Go Back

Steht Ihre Website unter einem DDoS-Angriff ?

Angriff DDos Stufe 7


Rückenangriff?

Lassen Sie uns darüber reden, falls wir noch nicht eingegriffen haben :)

Unartige IPs lauern auf Ihrer Website und sie überlasten sie. Die Frage ist 1 oder mehr? (Die Lösung wird nicht dieselbe sein)

Sehen Sie sich auf Ihrem cPanel den Abschnitt „Messungen“ und dann das Symbol „Besucher“ an und ermitteln Sie, ob es sich um eine einzelne IP oder eine bestimmte URL außer der Startseite handelt. Für mehr Komfort können Sie die Zugangsdateien der Besucher über das Symbol „Rohzugriff“ herunterladen und in der Spalte „Benutzeragent“ nachsehen, ob es sich um einen unerwünschten Bot handelt... (Wenn Sie der Meinung sind, lassen Sie es uns wissen, um die Möglichkeit einer radikalen Blockierung auf Serverebene zu untersuchen)

Wir haben bereits Bots gesehen, die Fehler verursachten. Überprüfen Sie, ob dies ein Problem darstellt. Google IP mit diesem: https://apps.db.ripe.net/db-web-ui/#/query

Das erste Ziel besteht darin, die Angriffe abzuschwächen, damit sie nach Möglichkeit abgebrochen werden... Einige sind vom Typ „Brute Force“ und zielen darauf ab, eine Seite mit einem Login zu erzwingen. Diese sind am einfachsten zu sichern...

Stellen Sie vor allem sicher, dass Ihre Website zu 100 % SSL ist, da dies sie teilweise vor bestimmten Webangriffen schützt: https://support.yoorshop.hosting/knowledgebase/1551/Wie-installiere-ich-ein-SSL-Zertifikat.html

Lösung 1:
Blockieren Sie es für eine Weile mit cPanel: „IP-Adressblocker“, kommen Sie einige Stunden später und entsperren Sie es (unabhängig davon, ob es sich um eine Google-IP handelt oder nicht)

Bei Angriffen auf das Kontaktformular oder die Registrierung oder den Kundenbereich handelt es sich um „Brute Force“, es hat keinen Sinn, gegen IPs zu kämpfen, die sich ständig ändern, man muss einen Captcha-Schutz einrichten: ReCapatcha

Lösung 2:
Wenn eine Vielzahl von IP-Adressen Ihre Website angreifen, müssen Sie nicht jede einzelne ausführen. Dies wird als Angriff der Stufe 7 bezeichnet und die einzige Abhilfe ist der mehrstufige Schutz. Bitte beachten Sie, dass ein Teil davon bereits vor dem Server von unserer Firewall und auch vom Anti-ddos unseres Lieferanten gefiltert wird. Um dem Angriff ein Ende zu setzen, müssen Sie bei Bedarf Anpassungen von Nginx an Ihrer Kontoebene vornehmen

Dieser Schutzschild ist eine spezielle Konfiguration YOORshop, die Sie mit wenigen Klicks einrichten können. Ziel ist es, den Zugriff auf Ihre Website für einige Minuten auf nur wenige IPs zu beschränken. Dadurch wird die Spannung verringert Die Angreifer (Roboter natürlich) geben nach nur wenigen Minuten auf, weil sie keine gültige Anfrage mehr senden können... Es gibt keine anderen Lösungen, um diese Art von Angriff zu stoppen... Wir müssen dem Angreifer klar machen, dass die Website nicht mehr angreifbar ist.

Von Ihrem cPanel aus finden Sie unten den Abschnitt Nginx und das Plugin Nginx-Manager
Wählen Sie Ihre Domain und klicken Sie dann auf „Konfigurieren“

Aktivieren Sie die ersten beiden gleichzeitig:

1. Cookie-Challenge-Test
Bots akzeptieren im Allgemeinen keine Cookies. Dieser Filter wird nicht bestanden, wenn das Cookie nicht akzeptiert wird.
Alle beliebten Bots wie Google und andere sind vom Cookie-Test ausgeschlossen
Hier ist die Option in Nginx für diese temporäre oder dauerhafte Lösung finden Sie unter „Sicherheitseinstellungen“, in der Zeile „Bot mitigate“, klicken Sie auf „Aktiviert“ und dann auf „Einstellungen anwenden“

Überprüfen Sie, ob Nebenwirkungen auftreten. In diesem Fall können Sie es einfach auf Ihrem cPanel deaktivieren. Es ist völlig normal, in der URL den Zusatz „bot_test=1“ zu sehen. Der verwendete Umleitungscode ist 307.

(Hinweis: Wenn ein legitimer Client aufgrund seiner Rolle in Ihrer Aktivität blockiert wird, können wir ihn auf Anfrage autorisieren. Wir benötigen seinen Namen „Benutzeragent“ oder die IP, falls statisch. Wenn ein legitimer Client blockiert wird, weil er keine Cookies akzeptiert, kann er sich selbst mit der Meldung auflösen: https://www.hostingfilters.com/cookie-test.html)

2. Für mittelfristige moderate Maßnahmen siehe „Anwendungsstatus“, verlassen Sie PROXY und klicken Sie auf „Auswählen“, wählen Sie das Profil Nginx: „YOORshop ddos Angriff wiederholt“, puis: 'Upstream anwenden Konfiguration'. Dadurch werden Verbindungen ab einer bestimmten Schwellenanzahl an Verbindungen zu Ihrer Website unterbrochen. Der Angreifer wird dies nach einer Weile erkennen, seine Angriffe werden ihr Ziel nicht erreichen, nämlich zweierlei: Ihre Website für mehrere Stunden offline zu schalten und dem Server, der auch andere Clients hostet, Schaden zuzufügen ... (Zur Erinnerung: Der normale Modus ist das Standardprofil YOORshop).

3. Wenn das nicht ausreicht, fahren Sie mit der Nginx-Vorlage fort: „YOORshop ddos-Angriff“. Sie können in den „Sicherheitseinstellungen“ auch eine strikte DOS-Mitigation aktivieren: „DOS mitigate“, diese ist etwas strenger und lässt keine HEAD-Anfragen zu, falls es zu einem Angriff dieser Art von Anfrage kommt.

4. Aktivieren Sie Cloudflare von Ihrem cPanel, ohne den DNS zu ändern, und gehen Sie zu den Einstellungen, stellen Sie einige Stunden lang „Unter Beschuss“, dann schrittweise hoch und moderat ...

Beobachten Sie, was mindestens 15 Minuten nach jeder Ihrer Aktionen passiert. Es wird mehr oder weniger Zeit dauern, den Angriff zu stoppen. Beachten Sie, dass es während der Schadensbegrenzung normal ist, dass „Webservice derzeit nicht verfügbar, Fehler 503“ angezeigt wird

Wenn die Schritte 1 und 2 ausreichen, könnten Sie diese Konfiguration theoretisch für test_cookie dauerhaft belassen. Wenn Sie beim Profil „YOORshop ddos wiederholter Angriff“ keinen Schaden beim Besuch Ihrer Website bzw. beim durchschnittlichen Bestellniveau feststellen, können Sie es dauerhaft belassen. Wenn Maßnahme 3 nicht ausreicht, müssen Sie erwägen, Ihre Domain mit dem Upstream Cloudflare zu koppeln, siehe entsprechenden Artikel.

Wenn die Maße 1,2,3 nicht ausreichen, kontaktieren Sie uns.