![]() |
ودع عمليات حجب الخدمة !!
السلام عليكم ورحمة الله وبركاته .. كيف الحال .. عساكم بخير ان شاء الله .. الفترة الماضية .. واجهة توقفات كثيرة بسيرفري .. وخبراء استغربوا من الفلود وقوته على السيرفر جربنا كل الطرق ما نفعت .. بسبب قوة الفلود .. ودام الفلود قوي نحتاج شي قوي للتصدي للفلود من واقع تجربة شخصية .. برنامج CSF .. يحتاج كم برنامج معه للتصدي للفلود ولكن مشكلة هالكم برنامج .. انها ما تركب في جميع التوزيعات !! ولا يقدر يتصدى لفلود قوته كيبر جداً .. لحاله .. لذلك .. شرحي بيعتمد على فيروول APF مع اضافة برامج مساعده .. وان شاء الله .. مافيه مكان للفلود على سيرفرك نبدا بسم الله .. كيف تعرف انه فيه فلود على سيرفرك ؟ فيه عدة ظواهر .. بتلاحظ بطئ شديد في التصفح .. واغلب فترات التصفح تعطيك صفحة خطأ داخلي في الملقم .. واذا دخلت لوحة تحكم السيرفر .. بتحصل الأباتشي حالته Filed ومافيه أي خطأ بالأباتشي أو السيرفر .. بحيث لو دخلت وسويت له ريستارت .. عادي ولكن حالته Filed .. بعدها طال عمرك .. ادخل الـ SSH نفذ هذا الأمر كود:
netstat -plan|grep :80|awk {'print $5'}|cut -d: -f 1|sort|uniq -c|sort -nk 1 لابد عدد الاتصالات ما يتجاوز 50 اتصال .. في حال حصلت ايبيهات في هذا الكم .. تأكد انه فيه فلود على سيرفرك .. طيب .. عرفنا ان فيه فلود .. وش الحل ؟؟ الخطوات (( تركيب برنامج APF )) من الـ SSH نفذ هالأوامر كود:
cd /root/ انسخها ونفذ هالأمر كود:
cd file بعدها نفذ هالأمر للتنصيب كود:
sh ./install.sh انه الاعدادات لابد تسويها بنفسك .. ما عليك منه الحين نسويها بإذن الله نفذ هالأمر كود:
cd /etc/apf كود:
pico -w conf.apf ابحث عن هالعباره كود:
IG_TCP_CPORTS ضع بين العلامتين المنافذ اللي تبي تفتحها بالسيرفر مثلاً منافذ الديجي شات ( اذا كان عندك ) أو منافذ السي بنل والـ whm والـ SSH والبريد واالـ ftp .. الخ وهذي البورتات الأساسية .. للبرامج المذكورة بالأعلى ضعها بين علامتين " " كود:
21,22,25,26,53,80,110,143,443,2082,2083,2086,2087, كود:
IG_UDP_CPORTS كود:
53 كود:
IG_UDP_CPORTS="53" ثم اضغط حرف y لحفظ التعديلات الآن نفذ هالأمر لتشغيل برنامج APF على السيرفر كود:
service apf start وقف البرنامج بالأمر كود:
service apf stop الآن .. نركب برنامج Dos-Deflate ملاحظة .. هالبرنامج يعتمد على الجداري الناري APF في حال عدم وجوده .. ما راح يشتغل !! الآن .. نفذ هالأوامر كود:
wget http://www.inetbase.com/scripts/ddos/install.sh اكتب هالأمر كود:
pico /usr/local/ddos/ddos.conf كود:
NO_OF_CONNECTIONS و APF_BAN= 1 ثم اضغط Ctrl+x ثم y ثم سوي ريستارت للأباتشي بالأمر كود:
/etc/rc.d/init.d/httpd restart كود:
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos نفذ هالأوامر لتحميل البرنامج وفك ضغطه .. كود:
cd /usr/local/src .. في عندك حالتين .. اذا كان الأباتشي تبعك من الجيل الأول apache 1.3.x نفذ هالأمر للتنصيب كود:
/usr/local/apache/bin/apxs -cia mod_evasive.c نفذ هالأمر للتنصيب كود:
/usr/sbin/apxs -cia mod_evasive20.c نفذ هالأمر كود:
pico /etc/httpd/conf/httpd.conf كود:
mod_evasive السطر اللي تحته .. ضع التالي في حال كان الأباتشي تبعك من الجيل الأول apache 1.3.x ضع التالي / كود:
<IfModule mod_evasive.c> في حال كان الأباتشي تبعك من الجيل الثاني apache 2.0.x ضع التالي / كود:
<IfModule mod_evasive20.c> الآن اضغط Ctrl+x ثم y ثم كود:
/etc/rc.d/init.d/httpd restart وسطر LoadModule .. وسوي ريستارت .. الآن نفعل الساين كوكيز .. بالأمر التالي كود:
echo 1 > /proc/sys/net/ipv4/tcp_syndcicookies كود:
iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP كود:
cd /etc/ كود:
# Kernel sysctl configuration file for Red Hat Linux تعديل بسيط على ملف host.conf كود:
cd /etc كود:
mv host.conf host.conf.css كود:
# Lookup names via DNS first then fall back to /etc/hosts الموضوع اهداء للأخ : SiL3nT M4n دعواتكم لي ولوالدي .. اي شخص متورط في فلود ومحتاج مساعده في تنفيذ الخطوات .. يبلغنا .. أخوكم في الله .. حسين تشآآآآآآآآو |
ذيب ما بعد كلامك كلام مشكور اخوي حسين جزاك الله خير
بس حبيت انبة الي ماخذ سرفرة ومن شركة وكمان الشركة الي ماسكة السرفر قبل ما ينفذ هل الشيئ ينتبة انو المنافذ ماهي مغيرة واذا مغيرة يغرهم حسب اعداداتة إقتباس:
و السلام عليكم |
العفو وإياك .. حياك الله طال عمرك .. وشكراً عالاضافة لا هنت
تشآآآو :) |
رابط المود افاسيف اللي بالموضوع .. تغير للرابط التالي
http://www.zdziarski.com/projects/mo..._1.10.1.tar.gz أتمنى أحد المشرفين أو الاداره .. يمر يعدل عليه بالتوفيق تشآآو |
سلمــت يمنآك يالغلا ماقصــرت والله , يسعد أيامك ..
السكربت العربي نائـب المشرف العـام |
رائع هذا الشرح وممتاز بارك الله فيك
|
بارك الله فيك اخوي
|
بارك الله لك في عقلك
ما شاء الله تبارك الله الله ينفع بك الإسلام والمسلمين وفقكم الله والسلام عليكم . |
شكرا على هذه لخدمه
|
جعله الله فى ميزان حسناتك بإذن الله
|
بارك الله فيك وكثر الله من أمثالك :)
|
يعطيك العافيه
|
بارك الله فيك
|
بارك الله فيك
|
الله يسلمكم ويعافيكم .. حياكم الله :)
تشآآو |
مشـــكور اخى على هالاكواد بارك الله فيك
|
شكرااااااااااااااااا
|
شاكرين لك
لله يحفضك |
شكرا لك
على هذا الموضوع المميز |
الله يحفظك يابو عاابد
|
العفوو .. حياكم الله
تشآآآو |
جزاك الله خير
كفيت ووفيت |
شغل مرتب الله يعطيك العافية ..
|
وإياكم .. الله يعافيكم
تشآآو |
الـسلام عليكم
جزاك الله كل خير على الموضوع وانا احتاجك في موضوع وهذا مسنجري a.as79@hotmail.com وتوفيق لك و الله يجزى و الديك كل خير |
بارك الله فيك
|
وعليكم السلام
حياكم الله .. وإياكم يالطيبين .. تمت الإضافة أخوي " نص الدنيا " تشآآآو |
تحية طيبة الى اعضاء المنتدى
اعرض عليكم موقع خاص في الامارتيين او المقييمين في الامارات وهو موقع اعلانات مجاني لبيع وشراء جميع المنتجات المستعملة والجديدة من سيارات وعقارت وجوال ومواد كهربائية ومواد منزلية ووظائف ادخل الموقع وابحث عن ما تريد ادخل الموقع وضع اعلانك مجانا www.al-bazar.com |
بارك الله بك أخي
شرح رائع جدا يعطيك العافية |
ماشاء اللة عليك شرح اكثر من مفيد
مشكووووور |
جزاك الله خير
يا أبو عابد ... كفيت ووفيت ... بيض الله وجهك .... لا هنت يالغالي ... سلم لنا عقلك ونقلك ما شاء الله تبارك الله وفقك الله لكل خير . |
الله يعافيكم .. حياكم الله جميعاً !
تشآآآو |
ربنا يكرمك
|
بصراحه مدري ويش اقولك هااات خشمك آآآآآآآآآمووووووووووح عليك ياخي انت كلمة مبدع قليلة بحقك هذاا شرح ولا بلاش
لا تحرمنا من جديدك يالغالي |
عافاك الله واسكنك جناته الشرح رااائع ومفصل مشكور
|
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 07:26 PM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012