Gå tillbaka

Är du utsatt för en DDoS-attack?

DDos nivå 7


Attack mot ryggen?

Låt oss tala om detta i fall där vi inte redan hade deltagit:)

Från otäcka IP gömmer sig runt din webbplats, och den saturent, frågan är en eller flera? (medicinen kommer inte att vara samma)

Från och med cPanel, titta på avsnittet "Åtgärder" och sedan ikonen "Visitorer," identifiera om det är en enda IP eller URL för mer komfort, kan du ladda ner besökarnas åtkomstfiler via ikonen 'Obearbetad tillgång', se kolumnen 'User agent' för att ta reda på om det vore en oönskad bot... (Om du tror det, meddela oss för att studera en radikal blockering på servernivå) 

Vi har sett några felsteg förut, kolla om det är ett fall eller inte. IP google Med den här: https://apps.db.ripe.net/db-web-ui/#/query

Det första målet är att minska angreppen för att få dem att ge upp om det är möjligt... Vissa av dem är av typen "tråkig styrka" och syftar till att tvinga en sida som innehåller en login, de är lättast att säkra.

Först och främst, se till att din webbplats i 100% SSL, eftersom det delvis skyddar den från vissa webbattacker:  https://support.yoorshop.hosting/knowledgebase/1551/Hur-installerar-jag-ett-SSL-certifikat.html

Lösning 1:
Blockera ett ögonblick av cPanel: 'Dokumentblocer IP ', flera timmar senare kommer att låsa upp den (vare sig det är en IP google eller ej)

För angrepp på kontaktformulär eller registrering eller kundområde, det är "bruttostyrka", du behöver inte kämpa mot IPs som ständigt förändras, måste ett skydd med kaptcha införas: ReCapatcha

Lösning 2:
Om en mängd IP Det enda botemedlet är skölden på flera nivåer. Vet du att en del redan filtreras av vår brandvägg innan servern och även av anti- ddos För att få ett slut på attacken måste man göra justeringar genom att Nginx på kontonivå

Den här skölden är speciell. YOORshop att du kommer att kunna sätta upp med några klick, och dess mål är att begränsa åtkomsten till din webbplats till bara några få IP Under några minuter kommer det att sänka spänningen, och angripare (robotar naturligtvis) kommer att ge upp efter bara några minuter eftersom de inte längre kan skicka en giltig begäran... Det finns inga andra sätt att få slut på denna typ av attacker.. Vi måste få angriparen att inse att platsen inte längre är sårbar.

Från och med cPanel, titta ner sektionen Nginx, och plugin Nginx-Manager
Välj din domän och klicka sedan på 'Configure'

Aktivera de första 2 samtidigt:

1. Testa cookie utmaning
Bots accepterar inte cookies i allmänhet, det här filtret låter inte passera om cookie inte accepteras.
Alla populära botar som google och andra är undantagna från cookietestet
Här är alternativet i Nginx för denna tillfälliga eller permanenta lösning, se 'Security settings', se raden: 'bot mitigate', klicka på enabled och sedan 'Apply settings'

Kontrollera om det inte finns några biverkningar, i vilket fall kan du enkelt stänga av den från din cPanel. Det är helt normalt att se tillägget i URL: 'bot_test=1'. Den omdirigeringskod som används är 307.

(NB: Om en legitim robot blockeras på grund av sin roll i din verksamhet, kan vi tillåta det på begäran, vi behöver dess namn 'User agent' eller IP om statiskt. Om en legitim kund blockeras eftersom han inte accepterar cookies, kan han lösa sig själv med meddelandet: https://www.hostingfilters.com/cookie-test.html)

2. För måttlig effekt på medellång sikt, se 'Tillämpning status' PROXY och klicka Select, välj profil Nginx: ' YOORshop ddos Attack repeated', pêr: 'Apply upstream configuration'. Detta kommer att stänga av anslutningar från en viss tröskel av många anslutningar till din webbplats. Angriparen kommer att inse detta efter ett ögonblick, hans attacker kommer inte att nå sitt dubbla mål: att sätta din webbplats offline i flera timmar, och underliggande skada servern som också rymmer andra kunder... (För att påminna om, normalt läge är profilen YOORshop Fel).

3. Om det inte räcker, gå till templet Nginx: ' YOORshop ddos Attack'. Du kan också aktivera mitigation DOS strikt i 'Security settings': ' DOS Mitigate', hon är lite strängare och tillåter inte av förfrågningar HEAD om det skulle vara fråga om att attackera en sådan begäran.

4. Aktivera Cloudflare från: cPanel utan att ändra DNS, och gå till Settings, sätta 'Under attack' några timmar, sedan high and modrate gradvis...

Observera vad som händer efter minst 15 minuter efter varje åtgärd, detta kommer att ta mer eller mindre tid att stoppa attacken. Observera att det är normalt att se 'Webservice currently unavailable Error 503' under mitigationen.

Om åtgärderna 1 och 2 räcker, kan du teoretiskt lämna denna permanenta inställning för cookie- test. För profil ' YOORshop ddos Attack repeated', om du inte ser några skador genom att besöka din webbplats/eller genom att använda dina beställningar, kan du lämna den permanent. Om åtgärd 3 inte räcker, måste du överväga att matcha din domän med Cloudflare Uppströms, se särskild artikel.

Om åtgärderna 1,2,3 inte är tillräckliga, kontakta oss.