thắc mắc Về vấn đề chống DDOS của Cloudflare

  • Người tạo chủ đề Người tạo chủ đề A Tô Lặc
  • Ngày bắt đầu Ngày bắt đầu

A Tô Lặc

Senior Member
Các thím ở đây cho em hỏi có ai dùng qua gói Cloudflare Bussiness chưa cho em xin tí thông tin, nó có đảm bảo chống ddos tốt hơn gói pro không ạ. Gói pro hiện tại thì đang đuối trong việc chống ddos. Cảm ơn các thím rất nhiều.
(Em cũng đã thử inbox bên support của CF, xong show các rule em set rồi nó xem qua hết 1 lượt nó cũng kêu gói "mày làm ok hết rồi, nhưng t đếu rõ tại sao vẫn không hiệu quả nhiều, hay là mày lên thử gói enterprise đi - bà mọe nó)
1725355644209.png

1725356104787.png
 
Các thím ở đây cho em hỏi có ai dùng qua gói Cloudflare Bussiness chưa cho em xin tí thông tin, nó có đảm bảo chống ddos tốt hơn gói pro không ạ. Gói pro hiện tại thì đang đuối trong việc chống ddos. Cảm ơn các thím rất nhiều.
(Em cũng đã thử inbox bên support của CF, xong show các rule em set rồi nó xem qua hết 1 lượt nó cũng kêu gói "mày làm ok hết rồi, nhưng t đếu rõ tại sao vẫn không hiệu quả nhiều, hay là mày lên thử gói enterprise đi - bà mọe nó)
Xem tệp đính kèm 2663804
Xem tệp đính kèm 2663810
upsale nghệ thuật thế còn gì :v
mà sao cái error rate của fen nó tăng dữ vậy
 
xem nguồn IP đang ddos ở đâu rồi block, hoặc block hết IP nước ngoài nếu khách hàng đa phần ở VN
 
Thím vào dashboard ước lượng xem bọn nó có bao nhiêu IP tham gia DDOS, khoảng 1 vài triệu không?
 
thử hết rồi bác, chúng nó giờ có cách dùng được ip ở VN luôn
mình nghĩ việc block ip cũng được mà

viết cái log, thằng ip nào request quá mức bt thì cho vào blacklist, rồi sync với cloudflare bằng api, hoặc add bằng tay
 
Các thím ở đây cho em hỏi có ai dùng qua gói Cloudflare Bussiness chưa cho em xin tí thông tin, nó có đảm bảo chống ddos tốt hơn gói pro không ạ. Gói pro hiện tại thì đang đuối trong việc chống ddos. Cảm ơn các thím rất nhiều.
(Em cũng đã thử inbox bên support của CF, xong show các rule em set rồi nó xem qua hết 1 lượt nó cũng kêu gói "mày làm ok hết rồi, nhưng t đếu rõ tại sao vẫn không hiệu quả nhiều, hay là mày lên thử gói enterprise đi - bà mọe nó)
Xem tệp đính kèm 2663804
Xem tệp đính kèm 2663810
ddos chức năng nào là nhiều nhất v thím
thím thử thêm hit rate chưa
 
Thím vào dashboard ước lượng xem bọn nó có bao nhiêu IP tham gia DDOS, khoảng 1 vài triệu không?
tụi nó xoay liên tục luôn bác, không đếm xuể, mà ip nào cũng vượt qua hết rule của WAF rồi nó hiện clean hết mới ác, mới nâng gói bussiness set block likely automated mà nó cũng pass qua hết nốt, rate limit này nọ cũng set hết r
 
mình nghĩ việc block ip cũng được mà

viết cái log, thằng ip nào request quá mức bt thì cho vào blacklist, rồi sync với cloudflare bằng api, hoặc add bằng tay
tụi nó xoay ip như chong chóng, block là nó xoay cái khác liền thím, add tay theo k nổi
 
ddos chức năng nào là nhiều nhất v thím
thím thử thêm hit rate chưa
tụi nó kiểu spam trang content với list ranking là chủ yếu, mà em có cache hết rồi, sau 1 khoảng thời gian trong ngày mới gọi bên hangfire để tính lại views (tầm mười mấy phút 1 lần), rate limit cũng set luôn r thím 10 request/10s cũng k ăn thua
 
tụi nó xoay ip như chong chóng, block là nó xoay cái khác liền thím, add tay theo k nổi
Add tay đi, xem thằng nào rảnh hơn. Ip ko phải vô hạn, block mãi cũng hết, kể cả botnet.

Còn hơn là nằm im chịu đấm như này, thiệt hại nhiều lắm.
 
Bạn show cách setup lên thử, kiểm tra server (cpu, ram, băng thông).
Xác định phương thức ddos của nó, đã bật i’m under attack chưa, test thử có captcha khi vào web chưa
 
Add tay đi, xem thằng nào rảnh hơn. Ip ko phải vô hạn, block mãi cũng hết, kể cả botnet.

Còn hơn là nằm im chịu đấm như này, thiệt hại nhiều lắm.
tụi nó cắm tool nên xoay ip tự động được, mình chặn = tay thì oải lắm bác, em thử rồi xoay mệt nghỉ vẫn ko hết
 
Bạn show cách setup lên thử, kiểm tra server (cpu, ram, băng thông).
Xác định phương thức ddos của nó, đã bật i’m under attack chưa, test thử có captcha khi vào web chưa
có capcha luôn bác, mà tụi nó vẫn by pass được, under attack cũng bật luôn, rule này nọ cũng config đủ cả, rate limit cả fe lẫn be, rồi cache hết api, thế mà nó vẫn đập được, em cũng đến chịu
 
tụi nó cắm tool nên xoay ip tự động được, mình chặn = tay thì oải lắm bác, em thử rồi xoay mệt nghỉ vẫn ko hết
Ko biết cái list ip của fen đã được 200 ips chưa? Nếu chưa thì thử add bằng tay cho đến 200 cái xem. :big_smile:

Tiếp theo thì điều tra xem cái endpoint nào bị đấm nhiều nhất, log ip ở đấy lại, rồi chặn thằng nào request nhiều là được.

Để tấn công thì máy địch cũng phải khá mạnh mới có thể chèn ép được server, mình tin cứ chặn dần kiểu gì chả hết.
 

Thống kê chủ đề

Ngày tạo
A Tô Lặc,
Người trả lời cuối
rongthhieng2007,
Trả lời
33
Lượt xem
8.660
Quay lại
Lên đầu trang