Înapoi

Sunteți victima unui atac DDoS?

Atacul DDos nivelul 7


Atac la spate?

Să vorbim despre asta în cazul în care nu am intervenit deja:)

IP-uri proaste pândesc pe site-ul tău și îl saturează, întrebarea este 1 sau mai multe? (remediul nu va fi același)

Din cPanel, uitați-vă la secțiunea „Măsuri”, apoi pictograma „Vizitatori”, identificați dacă este un singur IP sau un anumit URL, altul decât pagina de pornire. Pentru mai multă comoditate, puteți descărca fișierele de acces ale vizitatorilor folosind pictograma „Acces brut”, uitați-vă la coloana „user agent” pentru a afla dacă ar fi un bot nedorit... (Dacă credeți, informați-ne pentru a studia posibilitatea blocării radicale la nivel de server) 

Am văzut deja bug-uri de roboți, verificați dacă este o IP-ul de la Google dacă este vorba de un IP https://apps.db.ripe.net/db-web-ui/#/query

Primul obiectiv este atenuarea atacurilor pentru a le face să abandoneze dacă este posibil... Unele sunt de tip „forță brută” și urmăresc să forțeze o pagină care conține o autentificare, acestea sunt cele mai ușor de securizat...

Mai presus de toate, asigurați-vă că site-ul dvs. este 100% SSL, deoarece acest lucru îl protejează parțial de anumite atacuri web:  https://support.yoorshop.hosting/knowledgebase/1551/Cum-instalez-un-certificat-SSL.html

Soluția 1:
Blocați-l pentru o clipă cu cPanel: „Blocator de adrese IP”, câteva ore mai târziu veniți și deblocați-l (fie că este un IP Google sau nu)

Pentru atacuri pe formularul de contact, nu forțați-l sau înregistrările în zona de contact, nu forțați-l sau luptă în zona clientului. IP-uri care se schimbă constant, trebuie să configurați protecția prin captcha: ReCapatcha

Soluția 2:
Dacă o multitudine de IP-uri atacă site-ul dvs., nu este nevoie să urmăriți fiecare, acesta se numește atac de nivel 7, iar singurul remediu este scutul pe mai multe niveluri. Vă rugăm să rețineți că o parte a acestuia este deja filtrată de firewall-ul nostru înainte de server și, de asemenea, de anti-ddos al furnizorului nostru. Pentru a opri atacul, dacă este necesar, trebuie să faceți ajustări de către Nginx în contul dvs

Acest scut este o configurație specială YOORshop pe care o veți putea configura în câteva clicuri, iar scopul său este de a restricționa accesul la site-ul dvs. la doar câteva IP-uri pentru câteva minute, acest lucru va scădea tensiunea, iar atacatorii (roboții desigur) vor renunța după doar câteva minute deoarece nu mai pot trimite o cerere validă pentru a opri acest tip de atac... nu mai este vulnerabil.

Din cPanel, vedeți secțiunea Nginx din partea de jos și pluginul Nginx-Manager
Alegeți domeniul dvs. apoi faceți clic pe „Configurare”

Activați primele 2 în același timp:

1. Test de provocare cookie
Boții nu acceptă cookie-uri în general, acest filtru nu va trece dacă cookie-ul nu este acceptat.
Toți roboții populari precum Google și alții sunt excluși de la testul cookie-urilor
Iată opțiunea din Nginx pentru această soluție temporară sau permanentă, consultați „Setări de securitate”, vedeți linia: „atenuare bot”, faceți clic pe activat, apoi „Aplicați setările”

Verificați dacă există efecte secundare, caz în care îl puteți dezactiva cu ușurință de pe cPanel. Este complet normal să vezi adăugarea în URL: „bot_test=1”. Codul de redirecționare utilizat este 307.

(NB: Dacă un robot legitim este blocat din cauza rolului său în activitatea dumneavoastră, îl putem autoriza la cerere, avem nevoie de numele lui „user agent” sau IP-ul dacă este static. Dacă un client legitim este blocat deoarece nu acceptă cookie-uri, se poate rezolva de la sine cu mesajul: https://www.hostingfilters.com/cookie-test.html)

2. Pentru acțiuni moderate pe termen mediu, consultați „Starea aplicației”, părăsiți PROXY și faceți clic pe Selectare, alegeți profilul Nginx: „YOORshop ddos atac repetat”, apoi:„Aplicațiconfigurația în amonte”. Acestlucru va întrerupe conexiunile peste un anumit număr prag de conexiuni la site-ul dvs. web. Atacatorul își va da seama de acest lucru după un timp, atacurile sale nu își vor atinge obiectivul, care este dublu: să vă țineți site-ul offline pentru câteva ore și să vă deteriorați serverul care găzduiește și alți clienți... (Pentru a vă reaminti, modul normal este profilul implicit YOORshop).

3. Dacă acest lucru nu este suficient, accesați șablonul Nginx: „YOORshop ddos attack”. De asemenea, puteți activa atenuarea strictă a DOS în 'Setări de securitate': 'DOS atenuare', este puțin mai strictă și nu permite solicitări HEAD în cazul în care există un atac de acest tip de solicitare.

4. Activați Cloudflare de pe cPanel fără a schimba DNS și accesați Setări, puneți „Sub atac” pentru câteva ore, apoi ridicat și moderat treptat...

Observați ce se întâmplă după cel puțin 15 minute după fiecare dintre acțiunile dvs., va dura mai mult sau mai puțin timp pentru a opri atacul. Rețineți că în timpul atenuării este normal să vedeți „Serviciul web momentan indisponibil, eroarea 503”

Dacă măsurile 1 și 2 sunt suficiente, teoretic puteți lăsa această configurație permanentă pentru test_cookie. Pentru profilul „YOORshop ddos atac repetat”, dacă nu vedeți nicio daune în timp ce vă vizitați site-ul/sau la nivelul mediu de comandă, îl puteți lăsa definitiv. Dacă măsura 3 nu este suficientă, va trebui să luați în considerare cuplarea domeniului dvs. cu Cloudflare în amonte, vezi articolul dedicat.

Dacă măsurătorile 1,2,3 nu sunt suficiente, contactați-ne.