Atak do tyłu?
Porozmawiajmy o tym w razie, gdyby nie interweniowaliśmy już wcześniej:)
Zły IP krąży wokół Twojej strony, a saturacja, pytanie brzmi: 1 czy więcej? (lekarstwo nie będzie takie samo)
Z cPanel, spójrz na sekcję "Mesures," a następnie ikonę "Wizytodawcy" i zidentyfikuj, czy jest to tylko jeden IP lub URL, inny niż strona powitalna. Aby uzyskać więcej komfortu, możesz pobrać pliki dostępu odwiedzających przez ikonę "Dostęp brutto," zobacz kolumnę "user agenta," aby dowiedzieć się, czy to niechciany bot... (Jeśli uważasz, że tak, proszę poinformować nas, aby zbadać możliwość blokowania na poziomie serwera)
Widzieliśmy już buggery, sprawdźcie na wypadek, gdyby to był IP z tym: https://apps.db.ripe.net/db-web-ui/#/queryPierwszym celem jest złagodzenie ataków, aby ich porzucić... niektóre z nich są "brutalne siły," i mają na celu zmusić stronę zawierającą login, są to najłatwiejsze do zabezpieczenia...
Przede wszystkim, upewnij się, że Twoja strona w 100% SSL, ponieważ chroni go to częściowo przed niektórymi atakami internetowymi: https://support.yoorshop.hosting/knowledgebase/1551/Jak-zainstalowac-certyfikat-SSL.html
Roztwór 1:
Zablokuj jeden moment przez cPanel: 'Bloker adresu IP', kilka godzin po odblokowaniu (czy to IP google czy nie)
W przypadku ataków na formularzu kontaktowym lub rejestracji lub przestrzeni klienta jest to "siła surowa," nie ma potrzeby walki z IP, które stale się zmieniają, należy wprowadzić ochronę przez capcha: ReCapatcha
Roztwór 2:
Jeśli wiele IP atakuje swoją stronę, nie trzeba ścigać każdego, nazywa się to atakiem poziomu 7, a jedynym lekarstwem jest wielopoziomowa tarcza. Należy pamiętać, że część jest już filtrowana przez naszą firewall przed serwerem, a także przez anty-ddos naszego dostawcy. Aby zakończyć atak, w razie potrzeby należy dokonać korekt przez Nginx na poziomie konta
Ta tarcza jest specjalnym konfigem YOORshop, który można umieścić w kilku kliknięć, a jej celem jest ograniczenie dostępu do witryny do zaledwie kilku IP przez kilka minut, to spowoduje obniżenie napięcia, a napastnicy (z pewnością robotów) po prostu zrezygnują po kilku minutach, ponieważ nie mogą wysłać ważnej prośby... Nie ma innego sposobu, by powstrzymać tego rodzaju ataki... ale musimy sprawić, by zaatakował, że strona nie będzie już podatna na zagrożenia.
cPanel, zobacz na dole sekcję Nginx oraz wtyczkę Nginx-Manager
Wybierz swoją domenę i kliknij 'Configure'Aktywować pierwsze 2 w tym samym czasie:
1. Test cookie challenge
Botsy nie akceptują plików cookie w ogóle, filtr ten nie przepuści, jeśli ciasteczko nie zostanie przyjęte.
Wszystkie popularne boty, takie jak google i inne są wyłączone z testu cookie
Oto opcja w Nginx dla tego tymczasowego lub stałego rozwiązania, patrz "Security settings," zobacz wiersz: 'bot mitigate', kliknij enabled, a następnie 'Apply settings'Sprawdź, czy nie ma żadnych działań niepożądanych, w których można łatwo wyłączyć z cPanel. To zupełnie normalne, aby zobaczyć dodanie do URL: 'bot_test=1'. Używanym kodem zwrotnym jest 307.
(NB: Jeśli legalny robot jest zablokowany ze względu na swoją rolę w Twojej działalności, możemy go zezwolić na żądanie, potrzebujemy jego nazwy "użyj agenta" lub IP tak statycznego. Jeśli legalny klient jest zablokowany, ponieważ nie akceptuje plików cookie, może sam rozwiązać wiadomość: https://www.hostingfilters.com/cookie-test.html)
2. Aby osiągnąć umiarkowane działania w średnim okresie, patrz "Aplikacja statusów," zostaw PROXY i kliknij Select, wybierz profil Nginx: "YOORshop ddos attackrepeated,"a następnie: "Applyupstream configuration". To odetnie połączenia od pewnego progu liczby połączeń do Twojej strony internetowej. Napastnik po jakimś czasie zorientuje się, że jego ataki nie osiągną celu, który jest podwójny: ominie Twoją stronę internetową przez kilka godzin, a w ten sposób zaszkodzić serwerowi, który jest również domem dla innych klientów... (Dla przypomnienia, normalnym trybem jest profil YOORshop Defaut).
3. Jeśli to nie wystarczy, przejdź do template Nginx: 'YOORshop ddos attack'. Możesz również aktywować mitygację DOS w 'Security settings': 'DOS mitigate', jest ona nieco bardziej rygorystyczna i nie pozwala na użycie zapytań HEAD w przypadku, gdy jest to atak tego typu zapytań.
4. Włącz Cloudflare ze swojego cPanel bez zmiany DNS i przejdź do Settings, wpisz "Under attack" na kilka godzin, a następnie stopniowo...
Zauważcie, co się dzieje po co najmniej 15 minutach po każdym z waszych akcji, to zajmie mniej lub więcej czasu, aby zatrzymać atak. Zauważcie, że podczas mitygacji normalne jest, aby zobaczyć "Webservice currently unavailable Error 503"
Jeśli pomiary 1 i 2 są wystarczające, można teoretycznie pozostawić tę stałą konfigurację do testu_cookie. Dla profilu YOORshop ddos attack repeated, jeśli nie widzisz żadnych uszkodzeń odwiedzając stronę internetową/lub na średnim poziomie swoich zamówień, możesz zostawić go na stałe. Jeśli środek 3 nie jest wystarczający, należy rozważyć połączenie Twojej domeny z Cloudflare na górze, patrz artykuł dedykowany.
Jeśli środki 1,2,3 nie wystarczą, skontaktuj się z nami.
