• User Attivo

    Bloccare anti dos sul server

    Salve a tutti... oggi sono stato vittima di un bell'attacco DOS. Come posso fare per evitare la prossima volta di essere colpito? Esiste un metodo tramite magari htaccess per bloccare questi attacchi? i firewall sono sufficienti o ci sono altri sistemi più funzionanti? Vi copio l'errore che mi dava il server prima di bloccarsi...

    Account usage: cpu usage is above 40%

    PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
    20637 admin 20 0 255m 38m 8332 S 18.5 0.2 0:00.77 /usr/bin/php /home/admin/public_html/social/index.php
    20616 admin 20 0 255m 38m 8352 S 17.0 0.2 0:00.86 /usr/bin/php /home/admin/public_html/social/index.php
    20587 admin 20 0 255m 38m 8352 S 9.6 0.2 0:00.86 /usr/bin/php /home/admin/public_html/social/index.php
    20503 admin 20 0 255m 38m 8348 S 7.4 0.2 0:00.86 /usr/bin/php /home/admin/public_html/social/index.php
    20806 admin 20 0 234m 17m 8076 S 3.7 0.1 0:00.05 /usr/bin/php /home/admin/public_html/social/index.php
    20802 admin 20 0 234m 17m 8092 S 2.2 0.1 0:00.05 /usr/bin/php /home/admin/public_html/social/index.php
    20700 admin 20 0 242m 25m 8256 S 0.0 0.2 0:00.18 /usr/bin/php /home/admin/public_html/social/index.php
    20702 admin 20 0 242m 25m 8256 S 0.0 0.2 0:00.18 /usr/bin/php /home/admin/public_html/social/index.php
    20717 admin 20 0 242m 25m 8248 S 0.0 0.2 0:00.18 /usr/bin/php /home/admin/public_html/social/index.php
    20767 admin 20 0 250m 34m 8328 S 0.0 0.2 0:00.29 /usr/bin/php /home/admin/public_html/social/index.php
    20782 admin 20 0 234m 18m 8136 S 0.0 0.1 0:00.06 /usr/bin/php /home/admin/public_html/social/index.php
    20785 admin 20 0 236m 19m 8092 S 0.0 0.1 0:00.07 /usr/bin/php /home/admin/public_html/social/index.php
    20795 admin 20 0 234m 17m 8072 S 0.0 0.1 0:00.05 /usr/bin/php /home/admin/public_html/social/index.php

    Fatemi sapere come potermi comportare grazie


  • Bannato Super User

    Buongiorno

    Puo bloccare ip da htaccess, nel caso in cui cambia dovra bloccare singolarmente tutti gli ip.

    In alternativa dovrebbe usare un sistema di autoban dell'ip che visita pagine multiple in breve periodo.

    Un Cordiale Saluto


  • Super User

    Che sistema operativo hai?