thắc mắc Về vấn đề chống DDOS của Cloudflare

  • Người tạo chủ đề Người tạo chủ đề A Tô Lặc
  • Ngày bắt đầu Ngày bắt đầu
Ko biết cái list ip của fen đã được 200 ips chưa? Nếu chưa thì thử add bằng tay cho đến 200 cái xem. :big_smile:

Tiếp theo thì điều tra xem cái endpoint nào bị đấm nhiều nhất, log ip ở đấy lại, rồi chặn thằng nào request nhiều là được.

Để tấn công thì máy địch cũng phải khá mạnh mới có thể chèn ép được server, mình tin cứ chặn dần kiểu gì chả hết.
Mình thử so sánh r bác, 1 ngày nó xoay được cả mấy chục ip và đều được CF cho là clean, mình add tay tới giờ cũng hơn 100 cái r, mà mấy cái mới xuất hiện liên tục ko ngày nào giống ngày nào, và suốt 4 tháng nay r, vẫn méo hiểu ip nó đâu ra lắm tới v
 
Mình thử so sánh r bác, 1 ngày nó xoay được cả mấy chục ip và đều được CF cho là clean, mình add tay tới giờ cũng hơn 100 cái r, mà mấy cái mới xuất hiện liên tục ko ngày nào giống ngày nào, và suốt 4 tháng nay r, vẫn méo hiểu ip nó đâu ra lắm tới v
Vậy ngồi chặn tay với nó xem thằng nào lì hơn thôi. Nói chứ, đi tấn công ddos thì mình tốn tiền, nó cũng phải tốn tương đương.
 
server ko chết thì cứ kệ nó thôi. Tôi host ở nhà bằng laptop cùi cũng bị quét hoài mà.
cứ 1 ngày nó shock dame 1-2 lần ngủm server bác ạ, lâu lâu tối ưu code 1 tí thì êm ấm được vài ngày xong nó tìm ra solution mới nó đập tiếp, liên tiếp mấy tháng trời luôn
 
chuyển sang gói chống ddos của alibaba cloud thử nhé nhưng giá chát, tầm 5~7k $ cho 3 domain đc 100mbps bandwidth bao sạch. Cần thì inbox nhé
 
Bro xem có xài theme lậu down trên mạng không? Mình gặp nhiều trường hợp, xài theme chùa 1 thời gian website hoặc DB bị chèn mã độc bị ddos mà không có cách khắc phục luôn. Thường chỉ dùng lại được DB, file images còn code lại toàn bộ website.
 
trước e thấy team soc của cty, nếu gặp heavy attack mà sau khi config hết mọi thứ, thì bọn nó tự add thêm cdn node vào và tự cấu hình dns cho khách, miễn là khách hài lòng :D (khách bên e chỉ cần point vào CNAME, mọi chuyện khác team soc xử lí).
 
Bro thử apply rate limit cho backend và horizontal scale phía be xem sao. Còn ratelimit cho fe thì mình thấy không tác dụng lắm.
Rate limit nên dựa vào các host + path nào có response time cao hoặc bị spam nhiều. Dashboard của Cloudflare show các thông tin này rất chi tiết.
 
có 1 cách mà em đang áp dụng đó là viết 1 con middleware filter ip với db list + số lần request, người bthg đéo ai request quá nhiều trong ngày + timeout dưới 5s cả :D nên là nó ko trong condition đó thì tự động refused connection
npjt5Fu.gif
 
có 1 cách mà em đang áp dụng đó là viết 1 con middleware filter ip với db list + số lần request, người bthg đéo ai request quá nhiều trong ngày + timeout dưới 5s cả :D nên là nó ko trong condition đó thì tự động refused connection
npjt5Fu.gif
Khá hay, cách này chặn chắc đc cả mớ
Làm các gateway chạy qua các service lọc ip này trc, rồi mới chuyển tiếp tới server chính
Thêm bộ lọc CF, captcha là quá ok
 

Thống kê chủ đề

Ngày tạo
A Tô Lặc,
Người trả lời cuối
rongthhieng2007,
Trả lời
33
Lượt xem
8.660
Quay lại
Lên đầu trang