PDA

View Full Version : Nói gì về DDOS??



lequangvu
09-10-10, 09:42 PM
Lời bình: Cũng xin nói thêm, vấn đề chống Ddos trên môi trường share host chỉ mang tính chất giải trí và thực hành thôi. Không có cách nào chống được triệt để hết. Chỉ có server riêng thì có thể, càng nhiều server càng ít bị ảnh hưởng.
Những kẻ tiến hành DDos side khác phần lớn bắt nguồn từ lòng ít kỷ, sự kiêu căng hoặc để lấy danh tiếng....
Một người không sành về IT, NET vẫn có thể tấn công DDos dể dàng.
Còn cách phòng thủ tốt nhất là giữ được hòa bình với tất cả mọi ngừoi....Những cách khác như firewall hoặc config (lượng truy cập) cũng chỉ là cách để khắc phục hậu quả mà thôi....

Kết luận : Tấn công DDos (tấn công từ chối dịch vụ) là một thảm họa của toàn bộ thế giới mạng, nó ngăn cản sự phát triển của thế giới IT và để lại những tác hại to lớn cả về thời gian và tiền bạc....

Vì sự phát triển của Việt Nam chúng ta phải làm thế nào các bạn



Laivt_Firewall 1.1 - Code AntiDDOS cho mọi code PHP

Đầu tiên nói trước đây chỉ là code hạn chế mức độ của DDOS và ngăn chặn các cuộc tấn công DDOS thông thường mà thôi.

Giới thiệu:
Code này dựa trên phương thức đếm số Request trong 1 khoảng thời gian nhất định do Admin chỉnh. Nếu SỐ Request vượt mức cho phép sẽ khóa truy cập từ IP đó trong 1 khoảng thời gian xác định tùy theo mức độ (Về mức độ mình sẽ nói tiếp phần sau)

Nếu IP đó có quá nhiều lần có tổng request trong thời gian quy định vượt mức cho phép thì ta sẽ dùng file htaccess khóa vĩnh viễn sự truy cập từ IP đó. Tức là host của mình sẽ ko chấp nhận bất kì 1 request nào nữa ngoài việc đưa ra thông báo 403 Forbiden

Hướng dẫn và ví dụ:

Down file đính kèm về và giải nén các bạn sẽ dc các file sau:
laivt_firewall.php
laivt_firewall_conf.php
laivt_firewall_unlock.php
laivt_firewall_install.php
laivt_firewall_uninstall.php
.htaccess
Và các thư mục sau:
laivt_firewall

Các bạn mở file laivt_firewall_conf.php lên để cấu hình Firewall
PHP Code:

//--Cau hinh firewall--//
$laivt_fw_conf['max_lockcount']=10;//So lan toi da phat hien dau hieu DDOS va khoa IP do vinh vien
$laivt_fw_conf['max_connect']=15;//So ket noi toi da dc gioi han boi $laivt_fw_conf['time_limit']
$laivt_fw_conf['time_limit']=3;//Thoi gian dc thuc hien toi da $laivt_fw_conf['max_connect'] ket noi
$laivt_fw_conf['time_wait']=20;//Thoi gian cho de dc mo khoa khi IP bi khoa tam thoi
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
$laivt_fw_conf['htaccess']="../.htaccess";//Duong dan toi file htaccess tren server
//--Ket thuc cau hinh Firewall--//
SAu khi cấu hình xong, các bạn upload 3 file/thư mục sau.
laivt_firewall.php
laivt_firewall_conf.php
laivt_firewall_unlock.php
Thư mục laivt_firewall
Lên ngang hàng với file index.php của code bạn đang dùng.
Upxong thì chmod 777 cho thư mục laivt_firewall và chmod 404 cho file .htaccess trong thư mục này

Tiếp theo, đối với code vBulletin thì các bạn mở file global lên:
Chèn code sau vào dưới dấu
PHP Code:

<?php
PHP Code:

if (file_exists("laivt_firewall.php"))
include_once "laivt_firewall.php";
Nếu Xtremedia thì bạn làm tương tự với file config.php
Nếu là IPB thì các bạn mở file common.php
chèn vào bên dưới đoạn này:
PHP Code:

if ( !defined('IN_PHPBB') )
{
die("Hacking attempt");
}
Tiếp theo bạn upload file .htaccess lên thư mục gốc của site: thường là public_html đối với Cpanel, Plesk, DirectAdmin và là htdocs đối với vistapanel và chmod 666 cho nó.
Với cấu hình như trên thì nếu IP 123.456.789.159 chẳng hạn,
+ Có Số request trong vòng 3 giây vượt quá 15 thì sẽ bị khóa IP tạm thời lần thứ nhất trong vòng 20 giây.
Demo ảnh (Demo ảnh ko phải 20s vì ảnh chụo mình còniigg cao hơn):
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

+ Sau 20 giây này IP này sẽ dc mở khóa và trang người dùng request sẽ dc tự động reload lại mà người truy cập ko phải bấm vào bất kì link nào cả.

+ Nhưng sau khi đc mở khóa IP này lại có Số request trong vòng 3 giây vượt quá 15 thì sẽ bị khóa IP tạm thời lần thứ hai trong vòng 40 giây.

Nếu sự vi phạm cứ lặp lại như vậy thì số thời gian khóa tạm thời sẽ tăng lên theo cấp số nhân của 20 giây. Và nếu sự lặp lại vi phạm này đạt tới lần thứ 10 thì IP này sẽ bị khóa vĩnh viễn và ko thẻ truy cập đc nữa ngoài việc nhìn thấy thông báo sau vào lần bị khóa cuối cùng:
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Và từ đó trở đi thì nếu IP này còn request sẽ chỉ nhận dc thông báo sau :

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Còn việc tự động mở khóa cho IP bị khóa vình viễn sau 24h thì các bạn dùng Cron Job chạy file laivt_firewall_unlock.php định kì sau 24h là đc, Nếu dùng VBB các bạn có thể upload file laivt_firewall_install.php lên ngang hàng file index.php và chạy nó thay thế cho việc setup thủ công bằng tay.

Nếu Firewall ko hoạt động các bạn thử offsafe mode của host đi nha. Khi sử dụng nếu thấy lỗi thì post lên đây mọi người cùng khắc phục
Lưu ý: TRong config thì
PHP Code:

$laivt_fw_conf['htaccess']="../.htaccess";//Duong dan toi file htaccess tren server
Là đường dẫn tới file .htaccess màu đỏ

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
Nguồn sưu tầm từ SinhVienIT.Net



Vậy là hết rồi, Ai dùng thì thanks cái !

daicahoanh
09-10-10, 09:47 PM
còn 1 cách nữa là dùng chính ddos nguoi ta sử dụng transale đánh ngược lại nhưng phải xác định được ip điều khiển

babykute
09-10-10, 09:47 PM
Lời bình: Cũng xin nói thêm, vấn đề chống Ddos trên môi trường share host chỉ mang tính chất giải trí và thực hành thôi. Không có cách nào chống được triệt để hết. Chỉ có server riêng thì có thể, càng nhiều server càng ít bị ảnh hưởng.
Những kẻ tiến hành DDos side khác phần lớn bắt nguồn từ lòng ít kỷ, sự kiêu căng hoặc để lấy danh tiếng....
Một người không sành về IT, NET vẫn có thể tấn công DDos dể dàng.
Còn cách phòng thủ tốt nhất là giữ được hòa bình với tất cả mọi ngừoi....Những cách khác như firewall hoặc config (lượng truy cập) cũng chỉ là cách để khắc phục hậu quả mà thôi....

Kết luận : Tấn công DDos (tấn công từ chối dịch vụ) là một thảm họa của toàn bộ thế giới mạng, nó ngăn cản sự phát triển của thế giới IT và để lại những tác hại to lớn cả về thời gian và tiền bạc....

Vì sự phát triển của Việt Nam chúng ta phải làm thế nào các bạn

Bác nói câu này rất đúng... Thanks pác một phát.. Em có Quen một thằng nó cùng với bạn làm MU Online Khi làm xong chuẩn bị open thi 2 thằng cãi nhau về một vấn đề rất nhỏ là nên nen file bằng phần mềm gì.. Nge thật buồn cười thế rôi 2 thằng chửi nhau và dẫn đến thằng ban nó đòi ddos web của nó.. và bạn nó còn kêu người pm chửi nó và thuê cả người hack mu va ddos web nưa em ngồi ở xem ở giữa mà buồn cười.... hài vãi :D=))

huynhozvt
09-10-10, 09:51 PM
Tất cả cũng vì sự đố kị mà thôi ^^

lequangvu
09-10-10, 09:53 PM
còn 1 cách nữa là dùng chính ddos nguoi ta sử dụng transale đánh ngược lại nhưng phải xác định được ip điều khiển

OMG đây là một sáng kiến hay nhưng chắc phải là ??? mới chơi được :D

kingstrike
09-10-10, 10:02 PM
Vậy là câu kết luận mình đã thấy nóng lưng rồi , share host cũng chẳng để làm gì , ngay cả bên toppic ngoài cũng có 1 vụ lừa đảo mấy lạng tiền thế kia chứ , công sức người ta bỏ ra bao nhiêu vậy mà cứ thế này ...
Vì sự phát triển của Việt Nam ta nên bình tĩnh , đoàn kết giữa mọi người và thành viên trên mạng , không quảng cáo mức độ cao ..., và ... ( nghe có vẻ không hợp lí lắm người ta muốn attack ddos chỉ phụ thuộc là muốn phá hoại sự phát triển thôi , mà người ta không ghét thì người ta cũng phá) đáng đợi lúc này thì sẽ không có Pro nào chống ddos đc ...
Trích 1 câu suốt : Làm Mu thì bình đẳng vừa thôi , không quảng cáo nhiều trên mạng.

royals
09-10-10, 10:54 PM
cái bài cứt ẻ này mà cũng cho lên chú ý , kể cũng lạ

liem5124
09-10-10, 11:00 PM
Sợ thật , botnet nó làm treo lun cái máy chủ đó , mới vừa bị xog
Có ai bik cách khắc phục hok?

PhátPrồ
09-10-10, 11:15 PM
botnet thì chịu đj chớ bảo khắc phục thì 8-}

MrAaa
10-10-10, 12:13 AM
còn 1 cách nữa là dùng chính ddos nguoi ta sử dụng transale đánh ngược lại nhưng phải xác định được ip điều khiển

Còng lưng lên sử lý Request không kịp rồi, còn Chip đâu mà Redirect nữa :D

lequangvu
10-10-10, 08:55 AM
cái bài cứt ẻ này mà cũng cho lên chú ý , kể cũng lạ

Bạn cảm thấy không hợp lý à, nếu vậy thì nên nói năng dễ nghe chút chứ, tui tạo ra topic này chủ yếu láy ý kiếm của mọi người vì sự phát triển của nền công nghệ Việt Nam thui :-t

Luffy[D.E.V]
10-10-10, 09:05 AM
Thay vì tào lao , chém gió các bác hãy nói cách phòng và chống hay ít nhất cũng đỡ đc phần nào . Ko có cái gì là tuyệt đối cả . Nhưng ko đc tuyệt thì cũng phải tương chứ .Nhưng 1 điều thực tế hiện nay là các Pro bây giờ họ đều kinh doanh chất xám cả ,họ chẳng nói đâu cũng như hiếm ai mới share mà có share thì cũng là loại lỗi rồi hay là demo làm sao mà full đc . tóm lại 1 câu là cố gắng cố gắng tìm ra 1 giải phát tốt nhất cho vấn đề DDos . E Ủng hộ A Vũ 1 Phiếu . Vote Lên top a nhé .

babykute
10-10-10, 09:41 AM
;366700']Thay vì tào lao , chém gió các bác hãy nói cách phòng và chống hay ít nhất cũng đỡ đc phần nào . Ko có cái gì là tuyệt đối cả . Nhưng ko đc tuyệt thì cũng phải tương chứ .Nhưng 1 điều thực tế hiện nay là các Pro bây giờ họ đều kinh doanh chất xám cả ,họ chẳng nói đâu cũng như hiếm ai mới share mà có share thì cũng là loại lỗi rồi hay là demo làm sao mà full đc . tóm lại 1 câu là cố gắng cố gắng tìm ra 1 giải phát tốt nhất cho vấn đề DDos . E Ủng hộ A Vũ 1 Phiếu . Vote Lên top a nhé .

Nói thì dễ làm thì khó........:-<:-<

Mr.Tung
10-10-10, 09:52 AM
các Admin ko kiêu căng là miễn dịch hết

MrAaa
10-10-10, 10:09 AM
Mình thấy dùng một số Firewall chuyên dụng cũng giảm được thiệt hại phần nào, ví dụ như Fort-Guard hay KiwiGuard chẳng hạn.

huuduyen_05
10-10-10, 10:51 AM
FourtGuard - đã test- chống cũng được 80% đó :)

Có điều nếu bị BOTNET full đường truyền thì cũng bó tay thôi.

Anh em muốn chống tốt hơn - và server chạy trên nên linux thì có thể xem ký sự chống Ddos ở HVA - các bài viết đó tuyệt lắm.

dotnetfxvn
12-10-10, 05:24 PM
Mọi người test thử KiwiGuard <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

carotkhoaitay
12-10-10, 05:28 PM
cái này cài cho webmu ForestMank_9x. được không vậy anh lequangvu

babykute
12-10-10, 05:38 PM
Lời bình: Cũng xin nói thêm, vấn đề chống Ddos trên môi trường share host chỉ mang tính chất giải trí và thực hành thôi. Không có cách nào chống được triệt để hết. Chỉ có server riêng thì có thể, càng nhiều server càng ít bị ảnh hưởng.
Những kẻ tiến hành DDos side khác phần lớn bắt nguồn từ lòng ít kỷ, sự kiêu căng hoặc để lấy danh tiếng....
Một người không sành về IT, NET vẫn có thể tấn công DDos dể dàng.
Còn cách phòng thủ tốt nhất là giữ được hòa bình với tất cả mọi ngừoi....Những cách khác như firewall hoặc config (lượng truy cập) cũng chỉ là cách để khắc phục hậu quả mà thôi....

Kết luận : Tấn công DDos (tấn công từ chối dịch vụ) là một thảm họa của toàn bộ thế giới mạng, nó ngăn cản sự phát triển của thế giới IT và để lại những tác hại to lớn cả về thời gian và tiền bạc....

Vì sự phát triển của Việt Nam chúng ta phải làm thế nào các bạn



Laivt_Firewall 1.1 - Code AntiDDOS cho mọi code PHP


Đầu tiên nói trước đây chỉ là code hạn chế mức độ của DDOS và ngăn chặn các cuộc tấn công DDOS thông thường mà thôi.

Giới thiệu:
Code này dựa trên phương thức đếm số Request trong 1 khoảng thời gian nhất định do Admin chỉnh. Nếu SỐ Request vượt mức cho phép sẽ khóa truy cập từ IP đó trong 1 khoảng thời gian xác định tùy theo mức độ (Về mức độ mình sẽ nói tiếp phần sau)

Nếu IP đó có quá nhiều lần có tổng request trong thời gian quy định vượt mức cho phép thì ta sẽ dùng file htaccess khóa vĩnh viễn sự truy cập từ IP đó. Tức là host của mình sẽ ko chấp nhận bất kì 1 request nào nữa ngoài việc đưa ra thông báo 403 Forbiden

Hướng dẫn và ví dụ:

Down file đính kèm về và giải nén các bạn sẽ dc các file sau:
laivt_firewall.php
laivt_firewall_conf.php
laivt_firewall_unlock.php
laivt_firewall_install.php
laivt_firewall_uninstall.php
.htaccess
Và các thư mục sau:
laivt_firewall

Các bạn mở file laivt_firewall_conf.php lên để cấu hình Firewall
PHP Code:

SAu khi cấu hình xong, các bạn upload 3 file/thư mục sau.
laivt_firewall.php
laivt_firewall_conf.php
laivt_firewall_unlock.php
Thư mục laivt_firewall
Lên ngang hàng với file index.php của code bạn đang dùng.
Upxong thì chmod 777 cho thư mục laivt_firewall và chmod 404 cho file .htaccess trong thư mục này

Tiếp theo, đối với code vBulletin thì các bạn mở file global lên:
Chèn code sau vào dưới dấu
PHP Code:

PHP Code:

Nếu Xtremedia thì bạn làm tương tự với file config.php
Nếu là IPB thì các bạn mở file common.php
chèn vào bên dưới đoạn này:
PHP Code:

Tiếp theo bạn upload file .htaccess lên thư mục gốc của site: thường là public_html đối với Cpanel, Plesk, DirectAdmin và là htdocs đối với vistapanel và chmod 666 cho nó.
Với cấu hình như trên thì nếu IP 123.456.789.159 chẳng hạn,
+ Có Số request trong vòng 3 giây vượt quá 15 thì sẽ bị khóa IP tạm thời lần thứ nhất trong vòng 20 giây.
Demo ảnh (Demo ảnh ko phải 20s vì ảnh chụo mình còniigg cao hơn):
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

+ Sau 20 giây này IP này sẽ dc mở khóa và trang người dùng request sẽ dc tự động reload lại mà người truy cập ko phải bấm vào bất kì link nào cả.

+ Nhưng sau khi đc mở khóa IP này lại có Số request trong vòng 3 giây vượt quá 15 thì sẽ bị khóa IP tạm thời lần thứ hai trong vòng 40 giây.

Nếu sự vi phạm cứ lặp lại như vậy thì số thời gian khóa tạm thời sẽ tăng lên theo cấp số nhân của 20 giây. Và nếu sự lặp lại vi phạm này đạt tới lần thứ 10 thì IP này sẽ bị khóa vĩnh viễn và ko thẻ truy cập đc nữa ngoài việc nhìn thấy thông báo sau vào lần bị khóa cuối cùng:
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Và từ đó trở đi thì nếu IP này còn request sẽ chỉ nhận dc thông báo sau :

<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>

Còn việc tự động mở khóa cho IP bị khóa vình viễn sau 24h thì các bạn dùng Cron Job chạy file laivt_firewall_unlock.php định kì sau 24h là đc, Nếu dùng VBB các bạn có thể upload file laivt_firewall_install.php lên ngang hàng file index.php và chạy nó thay thế cho việc setup thủ công bằng tay.

Nếu Firewall ko hoạt động các bạn thử offsafe mode của host đi nha. Khi sử dụng nếu thấy lỗi thì post lên đây mọi người cùng khắc phục
Lưu ý: TRong config thì
PHP Code:

Là đường dẫn tới file .htaccess màu đỏ

Linkdown Laivt_Firewall 1.1 (<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b> 40forum%2Fattachment.php%3Fattachmentid%3D1266%26d %3D1252833415)
Nguồn sưu tầm từ SinhVienIT.Net



Vậy là hết rồi, Ai dùng thì thanks cái !

Cái này em thấy lâu rồi.. mà không biết dùng có được tốt ko

lequangvu
12-10-10, 07:25 PM
cái này cài cho webmu ForestMank_9x. được không vậy anh lequangvu

Nó gần giống với Firewall của WebFortress đó bạn, nhưng cái này nó thực sự được đó

maximhoa
12-10-10, 07:44 PM
Rất biết bạn đã có lòng share. Nhưng thức tế cho thấy 1 điều .. Đã dính phải Botnet thì.. Vô Phương Cứu Chữa.

carotkhoaitay
12-10-10, 08:37 PM
Link die mất tiêu rồi anh ơi.30char

carotkhoaitay
12-10-10, 08:49 PM
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
em dow về cài nó ra như thế ai giúp em cài với, yahoo: minh_tan0919

lequangvu
12-10-10, 09:08 PM
Rất biết bạn đã có lòng share. Nhưng thức tế cho thấy 1 điều .. Đã dính phải Botnet thì.. Vô Phương Cứu Chữa.

Bạn nói rất đúng, nếu dính Botnet thì khỏi phải làm gì nữa luôn, nhưng đây đang nói về Ddos mà bạn, bài trên mình chỉ lấy một ví dụ về cách Anti có thể xem chi tiết trên trang sinhvienit đó bạn nhé :D

gg9xkute
13-10-10, 07:52 PM
<b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>


đây mới bị vì 1 con dog ghẻ =))

@mudongnai: cắn trộm được tý thôi ah, ngon thì tiếp đi , tao khuyến khích mày ddos tiếp đó :)) d.m mới vào clbgamesvn tưởng mài thế nào, hóa ra súc vật

gg9xkute
13-10-10, 08:09 PM
pà kon cho mình xin web của thằng nhatkyngaythangnamsinh nhé :) dân UG thích chơi thì chiều :)