الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   أمن المعلومات (http://www.arabwebtalk.com/forumdisplay.php?f=13)
-   -   هناك هجوم قوي على سيرفري ، ارجو المساعدة ... (http://www.arabwebtalk.com/showthread.php?t=18735)

MasterHacker 17-01-2006 08:11 PM

هناك هجوم قوي على سيرفري ، ارجو المساعدة ...
 
السلام عليكم و رحمة الله و بركاته :

أخواني الاعزاء

كان هناك ضغط على سيرفري و الذي يمنع الناس من الدخول الى السايت فقمت بالتحدث الى الشركة الرئيسية و هذا ما قالته الي :

Looking at your bandwidth graphs in the iBizPanel, I'm seeing a recent burst of activity which appears very much like an external denial of service attack. This is confirmed further by looking at your server's "netstat" output. We identified a single IP address that was hogging a large subset of the connections to your server.

# netstat -n | grep :80 | grep 83.244.64.19 | wc -l
252
# netstat -n | grep :80 | wc -l
353

Therefore, you are under attack from someone using the IP address of 83.244.64.19, which is using 252 out of 353 connections to the server, most of them active, and with more coming in. I used the Plesk interface to firewall this IP address from accessing your server. You should find that it is substantially more responsive now.


بالاضافة الى أن الميموري 99.5 مستخدم منها
مواصفات السيرفر هي :

intel pentium Dual Core 2.8
1 GB Ram
linux OS (SUSE 9.0)

اتمنى ان تساعدوني و انا شاكر لجهودكم و تميزكم بالمواضيع
اخوكم ماستر هاكر

خلاص ابعد 17-01-2006 08:16 PM

إقتباس:

اقتباس من مشاركة MasterHacker
السلام عليكم و رحمة الله و بركاته :

أخواني الاعزاء

كان هناك ضغط على سيرفري و الذي يمنع الناس من الدخول الى السايت فقمت بالتحدث الى الشركة الرئيسية و هذا ما قالته الي :

Looking at your bandwidth graphs in the iBizPanel, I'm seeing a recent burst of activity which appears very much like an external denial of service attack. This is confirmed further by looking at your server's "netstat" output. We identified a single IP address that was hogging a large subset of the connections to your server.

# netstat -n | grep :80 | grep 83.244.64.19 | wc -l
252
# netstat -n | grep :80 | wc -l
353

Therefore, you are under attack from someone using the IP address of 83.244.64.19, which is using 252 out of 353 connections to the server, most of them active, and with more coming in. I used the Plesk interface to firewall this IP address from accessing your server. You should find that it is substantially more responsive now.


بالاضافة الى أن الميموري 99.5 مستخدم منها
مواصفات السيرفر هي :

intel pentium Dual Core 2.8
1 GB Ram
linux OS (SUSE 9.0)

اتمنى ان تساعدوني و انا شاكر لجهودكم و تميزكم بالمواضيع
اخوكم ماستر هاكر

شوف لك واحد يدير سيرفرك ويحمية لك ويركب برامج ضد الفلوذ
انصحك بمربع يقدمون ادارة سيرفرات باسعار مناسبه وخدمة مميزه
www.murabba.com/support/
:)

نوواف 17-01-2006 08:33 PM

إقتباس:

اقتباس من مشاركة MasterHacker
السلام عليكم و رحمة الله و بركاته :

أخواني الاعزاء

كان هناك ضغط على سيرفري و الذي يمنع الناس من الدخول الى السايت فقمت بالتحدث الى الشركة الرئيسية و هذا ما قالته الي :

Looking at your bandwidth graphs in the iBizPanel, I'm seeing a recent burst of activity which appears very much like an external denial of service attack. This is confirmed further by looking at your server's "netstat" output. We identified a single IP address that was hogging a large subset of the connections to your server.

# netstat -n | grep :80 | grep 83.244.64.19 | wc -l
252
# netstat -n | grep :80 | wc -l
353

Therefore, you are under attack from someone using the IP address of 83.244.64.19, which is using 252 out of 353 connections to the server, most of them active, and with more coming in. I used the Plesk interface to firewall this IP address from accessing your server. You should find that it is substantially more responsive now.


بالاضافة الى أن الميموري 99.5 مستخدم منها
مواصفات السيرفر هي :

intel pentium Dual Core 2.8
1 GB Ram
linux OS (SUSE 9.0)

اتمنى ان تساعدوني و انا شاكر لجهودكم و تميزكم بالمواضيع
اخوكم ماستر هاكر

ياغالي سو لي رد بإيميلك ونا راح أتصرف بالسيرفر راح اركب علية سكربتات وبرنامج أنتي هكر راح أفيدك أكثر بالماسنجر.........

Wael_R 17-01-2006 10:46 PM

أخوي يفضل تراقب السيرفر بالشيل، عن طريق خيار "top" وتشوف أي برنامج يستهلك أكثر موارد المعالج، ومن ثم تضغط "ctrl+m" وراح يطلع لك البرنامج الي يستهلك أكثر موارد الرام.
بالنسبه للفلود، فمن الافضل إنك تركب لك فايروول، وتتابع السيرفر، والكونكشات من كل آي بي، وتسوي حظر للآيبيات الي عندها عدد كبير من الكونكشات، طبعاً الجدار الناري الي أنصح به هو "apf" وبإستخدامه تقدر تسوي باند لأي آي بي عن طريق الأمر "apf -d ip " و تقدر بعد تشيل الحظر عن طريق الأمر " apf -u ip" وتقدر تستخدم الامر التالي للحصول على الآي بيات الي متصله بالسيرفر، وعدد الكونكشن لكل آي بي مرتبين من الأكبر للأصغر:

netstat -anp |grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

أعتقد أفضل طريقه تستخدمها هي إنك تركب الفايروول إذا كان مو مركب، وبعدين تستخدم الأمر الي فوق وتشوف أكثر الآي بيات الي متصله بالسيرفر، وتعطيها باند عن طريق الأوامر الي ذكرتها لك فوق، وتقدر تفك الحظر بعد ساعة أو ساعتين (الي يريحك طبعاً).
وإذا عندك أي إستفسار، أنا في الخدمة :) وبريدي في التوقيع (ما أستخدم مسنجر)..

Ali Hamad 17-01-2006 11:23 PM

سلام عليكم :

الخواجة سوا بلوك للاي بي ، وحل المشكلة خلاص :) هذا فلود شوي بايخ ،يعني من اي بي واحد مسوي مدري كم اتصال وصار له بلك انتهى الفلود .

بعدين قبل كل شيء :

# netstat -n | grep :80 | grep 83.244.64.19 | wc -l
252
# netstat -n | grep :80 | wc -l
353

هذا مو فلود قوي ، هذا اقل شيء شفته ويتسمى فلود ، بس الي خلا الخواجة يقول فلود لانه من الاي بي الي فوق ، باين انه فيه 252 اتصال ، فقال لك انه هذا صاحب الاي بي يسوي فلود وسوى له حجب وخلاص .

كالعادة ، ان كنت غير قادر على ادارة سيرفرك ، شوف لك احد خبير يدير لك السيرفر ، مع العلم " خط احمر " لايوجد حل للفلود العالي ، فقط يقوم مدراء السيرفرات بمحاولة التقليل منه ، وليس حجبه بالكامل ، ماعدا ان تم استخدام هاردوير فايرول ، فيمكن ان يحدث نتيجه فعاله .

علي حمد !

نوواف 18-01-2006 12:50 AM

ياغالي ممكن يسوون بنق للموقع والضغط علية عن طريق الاي بي أو الهوست للسيرفر عن طريق الدوس للفلود من الأوامر بالدوس..................

MasterHacker 18-01-2006 06:51 PM

هذا ايميلي masterhacker2003@hotmail.com اذا حد ممكن يساعدني يضيفني على الماسنجر و بكون شاكر ,,,

شكرا لجميع الي ردو علي ,, و اتمنى التوفيق للجميع ..

اخي العزيز علي حمد المشكله انو كل ما ينعمل بلوك للاي بي يطلع واحد ثاني و يكمل المشوار عنه ،، و المشكله انو لما يكون في فلود بيكون التحميل او الدخول على السايت شبه ميت هذا اذا ما كان ميت ...

و شكرا مره ثانيه

تحياتي اخوكم ماستر هاكر

Ali Hamad 18-01-2006 11:20 PM

السلام عليكم :

ابحث في الويب العربي عن طريقة تركيب ال Apf و ال Ad وال Bfd المرفق معاه ، ومثل هذي الانواع من الفلود في الغالب تنتهي بفيرول خفيف مثل الي تشوفه .

تحياتي ،

moro 28-01-2006 10:19 PM

اخى انصحك بتنصيب apf على السيرفر وهو ضد الفلود

السيرفر العربى 29-01-2006 07:35 PM

apf , bdf ويوجد ليدنا اعاداتا خاصة بنا فى حمياة سيرفرك وتامينه


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 10:06 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012