Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Coding e Sistemistica
    4. Hosting e Cloud
    5. Aiuto! Il mio sito è sotto attacco!
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • S
      santimone.vito User Attivo • ultima modifica di

      Aiuto! Il mio sito è sotto attacco!

      Sono due giorni che credevo di avere dei problemi, ora ho scoperto! Il mio sito è sotto attacco! Ogni 20 secondi vi sono circa 20-25 bot sconosciuti che mandano in crash il VPS generando dei file in memoria di APACHE che sono enormi!

      Qualkuno ha qualche idea? il mio sito è completamente KO

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • S
        santimone.vito User Attivo • ultima modifica di

        posto un estratto di apache per farvi capire l'entità dell'attacco:

        16205 www-data 138952 kB /usr/sbin/apache2 -k start
        16078 www-data 130644 kB /usr/sbin/apache2 -k start
        16085 www-data 115840 kB /usr/sbin/apache2 -k start
        16070 www-data 112936 kB /usr/sbin/apache2 -k start
        16071 www-data 104504 kB /usr/sbin/apache2 -k start
        15468 www-data 70176 kB /usr/sbin/apache2 -k start
        16031 www-data 69788 kB /usr/sbin/apache2 -k start
        16051 www-data 69788 kB /usr/sbin/apache2 -k start
        16061 www-data 69568 kB /usr/sbin/apache2 -k start
        16079 www-data 64944 kB /usr/sbin/apache2 -k start
        16060 www-data 63408 kB /usr/sbin/apache2 -k start
        15864 www-data 62900 kB /usr/sbin/apache2 -k start
        16054 www-data 60892 kB /usr/sbin/apache2 -k start
        16067 www-data 60592 kB /usr/sbin/apache2 -k start
        16034 www-data 60212 kB /usr/sbin/apache2 -k start
        16072 www-data 57876 kB /usr/sbin/apache2 -k start
        16087 www-data 50276 kB /usr/sbin/apache2 -k start
        16057 www-data 48464 kB /usr/sbin/apache2 -k start
        16044 www-data 48456 kB /usr/sbin/apache2 -k start
        16077 www-data 48420 kB /usr/sbin/apache2 -k start

        questo 3 secondi dopo il riavvio del server!

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • P
          paolino Moderatore • ultima modifica di

          E l'hoster che dice? A seconda del tipo di contratto che hai, potrebbe essere un problema suo tenere alla larga gli appestatori.

          In caso contrario imposta il firewall, sperando di risolvere. Ma se l'attacco è di grossa entità, ci vuole un firewall hardware e una rete capace.

          Se le cose dovessero mettersi male, l'hoster ti chiederà di sloggiare ( in genere fanno così ).

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • S
            santimone.vito User Attivo • ultima modifica di

            ho un vps tiscali

            devo gestirlo io, e il problema è che non so come si faccia!

            Help

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • P
              paolino Moderatore • ultima modifica di

              Non è una cosa banale bloccare un attacco informatico. Capisco l'urgenza ma dovresti rivolgerti a Tiscali ed eventualmente pagarli per l'intervento.

              Almeno hai log degli accessi al webserver?

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • S
                santimone.vito User Attivo • ultima modifica di

                da ieri a mezzanotte vi sono 3000 accessi di cui 2800 sono dei bot, alcuni risco a bloccarli con cloudflare
                ma mi hanno crashato il VPS

                al momento ho fermato il sito

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • P
                  paolino Moderatore • ultima modifica di

                  La prima cosa da fare è identificare gli ip dei bot. Se questi cambiano in continuazione, allora c'è poco da fare, o metti un firewall hardware o nisba.

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • S
                    santimone.vito User Attivo • ultima modifica di

                    ci sono centinaia di ip!

                    ho attivato la massima protezione di cloudflare, ora il sito è stato da me fermato in quanto comunque inaccesibile, con tutte le conseguenze quanto a rank e indicizzazione, sto manutenendo il db e ripristino apache per il minimo fattibile in modo da non avere dei crash.

                    Onestamente non mi aspettavo un attacco su un sito amatoriale

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    • S
                      santimone.vito User Attivo • ultima modifica di

                      Rimedio trovato!

                      CLOUDFLARE protezione UNDER ATTACK

                      i bot si sono fermati tutti, speriamo riprendano le visite!

                      vi terrò aggiornati

                      0 Miglior Risposta Ringrazia Cita Rispondi

                        1 Risposta Ultima Risposta
                      • P
                        paolino Moderatore • ultima modifica di

                        Hai letto cosa fa l'opzione under attack? Visualizza un interstiziale ogni volta che si visita il sito e chiede un captcha.

                        0 Miglior Risposta Ringrazia Cita Rispondi

                          1 Risposta Ultima Risposta
                        • S
                          santimone.vito User Attivo • ultima modifica di

                          visualizza solo il messaggio, ma non chiede il capchacta

                          è deleterio cloudflare?

                          0 Miglior Risposta Ringrazia Cita Rispondi

                            1 Risposta Ultima Risposta
                          • S
                            santimone.vito User Attivo • ultima modifica di

                            ho installato iptables ma è un casotto da settare!

                            qualcuno ha una configurazine da postare qui che la sperimento?

                            0 Miglior Risposta Ringrazia Cita Rispondi

                              1 Risposta Ultima Risposta
                            • P
                              paolino Moderatore • ultima modifica di

                              @santimone.vito said:

                              è deleterio cloudflare?

                              no

                              @santimone.vito said:

                              ho installato iptables ma è un casotto da settare!
                              qualcuno ha una configurazine da postare qui che la sperimento?

                              non perderci tempo, con un attacco così massiccio non ci fai molto

                              se proprio vuoi provare, usare questa regola

                              
                              iptables -A INPUT -p tcp --dport 80 -m limit --limit 25/minute --limit-burst 100 -j ACCEPT
                              
                              0 Miglior Risposta Ringrazia Cita Rispondi

                                1 Risposta Ultima Risposta
                              • S
                                santimone.vito User Attivo • ultima modifica di

                                ok, premetto che ho inviato la regola e obiettivamente non funziona, non funziona cloudflare, non funziona il firewall, cosa dovrei fare?

                                usare un firewall hardware non è possibile, io ho un vps in affitto da tiscali e non lo permettono, quindi? Chiudo il sito?

                                qualche soluzione funzionante?

                                questi attacchi in genere hanno una durata?

                                0 Miglior Risposta Ringrazia Cita Rispondi

                                  1 Risposta Ultima Risposta
                                • P
                                  paolino Moderatore • ultima modifica di

                                  @santimone.vito said:

                                  ok, premetto che ho inviato la regola e obiettivamente non funziona, non funziona cloudflare, non funziona il firewall, cosa dovrei fare?

                                  bella domanda

                                  tieni presente che sotto i colpi di anonymous sono caduti cia, fbi, governi vari e prossimamente la grande muraglia cinese digitale

                                  quindi trai le dovute conclusioni

                                  @santimone.vito said:

                                  usare un firewall hardware non è possibile, io ho un vps in affitto da tiscali e non lo permettono, quindi? Chiudo il sito?

                                  sarebbe però l'unica possibilità fattibile....è anche possibile, se tiscali lo permette, usare uno dei loro per un certo tempo ( pagando ovviamente quanto chiedono )....in genere i grossi isp lo fanno, tiscali non so

                                  @santimone.vito said:

                                  qualche soluzione funzionante?

                                  a parte potenziare rete e server e piazzare tutti i firewall necessari, praticamente nessuna

                                  @santimone.vito said:

                                  questi attacchi in genere hanno una durata?

                                  l'unica nota positiva è che le botnet non vanno aggratis e quindi l'attacco prima o poi finirà

                                  però mi chiedo se veramente il bersaglio fosse il tuo sito fin dall'inizio

                                  e se stanno attaccando tiscali? e se hanno deciso di prendere di mira siti che usano cloudfare?

                                  altra cosa da verificare è se l'attacco è diretto verso il tuo dominio o direttamente l'ip

                                  nel primo caso cloudfare dovrebbe riuscire a bloccarlo, nel secondo caso no

                                  0 Miglior Risposta Ringrazia Cita Rispondi

                                    1 Risposta Ultima Risposta
                                  • S
                                    santimone.vito User Attivo • ultima modifica di

                                    sicuramente l'attacco è sul dominio, infatti cloudflare lo blocca a meraviglia utilizzando "under attack".

                                    solo però il sito perde tutte le sue visite e tutte le sue potenzialità

                                    quanto alla durata, in genere vi è una tempistica?

                                    0 Miglior Risposta Ringrazia Cita Rispondi

                                      1 Risposta Ultima Risposta
                                    • P
                                      paolino Moderatore • ultima modifica di

                                      @santimone.vito said:

                                      sicuramente l'attacco è sul dominio, infatti cloudflare lo blocca a meraviglia utilizzando "under attack".

                                      quindi avendo un buon firewall hardware si riesce a tenerli a bada

                                      @santimone.vito said:

                                      quanto alla durata, in genere vi è una tempistica?

                                      no, dipende dalle motivazioni dell'attaccante

                                      0 Miglior Risposta Ringrazia Cita Rispondi

                                        1 Risposta Ultima Risposta
                                      • S
                                        santimone.vito User Attivo • ultima modifica di

                                        ma il mio sito è un aggregatore di notizie che fa appena 2000 visite al giorno quali motivazioni potrebbero mai esserci per un attacco che ormai dura da 24 ore?

                                        0 Miglior Risposta Ringrazia Cita Rispondi

                                          1 Risposta Ultima Risposta
                                        Caricamento altri post
                                        Rispondi
                                        • Topic risposta
                                        Effettua l'accesso per rispondere
                                        • Da Vecchi a Nuovi
                                        • Da Nuovi a Vecchi
                                        • Più Voti