PDA

View Full Version : DnP Firewall : Chống tấn công DoS / Spam / Bots cho diễn đàn bạn



KingSky
10-02-14, 03:12 PM
*Để kiểm tra lớp bảo vệ chính: Trang Gateway khi bạn vừa truy cập vào diễn đàn
*Để kiểm tra lớp bảo vệ phụ: Sau khi vượt qua trang Gateway, bấm (không phải nhấn giữ) phím F5 liên tục trong vòng 10 giây.


DnP Firewall được Silveryhat viết ra hai ba mươi mấy năm về trước trong thời điểm diễn đàn DnP Network phải hứng chịu các cuộc tấn công DoS và Spam mỗi ngày. Nó đã ít nhiều giúp cho diễn đàn giảm được ảnh hưởng nặng nề từ các cuộc tấn công này và loại bỏ được hàng trăm lượt spam từ những con bot tự động trên mạng khá hữu hiệu. Phiên bản release cho mọi người hình như đã cách đây khoảng 3 năm trước và chưa hề có một lần cặp nhật nào từ lúc ấy. Bản 0.3 có vài vấn đề nhỏ chưa được giải quyết dù nó chạy rất ổn định. Silveryhat quyết định viết một cập nhật nhỏ cho DnP Firewall và đơn giản hóa một vài tác vụ trong mã. Mong rằng đoạn script nhỏ này có thể giúp ích được cho diễn đàn của bạn trong trường hợp lũ vào nhà.

*Tường lửa này tương thích với tất cả hệ thống diễn đàn PHP*

1 - Sử dụng tường lửa này để giúp diễn đàn của bạn


Chống lại những con Bot tự động săn link và chôm thông tin
Bọn Spammers
Flooding Attack
DoS
Loại trừ những cuộc tấn công ngầm nguy hiểm để khai thác lỗi tự động
Các bộ máy tìm kiếm có thể truy cập.


2 - Tính năng phụ


Tăng lượt trang và tiền cho các trình quảng cáo như Adsense, Bidvertiser khi bạn cài đặt vào trang Firewall.
Làm một trang giới thiệu cho diễn đàn bạn.


<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

3 - Cài đặt cho diễn đàn vBulletin

a. Upload tất cả tập tin lên thư mục chính của diễn đàn bạn
b. Mở global.php bằng Notepadd

Tìm


// identify where we are
define('VB_AREA', 'Forum');

Thêm vào trước đó:


if(file_exists('dnp_fw.php')){require_once('dnp_fw .php');}

c. Lưu vào tải lại global.php lên máy chủ của bạn. Hoàn tất!

4 - Lưu ý

Cho dù tường lửa này có thể giảm bớt hậu quả của một cuộc tấn công DoS / Flood nhưng nó không thể nào loại bỏ hoàn toàn các vấn đề không may xảy ra từ cuộc tấn công ấy. Silveryhat sẽ không chịu trách nhiệm trong hoàn cảnh này.

Bạn có thể và rất nên hiệu chỉnh skin và layout của trang Firewall nếu bạn biết về HTML từ trang dnp_fw_template.php nhưng bạn hãy tôn trọng quyền tác giả và không thay đổi thông tin Copyrights. Các Template mẫu bạn có thể tham khảo ở DnP Firewall Gateway nếu thích.

Trang Firewall cũng có thể được xem như một trang giới thiệu cho diễn đàn của bạn. Viết nhiều thông tin lý thú và chèn vào các quảng cáo Adsense từ Google chẳng hạn, sẽ kiếm cho bạn được khá nhiều tiền vì mỗi khách truy nhập điều phải xem qua trang này.