XtGem Forum catalog

ChiaSeIT.Mobie.In

Chống DDOS khi bị tấn công bằng Proxy

Gần đây nổi lên 1 số script chế lại từ các đoạn code share trên mạng dùng để tấn công từ chối dịch vụ, những đoạn script chế lại này thường được attacker chỉnh sửa để sử dụng 1 danh sách proxies để flood vì vậy rất khó để limit request/connection, khi log ra thì thấy có 1 số lượng lớn truy cập từ rất rất nhiều các IP khác nhau.



Tuy nhiên vì ở đây attacker sử dụng proxies miễn phí nên đều có 1 điểm chung là “X_Forwarded_For”. Dạng tấn công này nếu đánh vào 1 máy chủ cấu hình cao thì thường làm overload dịch vụ bên trong như Database (Mysql) hay CGI (PHP, Perl, Websocket, …) gây ra lỗi “Time out” do phải sử lý quá nhiều request 1 lúc.
Đoạn cấu hình dưới đây sẽ giúp bạn trong những trường hợp như vậy, nó chặn toàn bộ các request có chứa X-Forwarded_For để không làm ảnh hưởng đến các dịch vụ phía sau. Tuy nhiên nó cũng còn tùy thuộc vào Webserver bạn sử dụng và cấu hình server, nếu webserver như apache xử lý chậm gây tắc nghẽn và treo thì các bạn nên dựng nginx đứng trước để chặn.
Dành cho Server sử dụng Apache:
Thêm đoạn code dưới đây vào file .htaccess
/share/anti_dos_through_multi_proxies

# .htaccess for apache
<IfModule mod_rewrite.c>
RewriteEngine on
RewriteCond %{HTTP:VIA} !^$ [OR]
RewriteCond %{HTTP:FORWARDED} !^$ [OR]
RewriteCond %{HTTP:USERAGENT_VIA} !^$ [OR]
RewriteCond %{HTTP:X_FORWARDED_FOR} !^$ [OR]
RewriteCond %{HTTP:PROXY_CONNECTION} !^$ [OR]
RewriteCond %{HTTP:XPROXY_CONNECTION} !^$ [OR]
RewriteCond %{HTTP:HTTP_PC_REMOTE_ADDR} !^$ [OR]
RewriteCond %{HTTP:XROXY_CONNECTION} !^$ [OR]
RewriteCond %{HTTP:X-FORWARDED-FOR} !^$ [OR]
RewriteCond %{HTTP:HTTP_CLIENT_IP} !^$ [OR]
RewriteCond %{HTTP:FORWARDED-FOR} !^$ [OR]
RewriteCond %{HTTP:X-FORWARDED} !^$
RewriteRule ^(.*)$ - [F]
</IfModule>


Dành cho Server sử dụng Nginx

# nginx config
if ($http_x_forwarded_for) {return 444;}


Nguồn : Tổng Hợp

Bình luận
Từ Khóa
Chống DDOS khi bị tấn công bằng Proxy , Gần, đây, nổi, lên, 1, số, script, chế, lại, từ, các, đoạn, code, share, trên, m , Tìm hiểu Chống DDOS khi bị tấn công bằng Proxy làm theo và học hỏi , Bài viết Hot Chống DDOS khi bị tấn công bằng Proxy ,
Cùng Chuyên Mục
Hướng dẫn chống DDOS wap/web 99%
Hướng dẫn lấy ảnh Thumbnail của Video Youtube làm ảnh đại diện cho bài viết
TOP 9 Cloud Hosting (giống OpenShift) Miễn phí hàng đầu Thế giới
Hướng dẫn tạo cron job để thực thi auto leech
Hướng dẫn Upload code lên host OpenShift bằng Android đơn giản
Một số website lưu trữ dữ liệu trực tuyến miễn phí
Những công cụ thiết kế Logo trực tuyến
Tự tạo một Apps Android để truy cập vào Wapsite của riêng mình
Đăng Kí VPS Free Trọn Đời
Hướng dẫn chi tiết cách gia hạn domain Freenom miễn phí
Chia sẻ coding miễn phí © 2017
Thiết kế: Mạnh Tuân

1.3% sitemap.xml robots.txt U-ONC-STAT