc.d:5952 ESTABLISHED
    tcp 16 0 medieval-europe.eu:http tor20.anonymize:ariliamulti ESTABLISHED
    tcp 23 0 medieval-europe.eu:http tor20.anonymizer.ccc.d:2375 ESTABLISHED
    tcp 3 0 medieval-europe.eu:http tor20.anonymizer.ccc.:49479 ESTABLISHED



  2. #2
    Webhosting Guru L'avatar di CoolNetwork
    Data Registrazione
    Jun 2008
    Località
    Treviso
    Messaggi
    1,540

    re: Aiuto (vps, attacco slowhttp?)

    filtra l'ip da dove arrivano tutte queste connessioni
    sicuramente è un attacco di tipo slowhttp

  3. #3
    Uno
    Uno non è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,793

    re: Aiuto (vps, attacco slowhttp?)

    Sunchaser ti invito a usare titoli più descrittivi, non è la prima volta che ne metti uno che non aiuterà la ricerca di chi in futuro potrebbe avere lo stesso problema. Grazie

  4. #4
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    re: Aiuto (vps, attacco slowhttp?)

    Concordo, sega l'host http da cui arrivano, è unico...
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  5. #5
    Nuovo utente L'avatar di Sunchaser
    Data Registrazione
    Jul 2010
    Messaggi
    21

    re: Aiuto (vps, attacco slowhttp?)

    Grazie dell' aiuto.

    Come faccio a filtrare l'host? tramite .htaccess? o tramite il pannello plesk?

    @ Uno, scusa, ero in panico, come faccio ad editare il subject? non trovo il comando...

  6. #6
    Webhosting Guru L'avatar di CoolNetwork
    Data Registrazione
    Jun 2008
    Località
    Treviso
    Messaggi
    1,540

    re: Aiuto (vps, attacco slowhttp?)

    Contatta l'assistenza del tuo Provider se non sei capace di eseguire questa operazione

  7. #7
    Nuovo utente L'avatar di Sunchaser
    Data Registrazione
    Jul 2010
    Messaggi
    21

    re: Aiuto (vps, attacco slowhttp?)

    Putroppo non ho un server comanaged, proverò con i ticket; intanto ho inserito la direttiva deny nell .htaccess

    Grazie mille

  8. #8
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    re: Aiuto (vps, attacco slowhttp?)

    Tocca far la solita domanda: come mainse non sei in grado di settare una regola base iptables hai in mano un server?
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  9. #9
    Nuovo utente L'avatar di Sunchaser
    Data Registrazione
    Jul 2010
    Messaggi
    21

    re: Aiuto (vps, attacco slowhttp?)

    Citazione Originariamente Scritto da GrG Visualizza Messaggio
    Tocca far la solita domanda: come mainse non sei in grado di settare una regola base iptables hai in mano un server?
    Perchè sono uno sviluppatore & designer e non un sistemista, i servizi managed/comanaged non me li posso permettere (ancora), e non posso certo far girare un gioco su un hosting da 25 euro all' anno...

    Sarei ben lieto di delegare la parte sistemistica, ma ho riserve nel dare accesso alla macchina perchè non vorrei che i sorgenti fossero copiati.

  10. #10
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    re: Aiuto (vps, attacco slowhttp?)

    Ci sono hosting anche di fascia alta che permettono di coprire tutti gli step intermedi tra l'hosting lowcost e il server dedicato base.

    Del resto immagino che, non essendo un gioco che può stare su un lowcost, ci si possano permettere megadown dovuti a dei semplici http flooding (nemmeno distribuiti, peraltro) o i classici tre giorni di down da server rooted.
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  11. #11
    Nuovo utente L'avatar di Sunchaser
    Data Registrazione
    Jul 2010
    Messaggi
    21

    re: Aiuto (vps, attacco slowhttp?)

    Citazione Originariamente Scritto da GrG Visualizza Messaggio
    Ci sono hosting anche di fascia alta che permettono di coprire tutti gli step intermedi tra l'hosting lowcost e il server dedicato base.

    Del resto immagino che, non essendo un gioco che può stare su un lowcost, ci si possano permettere megadown dovuti a dei semplici http flooding (nemmeno distribuiti, peraltro) o i classici tre giorni di down da server rooted.
    In effetti hai ragione, ma putroppo bisogna fare i conti anche con i costi fissi; Diciamo che il megadown non è che mi piace ma non è un disastro dal punto di vista economico, non che poi incassiamo poi queste cifre, è che questo attacco non mi è piaciuto. Poi c'è il fatto che ho aperto il ticket alla mezzanotte di ieri e non ho ricevuto ancora risposta, non mi sembra il caso di poter impostare qualcosa di serio con il corrente hosting.

    E' possibile avere in privato un' indicazione di questi hosting di cui parli per cortesia? Forse è il caso che cominci a fare un po' di scouting...

    grazie mille

  12. #12
    GrG
    GrG non è collegato
    Webhosting Guru L'avatar di GrG
    Data Registrazione
    Mar 2007
    Località
    Milan, Italy
    Messaggi
    5,194

    re: Aiuto (vps, attacco slowhttp?)

    Ma anche in pubblico, quando si parla di hosting di fascia alta di solito vengono fuori flamenetworks.com, netsons.com e web4web.it (nei loro piani di fascia alta ovviamente), e soluzioni come seeweb.it cloud.

    Per applicazioni di livello puoi anche considerare, secondo me, mediatemple.com e enginehosting.com. C'è gente che riporta buoni risultati anche con il piano OVH.it di fascia alta (che costa all'incirca come tutti gli altri semidedicati base).

    Oltre che coi down dovresti prepararti a fare i conti con tutta un'altra serie di problemi, capisco i problemi di budget per un dedicato managed, ma l'alternativa ad un dedicato managed è uno shared di livello più o meno alto, non un dedicato e basta. Non oso immaginare quanti siano i doppi quadcore con 16 GB di ram non managed che ci sono in giro sostituibili con una VPS da 512 MB gestita da qualcuno che sappia almeno fare un'ottimizzazione di base.
    Giorgio (GrG) Bonfiglio
    Cloud Evangelist, System/Network Engineer
    http://blog.grg-web.eu/ http://www.giorgio-bonfiglio.tel/

  13. #13
    Nuovo utente L'avatar di Sunchaser
    Data Registrazione
    Jul 2010
    Messaggi
    21

    re: Aiuto (vps, attacco slowhttp?)

    Dunque noi abbiamo un vps pro di Aruba (35 euro/mese).

    I prezzi di aruba per il managed sono decisamente fuori dal budget (150 euro/mese in aggiunta ad un dedicato, che di fascia base è 50 euro/mese)... totale 200 euro.

    Facendo una veloce ricerca sui siti che mi hai detto sembra si possa prendere un VPS managed con 72 euro/mese ( per quello che pare servire a noi... )

    - Seeweb.it sembra non supportare mysql
    - Web4web.it pare non fornire servizi managed

    Che dire, parlerò con il socio...

    Dici che l' alternativa ad un dedicato managed è un buon shared di livello alto, ho alcune domande:

    Shared = VPS?
    Cosa significa di livello alto? Intendi tipo questo profilo?:
    FlameNetworks

    Grazie

  14. #14
    Nuovo utente L'avatar di Sunchaser
    Data Registrazione
    Jul 2010
    Messaggi
    21

    re: Aiuto (vps, attacco slowhttp?)

    A parte configurare la iptable (se l' attacker usa un altro IP o server mi sembra inutile) ho letto in giro che si potrebbero configurare delle regole nel mod_security o installare mod_antiloris.

  15. #15
    Utente Moderatore L'avatar di Alex
    Data Registrazione
    Aug 2006
    Messaggi
    2,365

    Re: Aiuto (vps, attacco slowhttp?)

    iptables puoi configurando limitando le connessioni da singola ip o da singola classe tanto per iniziare, inoltre c'è mod-connectionlimit, insomma è un problema basilare che puoi risolvere in mille modi a seconda della tua necessità che sta a te valutare
    Il miglior sito italiano su winning eleven e pro evolution soccer
    Ubuntu è una antica parola africana che significa: "Non so installare Debian"

Pagina 1 di 2 12 UltimaUltima

Discussioni Simili

  1. [Windows] DoS, come prepararsi ad un attacco?
    Di Scimiazzurro nel forum Gestione Server Windows e Server Linux
    Risposte: 11
    Ultimo Messaggio: 12-11-2011, 19:44
  2. Attacco o cosa?!?
    Di FSRider nel forum Gestione Server Windows e Server Linux
    Risposte: 5
    Ultimo Messaggio: 15-09-2011, 14:56
  3. Nuovo attacco hacker su Aruba?
    Di MacLovin nel forum Shared e Managed Webhosting
    Risposte: 65
    Ultimo Messaggio: 06-05-2010, 13:44
  4. Apache sotto attacco, nuovamente
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 16-04-2010, 06:00
  5. Social Network sotto attacco?!
    Di Serverweb nel forum Off-Topic
    Risposte: 10
    Ultimo Messaggio: 07-08-2009, 11:07

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •