Help Thế nỳ có phải bị dos không các bác?

[VNXF] Theme Digital – Sự lựa chọn hoàn hảo cho diễn đàn công nghệ hiện đại Group Zalo của Cộng đồng người dùng XenForo tại Việt Nam

longruoi

MasterCorporal
Thành viên BQT
Các bác xem hộ dùm em cái, thời gian 1 tháng trở lại đây site http://vtplus.xyz của em toàn bị tình trạng này. Không biết phải bị dos không nữa. Và cách giải quyết ntn ạ. Cảm ơn các bác.

25197022423_929789752f_o.png
 
  • Like
Reactions: THB
chỉ có xem log traffic, log gì của host hay vps thì mới biết chứ nhỉ ?
trình kèm chỉ biết vậy :D
 
Bạn cho tôi xem log nhé, access_log hoặc error_log.
Lúc đó phân tích log mới biết được là bị gì !!
Cảm ơn
 
Thì thành viên hoặc khách đó liên tục vào xem 1 trang không có nên nó hiện vậy thôi :)
 
Thì thành viên hoặc khách đó liên tục vào xem 1 trang không có nên nó hiện vậy thôi :)
Không phải đâu @Blue IP khác nhau, xenforo lưu lại sesion của guest và mọi người trên web xenf đều lưu lại, vì thế 1 người vào có xem nhiều thì củng 1 mà thôi, có thể đây là dấu hiệu của flood của 1 người bằng tool đơn giản. kiểm tra access log để biết được họ dùng các user-agent và header nào.
 
Không phải đâu @Blue IP khác nhau, xenforo lưu lại sesion của guest và mọi người trên web xenf đều lưu lại, vì thế 1 người vào có xem nhiều thì củng 1 mà thôi, có thể đây là dấu hiệu của flood của 1 người bằng tool đơn giản. kiểm tra access log để biết được họ dùng các user-agent và header nào.
Cơ bản là em không biết xem cái đó ở đâu và ntn..hic
 
em mới bị tấn công, nó sử dụng facebook note để ddos, tới 300 con bot từ facebook. khoảng 2 phút là full cpu
 
ddos dạng FB , google bot thì có lâu rồi , cách chặn cũng đơn giản , chỉ cần tạo 1 cổng trung gian là được . Ví dụ dùng CF thì tạo cái 5 giây load trước khi vào web . Sucuri nó chỉ hơn CF ở 1 số cái block ( block ip , block user agent , block ref .... ) , còn lại cũng sêm sêm nhau .

Mình trước cũng dùng suscuri 1 thời gian dài , cũng có vài trường hợp bị ddos mà sucuri khong thể làm gì , lúc đó buộc phải block toàn bộ ip quốc gia tấn công .

Nói chung TH bạn bị nó ddos qua FB thì cloudflare bật cái 5s là xong
 
Back
Top