[Help] Xin giải pháp anti DDoS

Discussion in 'Hỏi Đáp Kỹ Thuật' started by losser, Jun 23, 2022.

  1. losser

    losser Tân Thủ Thôn

    Xin chào, Hiện tại em ăn ở không hiền lành không biết có gây thù oán với ai không nhưng chắc bị đối thủ cạnh tranh nên vài ngày lại bị DDoS lần.
    Phương thức DDoS: Http Flood sử dụng IP VN, thi thoảng nước ngoài.
    Hiện tại em đang dùng cloudflare pro, aapanel dùng waf free có dùng captcha hết địa chỉ IP nước ngoài, còn VN bật under attack thì không bật do bật lên một số khách không truy cập được vào web.
    Không biết bác nào có cách chống DDoS hiệu quả không ạ? Mong được chia sẻ
     
  2. firefox

    firefox Bang Chúng

    nếu là http flood mà chơi kiểu script kiddie thì nó không có quá nhiều IP đâu.
    Bác có thể dùng nginx, đặt rate limit, set key limit_req_zone là http_x_forwarded_for hoặc http_cf_connecting_ip gì đấy tùy cấu hình hiện tại. Tham số thì hiệu chỉnh một tý phụ thuộc vào web của bác là gì, độ trâu của server... Nhớ giấu cái IP server thật kỹ kỹ tý
     
    Tạ hơi nặng likes this.
  3. losser

    losser Tân Thủ Thôn

    vâng bác. em không biết config nginx mấy nên có set rate limit của waf của aapanel
     
    Last edited: Jun 23, 2022
  4. Vuonglechi

    Vuonglechi Sơ Nhập Giang Hồ

    Bạn thử dùng cái này https://vddos.voduy.com/
    Sản phẩm Việt hơi bị ngon. Không cấu hình dc pm bạn đó config cho
     
  5. xmenvn2510

    xmenvn2510 Moderator + MiddleMan Staff Member

    Ngon quá. Chủ nhân script đó hỗ trợ thì quá chuẩn.
     
  6. losser

    losser Tân Thủ Thôn

    hỗ trợ config nhưng với giá 1tr/ tháng
     
  7. xmenvn2510

    xmenvn2510 Moderator + MiddleMan Staff Member

    Làm gì có cái gì là miễn phí. Nhiều lúc mong có người giúp mà không ai làm được thì giá nó còn cao nữa.
     
    losser likes this.
  8. Sanhpv

    Sanhpv Sơ Nhập Giang Hồ

    bật under attack, seting html trang attack bằng tiếng việt chờ 5s, nhiều khi khách vào thấy trang attack mặc định ngta tưởng web hỏng, mình mà gặp ddos chỉ bật mỗi cái đó lên thôi, trước không biết setting cái trang html kia, cứ đi chạn hết cái này cái kia nó lại đổi, thế là bật mỗi cái 5s lên là chúng nó chán hẳn
     
    losser likes this.
  9. losser

    losser Tân Thủ Thôn

    bác cho em xin demo trang html tiếng việt với ạ.
    --- Double Post Merged, Jun 24, 2022, Original Post Date: Jun 24, 2022 ---
    config 1 lần mà tính giá duy trì dài hạn đó bác
     
  10. Vuonglechi

    Vuonglechi Sơ Nhập Giang Hồ

    Cái này config khá dễ. Bác biết nignx config rồi thì làm nó dơn giản. Thử là thấy ngay thôi bác
     
  11. noname69

    noname69 Khách Qua Đường

    dùng cf pro thì quá ngon rồi (cache full site + tạo vài rules) ddos chỉ biết câm lặng =))
     
  12. losser

    losser Tân Thủ Thôn

    dùng free cũng được mà, nhưng mà tuỳ site mới để cache full được. Nếu có login thì không để được
     
  13. noname69

    noname69 Khách Qua Đường

    free sao tối ưu đc chỉ 3 rules?
     
  14. Newbie88

    Newbie88 Tân Thủ Thôn

    A ơi, e dùng reverse proxy thì cài cái này lên reverse proxy hay server master vậy ạ
     
  15. thanh858036

    thanh858036 Sơ Nhập Giang Hồ

    reverse proxy chứ
     
    Newbie88 likes this.
  16. ducanhtian

    ducanhtian Sơ Nhập Giang Hồ

    Dùng 2 hoặc nhiều reverse proxy config rule với CF, tạo server cache nữa, ddos thoải mái, đừng để lộ ip server là ok.
     
  17. losser

    losser Tân Thủ Thôn

    config rule kiểu gì bác nhỉ?
     
  18. xmenvn2510

    xmenvn2510 Moderator + MiddleMan Staff Member

    Cấu hình trên reverse proxy là giải pháp tối ưu nhất. Lưu ý phải ko lộ ip vps chính. Nếu lộ thì mọi giải pháp đều thất bại, và phải đổi vps chính. Giải pháp hạn chế Ddos là một quá trình phức tạp, phải monitor và kiểm tra rất nhiều thứ. Kinh nghiệm là điều rất quan trọng. A e nên đọc, học và tìm hiểu. Nghe và làm theo nó rất khó.
    p/s: ý kiến cá nhân.
     
    ducanhtian and firefox like this.
  19. ducanhtian

    ducanhtian Sơ Nhập Giang Hồ

    Rule bạn cần phải phân tích và theo dõi quá trình bị tấn công thì mới tạo ra rule dx, còn đơn giản bạn tạo reverse proxy trên một vps không giới hạn băng thông sao đó cache toàn site, tắt chức năng search trên site và các chức năng có liên quan đến truy vấn csdl, đảm bảo ddos thoải mái, quan trọng ko dc phép lộ ip server