نمایش نتایج: از شماره 1 تا 7 , از مجموع 7

موضوع: آموزش و نصب اسکریپت مخصوص آپاچی Deflate DDOs

  1. #1
    عضو انجمن DeltaGostar آواتار ها
    تاریخ عضویت
    Jul 2009
    محل سکونت
    خراسان رضوی
    نوشته ها
    871
    تشکر تشکر کرده 
    589
    تشکر تشکر شده 
    1,081
    تشکر شده در
    755 پست

    پیش فرض آموزش و نصب اسکریپت مخصوص آپاچی Deflate DDOs

    دوورد بر دوستان

    بسیاری از دوستان که از آپاچی مجبور هستن استفاده کنن و در مقابل حملات ddos ضعیف عمل میکند بهترین گزینه استفاده از این اسکریپت میباشد



    با توجه به اینکه حملات Ddos یکی از خطرناک ترین حملات اینترنتی محسوب و همچنین روش معین و کارسازی برای جلوگیری این حملات وجود ندارد , سالانه نرم افزار و فایروال هایی برای مقابله و جلوگیری از این حملات به صورت رایگان و پولی به بازار می اید که میتوانند به صورت نسبی با این حملات مقابله کنند . در این مطلب شما را با یکی از این ابزار ها و نحوه نصب ان اشنا میکنیم .
    برای جلوگیری از حملات DDos که مخفف Distributed Denial Of Service Attack میباشد روشهای گوناگونی موجود است، ولی یکی از بهترین روشهای نرم افزاری موجود نصب DDos Deflate می باشد که کمک شایانی جهت دفع اینگونه حملات میکند.
    طریقه نصب:
    ابتدا بوسیله برنامه Putty وارد SSH سرور مجازی یا اختصاصی خود شوید و دستورات زیر را به ترتیب اجرا نمایید:



    chmod 0700 install.sh
    install.sh/.
    برای اجرا دستور زیر استفاده میکنیم:
    sh /usr/local/ddos/ddos.sh
    تنظیم DOS_Deflate :
    فایل پیکربندی را با یک ویرایشگر باز میکنیم:
    nano /usr/local/ddos/ddos.conf
    مقدار زیر را قرار پیدا و به صورت زیر ویرایش کرده:
    EMAIL_TO=”your_email@domain.com”
    بجای your_email@domain.com ایمیل خود را بنویسید، در این موقع، هر IP که Banned بشود به شما اخطار میدهد.
    هر IP چه مقداردر دقیقه کانکشن داشته باشد:
    FREQ=5
    3 تا ۵ بهترین مقدار برای این پارامتر هست.
    بیشترین connection که هر IP میتواند داشته باشد را مشخص کنید:
    NO_OF_CONNECTIONS=100
    مقدار بین ۱۰۰ تا ۲۰۰ میتواند بهترین مقدار باشد.
    در Dos_Deflate توسط APF بن کنید:
    اگر فایروال APF نصب دارید میتوانید این مقدار را برابر با یک قرار دهید. اگر نه توسط CSF یا … عملیات Ban کردن را انجام میدهید برابر با صفر قرار دهید.
    APF_BAN=0
    اگر میخواهید IP مورد نظر توسط DOS_Deflate بن شود مقدار زیر را برابر با یک قرار دهید در غیر این صورت صفر بگذارید
    KILL=1
    IP Address های متخلف چه مقدار در حالت معلق باقی بمانند؟
    BAN_PERIOD=700
    بهترین مقدار ۳۰۰ تا ۱۱۰۰ است.
    ۲- بهینه سازی وب سرور Apache :
    البته پیشنهاد ما این است که شما از وب سرور های قدرتمند دیگری همچون Litespeed یا nginx استفاده کنید.
    ابتدا با دستور زیر فایل پیکربندی آپاچی وب سرور را پیدا کنید:
    locate httpd.conf
    مقدار Timeout را کمتر کنید:
    Timeout 200
    مقدار KeepAliveTime را کمتر کنید:
    KeepAliveTime به معنای حداکثر انتظار وب سرور برای پاسخ به کاربر میباشد.
    KeepAliveTime 10
    قابلیت KeepAlive را خاموش کنید:
    KeepAlive Off اگریک Connection بیشتر از یک درخواست دارد به طور مدام به آن اجازه ندهد. در واقع KeepAlive وظیفه اش زنده نگه داشتن Connection است.
    KeepAlive Off
    مقدار MaxClients را کمتر کنید:
    MaxClients به معنای : بیشترین تعداد پروسس هایی که هر Client میتواند داشته باشد.
    MaxClients 50
    نصب و پیکربندی mod_evasive
    یکی از راه های مقابله با حملات Dos استفاده از mod_evasive است. این ابزار یک ماژول تحت Apache و برای سرورهای لینوکس است که درخواست ها را کنترل می کند و از جاری شدن سیل عظیم آن (Flood) جلوگیری می کند. این کار بر اساس تعداد درخواست های مجاز تعیین شده در بخش تنظیمات صورت می گیرد. این ماژول آدرس IP که بیش از حد مجاز درخواست می فرستد را بصورت پیش فرض برای ۱۰ دقیقه مسدود (Block) می کند که این مقدار نیز قابل تغییر است.
    mod_evasive نسخه به روز شده همان ماژول mod_dosevasive است که در تاریخ Feb 1 2005 بصورت استفاده عمومی ارائه شده است.
    نکته: این ماژول مشکلاتی را با Frontpage Server Extensions دارد و احتمال از کار انداختن آن را ایجاد می کند.
    در ضمن پیشنهاد میشود Frontpage بر روی سرور خود پاک و یا غیر فعال کنید.
    cd /usr/local/src
    wget http://www.zdziarski.com/projects/mo..._1.10.1.tar.gz
    tar -zxvf mod_evasive_1.10.1.tar.gz
    cd mod_evasive
    apxs -cia mod_evasive20.c
    در فایل پیرکبرندی وب سرور آپاچی httpd.conf مقادیر زیر را قرار دهید:
    اگر نسخه آپاچی شما ۲٫۰٫x هست :
    <IfModule mod_evasive20.c>
    DOSHashTableSize 3097
    DOSPageCount 5
    DOSSiteCount 100
    DOSPageInterval 2
    DOSSiteInterval 2
    DOSBlockingPeriod 10
    DOSBlockingPeriod 600
    </IfModule>
    اگر نسخه آپاچی وب سرور شما ۱٫۰x هست:
    <IfModule mod_evasive.c>
    DOSHashTableSize 3097
    DOSPageCount 5
    DOSSiteCount 100
    DOSPageInterval 2
    DOSSiteInterval 2
    DOSBlockingPeriod 600
    </IfModule>
    سپس وب سرور خود را restart دهید.
    service httpd restart
    3- دیواره آتشین نصب کنید.
    اگر از CSF استفاده میکنید ، میتوانید تنظیمات زیر را اعمال نمایید:
    وارد تنظیمات فایروال شوید،
    CT_LIMIT =
    تعداد کانکشن هایی که هر کلاینت با هر IP میتواند داشته باشد را تعیین میکند.
    CT_INTERVAL =
    هر چه مدت، چه مدت دیواره آتشین شما کانکشن ها و وضعیت را بررسی کند.
    CT_EMAIL_ALERT
    هر IP که بن میشود یا .. به شما گزارش بدهد یا خیر (از طریق ایمیل)
    CT_PERMANENT
    این مقدار را اگ برابر با صفر قراردهید هر IP نمیتواند به طور همیشه بن باشد. اگر یک قرار دهید . هر IP که بن میشود واسه همیشه بن خواهد شد.
    CT_BLOCK_TIME =
    IP که بن میشود چه مدت معلق بماند؟! مقدار ۱۸۰۰ یا ۵۰۰ مقداری خوبی است.
    CT_SKIP_TIME_WAIT
    برابر با صفر باشد.
    CT_STATES =
    آمار از سرور به شما ارائه میدهد. اینکه هر IP چند کانکشن دارد و …
    CT_PORTS
    پورت ها را با , از هم جدا کنید. مثلا: ۸۰,۴۴۳,۲۵
    ۴- یافتن حملات و درخواست هایی از نوع sync
    netstat -an|grep :80
    با دستور فوق تمام کانکشن هایی که به پورت ۸۰ وصل هستند را نمایش میدهد ، سپس دستور زیر را وارد میکنیم تا ببنیم کجا با SYN_RECV شروع شده است
    netstat -an|grep SYN_RECV
    تعداد کانکشن های آپاجی و تعداد کانکشن های SYN_RECV :
    netstat -an|grep :80|wc -l
    netstat -an|grep SYN_RECV|wc -l
    و برای حذف این برنامه میتوانید از دستورات زیر بهره بگیرید :
    chmod 0700 uninstall.ddos
    uninstall.ddos/.


    آموزش وتهیه تیم آجاکس سکوریتی


    شرکت فناوری دلتا گستر آساک - میزبانی - خدمات ارزی ,خدمات فارکس



  2. تعداد تشکر ها ازDeltaGostar به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن noob آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    توي لپ لپ
    نوشته ها
    103
    تشکر تشکر کرده 
    90
    تشکر تشکر شده 
    77
    تشکر شده در
    54 پست

    پیش فرض پاسخ : آموزش و نصب اسکریپت مخصوص آپاچی Deflate DDOs

    ممنون دوست عزيز...فكر ميكنم اموزش كامل و جامعي باشه... البته نظر دقيق تر با اساتيده
    اگه امكانش هست واسه lighttpd هم اموزشي قرار بدين

  5. تعداد تشکر ها از noob به دلیل پست مفید


  6. #3
    عضو انجمن okey آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    کره مریخ
    نوشته ها
    542
    تشکر تشکر کرده 
    174
    تشکر تشکر شده 
    530
    تشکر شده در
    403 پست

    پیش فرض پاسخ : آموزش و نصب اسکریپت مخصوص آپاچی Deflate DDOs

    فکر کنم این آموزش برا سروری که فایروال csf روش نصب باشه مناسب نیست درسته ؟
    نصب و کانفینگ : WebSitepanel . DirectAdmin
    فروش ویژه سرور از : فرانسه . کانادا . آلمان
    ID : Bwspeeds

  7. تعداد تشکر ها ازokey به دلیل پست مفید


  8. #4
    عضو انجمن noob آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    توي لپ لپ
    نوشته ها
    103
    تشکر تشکر کرده 
    90
    تشکر تشکر شده 
    77
    تشکر شده در
    54 پست

    پیش فرض پاسخ : آموزش و نصب اسکریپت مخصوص آپاچی Deflate DDOs

    اين تنظيمات براي فايروال csf مناسبه فقط يه سري تنظيمات متفاوت داره

  9. تعداد تشکر ها از noob به دلیل پست مفید


  10. #5
    عضو جدید onlinehost آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    اراک
    نوشته ها
    81
    تشکر تشکر کرده 
    20
    تشکر تشکر شده 
    71
    تشکر شده در
    50 پست

    پیش فرض پاسخ : آموزش و نصب اسکریپت مخصوص آپاچی Deflate DDOs

    نزدیک به یکساله که از این اسکریپت استفاده می کنیم و واقعاً تاثیرش فوق العاده بوده . پیشنهاد میشه به همه
    آنلاین هاست (OnlineHost) مرکز تخصصی میزبانی وب در ایران با 8 سال سابقه فعالیت
    میزبانی وب ایران ، سرور مجازی/سرور اختصاصی ایران ، ثبت انواع دامنه به همراه کنترل پنل اختصاصی

  11. تعداد تشکر ها از onlinehost به دلیل پست مفید


  12. #6
    عضو انجمن baghebahar آواتار ها
    تاریخ عضویت
    Nov 2008
    محل سکونت
    root
    نوشته ها
    201
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    262
    تشکر شده در
    194 پست

    پیش فرض پاسخ : آموزش و نصب اسکریپت مخصوص آپاچی Deflate DDOs

    سلام
    لینک mod_evasive تغییر کرده به ...
    http://www.zdziarski.com/blog/wp-con..._1.10.1.tar.gz

  13. #7
    عضو جدید
    تاریخ عضویت
    Dec 2011
    نوشته ها
    24
    تشکر تشکر کرده 
    34
    تشکر تشکر شده 
    11
    تشکر شده در
    7 پست

    پیش فرض پاسخ : آموزش و نصب اسکریپت مخصوص آپاچی Deflate DDOs

    سلام.
    ممنون از شما.

    سوالم اینه که هر دو ی Deflate و mod_evasive رو باید باهم نصب داشته باشیم یا فقط باید یکی رو نصب کنیم؟

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آموزش و نصب اسکریپت مخصوص آپاچی Deflate DDOs
    توسط lnspiron در انجمن وب سرورها
    پاسخ ها: 3
    آخرين نوشته: July 24th, 2013, 23:13
  2. آموزش نصب اسکریپت DDos Deflate
    توسط fullsite در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: May 10th, 2013, 20:02
  3. نحوه نصب اسکریپت DDos Deflate
    توسط pars30 در انجمن سرور مجازی
    پاسخ ها: 0
    آخرين نوشته: March 26th, 2012, 17:26

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •