xác thực google maps

Server đang bị ddos ảnh hưởng lớn đến seo ?

Thảo luận trong 'Hỏi đáp - Trợ giúp SEO' bắt đầu bởi vinhgiapharm, 21 Tháng hai 2013.

Lượt xem: 10,013

  1. shadowbwb

    shadowbwb Dự bị

    Bài viết:
    44
    Đã được thích:
    18
    theo như mình được biết thì nếu bác vượt qua được DDos sẽ rất có lợi cho seo.
     
  2. Mr.N2

    Mr.N2 Administrator Staff Member

    Bài viết:
    2,254
    Đã được thích:
    5,113
    DDOS thì không thể đỡ được hết đâu nếu nó là cuộc botnet lớn với số user real time cùng lúc trên 1k cùng request tới server xem như tiêu.

    Nhưng với cuộc tấn công nhỏ lẻ, sử dụng tools từ 1 vài IP bạn có thể chặn được những request này.

    Đầu tiên bạn tải công cụ SSH Secure Shell Client, từ _http://www.dartmouth.edu/comp/soft-comp/software/downloads/windows/ssh-sftp/install.html

    Sau khi cài đặt, bạn đăng nhập vào server với tài khoản Root, và mật khẩu của bạn.

    Rồi vào Window, chọn New Terminal, ở đây bạn gõ lệnh

    PHP:
    top -c
    Với mã lệnh này sẽ yêu cầu server liệt kê ra những tài khoản sử dụng nhiều CPU nhất.

    [​IMG]

    Mình sẽ lọc ra tài khoản nào sử dụng nhiều CPU nhất, nếu bị ddos hàng loạt tài khoản thì bạn cũng phải xác định tài khoản nào, từ đó mới suy ra được website nào bị ddos mà hạn chế.

    + Gạch màu xanh: là thông số CPU đang load, hiện tại server mình không bị ddos nên nó load thấp. Còn nếu như bị ddos nó load đến vài chục lận.

    + Gạch màu đỏ: là hiển thị tài khoản sử dụng CPU nhiều nhất, các tài khoản này mình phải khoanh vùng để kiểm soát nó.

    Sau đó bạn đăng nhập vào server, ở đây mình sử dụng Web Hosting Management (WHM) để quản trị server. Bạn chọn Server Status, chọn tiếp Apache Status.

    [​IMG]

    Tại đây, bạn lọc ra các tài khoản bị ddos. Thông thường là nếu 1 tài khoản bị ddos, thì sẽ nhận được nhiều Ip kết nối tới nhiều nhất.

    [​IMG]

    Ở trên mình tô đỏ địa chỉ IP 203.81.11.241

    Bạn quay lại chương trình SSH Secure Shell Client và gõ dòng lệnh:

    PHP:
    iptables -I INPUT -s 203.81.11.241 -j DROP
    Cách này dùng để hạn chế các cuộc tấn công từ chối dịch vụ nhỏ lẻ, bạn phải hiểu là với 1 site dử dụng SQL có database, thì khi ddos vào site thì nó làm truy vấn đến SQL liên tục, nếu phát hiện được site đang bị ddos thì hãy suspend tài khoản bảo vệ database, vì nếu cứ truy vấn liên tục có thể database của bạn sẽ rã vì phải read, write liên tục.

    P/S: Bên trên mình đang sử dụng server chạy CentOS, sử dụng WHM để quản trị.
     
    vinhgiapharm and kienchua like this.
  3. nhuhuyenxm

    nhuhuyenxm Thành viên

    Bài viết:
    227
    Đã được thích:
    25
    nếu trang đã có thứ hạng rồi thì việc kéo lại cũng không quá khó khăn. nhiều khi trang web còn mạnh hơn nữa ấy. hehe
     
  4. nguyentamtech

    nguyentamtech Thành viên

    Bài viết:
    70
    Đã được thích:
    28
    Mình cũng không rành lắm về Flood/DDoS nhưng xin chia sẻ một vài ý kiến như sau.

    1. Việc xác định site nào bị DDoS bạn có thể dùng Bitvise SSH Client, đăng nhập vào VPS sau đó vào đường dẫn /var/log/httpd/domains xem domain nào có file log dung lượng phình to đột biến -> Download về và xem nội dung file logs. Nếu thấy có 1 IP liên tục gửi request đến một file trong thời gian ngắn, 1 giây vài chục hoặc vài trăm, vài ngàn... request đích thị site đó đang bị DDoS/Flood. Nên tạm thời suppend tìm hướng khắc phục

    2. Việc phòng chống Flood/DDoS cho VPS mình thường làm như sau. Thấy cũng có hiệu quả.

    a. Cài tường lửa CFS - Xem hướng dẫn cài đặt tại link sau:

    PHP:
    http://sinhvienit.net/@forum/threads/211422-huong-dan-cai-dat-va-cau-hinh-csf-chong-dos-chong-hack-configserver-firewall/
    b. Nếu xem file log thấy các IP attack đến từ nước ngoài, mà khách hàng của bạn chủ yếu là -> dùng .htaccess chặn toàn bộ IP nước ngoài chỉ cho phép bot tìm kiếm và IP Việt Nam vào site.

    Code thêm vào file .htaccess mình đang dùng :

    List IP Việt Nam bạn có thể tham khảo trên Google và cập nhật thêm
     
    vinhgiapharm thích bài này.
  5. eagle

    eagle Thành viên nhiệt tình

    Bài viết:
    728
    Đã được thích:
    164
    Mình thấy làm cách này chỉ chặn dc tạm thời thôi chứ triệt để thì khó
     
  6. kienchua

    kienchua Thành viên

    Bài viết:
    77
    Đã được thích:
    12
    Bạn search mấy cách chống ddos hiện nay được các webmaster hay dùng được chia sẻ trên mạng ấy, nhưng cách chống hay dùng thường là khóa Ip cái thằng dos đó lại. Nếu quen biết một chút thì có thể xác định Ip dos sau đó muốn gì thì làm tiếp :)
     
  7. hdtc

    hdtc Thành viên nhiệt tình

    Bài viết:
    745
    Đã được thích:
    129
    đương nhiên goolge nó ko vào đc thì từ khóa giảm là đúng rồi
     
  8. longvnit

    longvnit Dự bị

    Bài viết:
    2
    Đã được thích:
    3
    Hiện tại để hạn chế được ddos & botnet phải sử dụng một số công nghệ đặc biệt để chứng thực phía người dùng.
    Đa số các website nhỏ lẽ, thường bị HTTP flood hoặc syn flood với cường độ nhỏ, attacker thường sử dụng máy đơn hoặc máy đơn + proxy hoặc xflash để tấn công. Đối với hệ thống nhỏ bạn có thể triển khai một số firewall software để hạn chế bị flood như CSF sử dụng iptables chạy trên server Linux. Sau khi cài đặt xong bạn cần điều chỉnh một số thông số để hạn chế truy cập bất thường.

    Hiện tại bên mình: SUNDATA.VN đang là nhà cung cấp và giải pháp cho một số website có traffic lớn ở VN, có bao gồm dịch vụ quản trị, hạn chế ddos & botnet. Nếu bạn muốn biết thêm chi tiết có thể liện hệ trực tiếp với mình qua YH!: longvnit hoặc Phone: 0933459044.
     
  9. vinhgiapharm

    vinhgiapharm Thành viên

    Bài viết:
    62
    Đã được thích:
    5
    Cảm ơn tất cả ý kiến đóng góp và hướng dẫn của các bạn. Hiện tại server bên mình dùng là server ảo vps, mình lại không nắm rõ kiến thức quản trị ssh trong dos nên chỉ biết quản lý bằng control thôi mà server đang dùng kloxo free thì phải.
     
  10. vinhgiapharm

    vinhgiapharm Thành viên

    Bài viết:
    62
    Đã được thích:
    5
    Mình dùng server CentOS release 5.8 (Final) , sử dụng kloxo để quản trị. bác hướng dẫn mình đc ko?
     

Chia sẻ trang này