戻ってください

Ddos に襲われているのか?

Attaque DDos niveau 7


背中攻撃?

介入しなかったら,話しましょう:)

サイトを囲む悪質な IP が,それを飽和させています. 問題は,1つかそれ以上ですか?

初めから cPanel 測定点,そして訪問者アイコンをご覧ください. IP ひとつ URL 簡単にアクセスする場合は, '原始アクセス'アイコンで訪問者のアクセスファイルをダウンロードし, "使用代理"をご覧ください. それが不良ボットなのかどうか確認します (そうだと考えれば,サーバーに根本的なブロックの可能性を調査するために教えてください) 

虫のバグを目撃したことがあるので, IP google といったものを確認してください. https://apps.db.ripe.net/db-web-ui/#/query

最初の目標は攻撃を緩和し できるだけ取り消すことです.あるのは"強暴"で,ログインしたページを強制的に押収するため,安全にするのが簡単です.

サイトは100% SSL で保護されていることを確認してください.  https://support.yoorshop.hosting/knowledgebase/1551/SSL-証明書をインストールする方法.html

解決策1
片刻を遮って cPanel: 'アドレスブロック IP "何時間も経つと 解き放す" IP google 持っていないか)

連絡フォームや登録,顧客スペースへの攻撃は"強暴"で IPs 絶えず変化しているので,カプチャ保護を導入する必要があります. ReCapatcha

解決策2
沢山の人が IP レベル7攻撃と呼ばれるもので,唯一の解決策は複数のレベルシールドです. ある部分は既にファイアウォールからサーバーに filtratedされていることを知ってください. ddos 攻撃を止められるためには 必要に応じて Nginx 口座レベル

このシールドは YOORshop の特殊設定です サイトへのアクセスを数分間の間に IP に制限し 数分後に攻撃者が (ロボットももちろん) 停止します なぜなら,有効なリクエストを送信できなくなっているからです. 攻撃者に そのサイトがもはや脆弱でないことを 理解させる必要があります

初めから cPanel 下の部分を見てください Nginx プラグイン Nginx-Manager
域を選択し,設定をクリックします

最初の2つを同時に起動します

1. テストクッキーチャレンジ
ボットは一般的にクッキーを受け入れません クッキーが受け入れられない場合は このフィルターは入れません
google などの人気ボットはすべて クッキーのテストから除外されています
Nginx のオプションは,一時的なまたは永久的な解決法です. 'Security settings'を参照してください.

チェックする場合は cPanel から簡単にオフにすることができます. URL で追加されているのは, 'bot_test=1'です. 使用されたリダイレクトコードは307です.

(NB: 合法的なロボットがあなたの事業における役割のためにブロックされた場合,私たちはそれを許可することができます.要求すると,その名前が必要になります 'user agent'または静止の IP. もし正当なクライアントがクッキーを受け入れないためブロックされている場合は,メッセージで自分で解決できます.: https://www.hostingfilters.com/cookie-test.html)

2. 中期間の適度な行動については, 'Application status'を参照してください. PROXY 選択してプロフィールを選択します Nginx: ' YOORshop ddos 攻撃が繰り返されるユース: '設定をアップストリームに適用する'攻撃者はしばらくすると気づき,攻撃は2つの目的を達成できない. それは何時間もサイトをオフにして,他の顧客もいるサーバーにダメージを与える (例え,通常のモードは YOORshop デフォルトプロファイルです).

3. それだけでは不十分なら テンプレートに移動してください Nginx: ' YOORshop ddos 攻撃も起動できます DOS "セキュリティ設定"で厳格な:" DOS 要求を控えながらも 要求は厳しく HEAD 攻撃される場合やそうなる場合

4. 活性化する Cloudflare 汝の cPanel 変更しない DNS 設定に移動して 数時間後"Under attack"を入れます

攻撃を停止するのに時間がかかるので,少なくとも15分後にはどうなっているのかを見てください.

テスト_クッキーに設定を永久的に残すには,理論的には1,2のステップが十分なら. YOORshop ddos 攻撃繰り返されたプロフィールでは,ウェブサイト/または平均的な注文レベルでの訪問でダメージが見えない場合は,それを完全に残すことができます. 3のステップが足りない場合,ドメインを上記の Cloudflare と結合することを検討する必要があります.

1,2,3が十分でない場合は,ご連絡ください.