Template Mobile Green

  • Trang chủ
  • Tìm kiếm
  • Thư viện
    Home » Unlabelled

    Những cách phòng chống ddos cho trang web

    Post on 03:43 with No comments


    Tấn công DDOS hay còn được gọi tấn công từ chối dịch vụ đơn giản
    được hiểu là tạo ra 1 lượt truy cập ảo ồ ạt vào một địa chỉ website tại cùng một thời điểm nào đó đã định sẵn nhằm “đánh sập” máy chủ lưu trữ khiến nó chạy chậm hoặc không thể chạy được nữa.


     Thật sự thì không có phương pháp chống DDOS hiệu quả nhất nhưng nếu với mức độ nhỏ và mang tính không chuyên khi sử dụng các phần mềm được lập trình sẵn ở quy mô nhỏ lẻ thì ta hoàn toàn có thể chủ động phòng chống.
    ddos-attack.gif

    Cách 1: Chống iframe.

    Đây  là phương pháp được xem là thô sơ nhất. Kẻ tấn công sẽ mượn 1 website có lượt truy cập lớn nào đó chèn các iframe hướng về website cần đánh rồi cho chạy lệnh refresh (tải lại) nhiều lần hoặc họ viết sẵn 1 tập tin flash với công dụng tương tự rồi đặt lên website và khi người dùng truy cập vào website này thì họ vô tình bất đắc dĩ trở thành người tấn công website kia.

    Với hình thức tấn công kiểu như thế này bạn hoàn toàn có thể chống lại bằng cách chèn 1 đoạn mã Javascript chống chèn iframe từ các website khác đến website của bạn.
    1.
    <script language="JavaScript">
    2.
    if (top.location != self.location)
    3.
    {top.location = self.location}
    4.
    </script>

    Bạn có thể tại đoạn mã trên tại: http://www.mediafire.com/?weephu8sgdphwel

    Cách 2: Chống tải lại trang web có ác ý

    Một hình thức tấn công khác nữa là dùng phím F5 liên tục có chủ ý, hoặc dùng một phần mềm được lập trình sẵn với công dụng tương tự (tải lại trang web liên tục sau những khoảng thời gian định sẵn) của một nhóm người làm cho trang web của bạn tải lại (reload) liên tục. Việc này có thể làm tốn băng thông của trang web hoặc làm trang web chạy chậm vì những kết nối ảo.


    Với cách thức tấn công này thì nếu dùng cách một để chống coi như là vô ích. Nếu bạn bị tấn công như thế này thì bạn hãy thiết lập tập tin .htaccess với nội dung:
    1.
    RewriteEngine on
    2.
    RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?domain.com [NC]
    3.
    RewriteRule !antiddos.phtml http://www.domain.com/antiddos.phtml?%{REQUEST_URI} [QSA]

    Sau đó tạo thêm một một tập tin antiddos.phtml có nội dung
    1.
    <?
    2.
    $text = $HTTP_SERVER_VARS['QUERY_STRING'];
    3.
    $text = preg_replace("#php\&#si",'php?',$text);
    4.
    echo('<center><a href=http://www.domain.com/?'.$text.'><font color=red size=5 face=Monotype>[CLICK HERE TO ENTER]</font></a</center>');
    5.
    ?>

    Sau đó bạn upload 2 tập tin này lên thư mục gốc của website. Như vậy là mỗi khi truy cập vào website, nếu lần đầu tiên thì sẽ có thông báo yêu cầu nhấn chuột thì bạn mới vào được website và ở các lần sau sẽ không có và các phần mềm DDOS được lập trình sẽ bị chặn lại ở bước click chuột để vào trang web ở lần truy cập đầu tiên nên việc tải lại trang web chỉ đơn thuần là 1 trang HTML nhỏ không ảnh hưởng nhiều đến hệ thống.


    Bạn có thể đoạn mã trên tại: http://www.mediafire.com/?c41hmfeod3qxii8

    Chú ý là cách này chỉ áp dụng cho website đang sử dụng server chạy trên nền Linux.

    Cách 3: Giới hạn số kết nối website tại một thời điểm

    Khi một khách truy cập vào website thì sẽ tạo ra một truy vấn kết nối với cơ sở dữ liệu (CSDL) lấy thông tin và trả về thông qua hiển thị của website. Mỗi máy chủ sẽ có phép bao nhiêu truy vấn kết nối là hạn định và khi vượt quá hạn mức này thì việc truy cập sẽ khó khăn hoặc không thể truy xuất được. Các tin tặc lợi dụng vào điều này để tạo ra các truy cập ảo, kết nối ảo thông qua proxy hay chuyên nghiệp hơn là mạng botnet nhằm đánh sập trang web và phá hỏng CSDL website. Để hạn chế điều này ta có thể chủ động giới hạn số kết nối truy vấn tin (lượt truy cập) cùng một thời điểm.
    Bạn thêm dòng đoạn mã sau vào trang chủ của website.
    01.
    function server_busy($numer) {
    02.
    if (THIS_IS == 'WEBSITE' && PHP_OS == 'Linux' and @file_exists ( '/proc/loadavg' ) and $filestuff = @file_get_contents ( '/proc/loadavg' )) {
    03.
    $loadavg = explode ( ' ', $filestuff );
    04.
    if (trim ( $loadavg [0] ) > $numer) {
    05.
    print '<meta http-equiv="content-type" content="text/html; charset=UTF-8" />';
    06.
    print 'Lượng truy cập đang quá tải, mời bạn quay lại sau vài phút.';
    07.
    exit ( 0 );
    08.
    }
    09.
    }
    10.
    }
    11.
    $srv = server_busy ( 1000 ); // 1000 là số người truy cập tại 1 thời điểm

    Đoạn mã trên có ý nghĩa cho phép 1000 người online trên website tại một thời điểm. Nếu vượt qua số 1000 thì khách truy cập sẽ nhận được thông báo: Lượng truy cập đang quá tải. Mời bạn quay lại sau vài phút.

    Bạn có thể tải đoạn mã trên tại: http://www.mediafire.com/?exsl6hpd37eqnk3

    Chú ý đoạn mã này chỉ  áp dụng cho ngôn ngữ lập trình PHP.

    Đây chỉ là ba cách chống đỡ mang tính chất giản đơn áp dụng cho những đợt tấn công nhỏ lẻ. Để website của mình hoạt động tốt và có sức chống chọi lại những đợt tấn công quy mô lớn bạn nên:

    - Tối ưu hóa website ví dụ bạn có thể xây dựng bộ nhớ đệm (cache) cho website để nhằm giảm số kết nối vào CSDL.

    - Lựa chọn nhà cung cấp hosting lưu trữ web tốt để có những đối phó với những đợt tấn công.
    Đăng bài lên facebook !

    ĐĂNG NHẬN XÉT
    Cám ơn đã đọc bài viết!
    + Mọi sai xót, thắc mắc xin chia sẻ bên dưới.
    + Hãy viết bằng tiếng Việt có dấu mọi người nha.

    Bài viết có 0 nhận xét:

    Đăng nhận xét

Chia Sẻ Bài Viết Hay

  • Hack forum với method DNN
    Hack forum với method DNN tìm các forum lỗi với dork chính sau inurl:/portals/0/default.aspx inurl:/tabid/36/language/en-US/Default.aspx Mìn...
  • MỘT SỐ TOOL BOMB MAIL
    MỘT SỐ TOOL BOMB MAIL Code bomb mail dễ blacklist IP server, mèng leech 3 tool bomb cũng có chút hiệu quả về cho anh em xài Method : SMTP ht...
  • [2 PSD] CMND Để Unlock
    Download Download
  • Công cụ khai thác SQL
    Havij SQL Injection Havij là  một tự động  SQL Injection  phần mềm  giúp kiểm tra sự thâm nhập  để tìm kiếm  và  tận dụng lợi thế của  các l...
  • PSD CMND unlock
    Download Download
  • Lấy PASSWORD FB của người khác
    Nguồn Jo3 DOWNLOAD CODE DOWNLOAD LISTPASS ok bây h lấy id nó mở cmd à mà tải code nữa nhnhe đi đến chỗ lưu code mình luw ở desktop ok bắt đầ...
  • Phát hiện lỗ hổng XSS chính xác, nhanh gọn với Burp Suite và PhantomJS
    XSS hiện nay là một loại lỗ hổng web ngày càng trở nên phổ biến và nguy hiểm. Trong bài này mình sẽ hướng dẫn các bạn cách tìm lỗ hổng web m...
  • Làm Sao Để Vượt Thoát Kiểm Duyệt Internet
    Làm Sao Để Vượt Thoát Kiểm Duyệt Internet Mẹo Vặt Đơn Giản Có một số kỹ thuật để vượt kiểm duyệt mạng.  Nếu mục đích của bạn chỉ là truy cập...
  • [video] Tổng hợp về botnet
    Đây là những video mình sưu tầm từ nhiều nguồn!!  http://www.mediafire.com/download.php?qqtc0ad59vqrrji http://www.mediafire.com/download.ph...
  • Cách cài hệ điều hành Kali linux vào điện thoại của bạn
    Yêu cầu: Sạc đầy điện thoại Android Mạng ngon Ít nhất 5GB còn trống Bước 1. Tải về Linux ứng dụng trong điện thoại di động Android từ Google...

Danh Mục Chia Sẻ

  • Bảo Mật
  • Code
  • Code web
  • DDos
  • DEEP WEB
  • Facebook
  • Kho Tut
  • News
  • Python
  • Tài liệu
  • Thủ thuật
  • Tools
  • UG
  • Virus

Giới thiệu về tôi

Unknown
Xem hồ sơ hoàn chỉnh của tôi

GAME ANDROID

Lưu trữ Blog

  • ►  2016 (111)
    • ►  tháng 7 (1)
    • ►  tháng 6 (18)
    • ►  tháng 5 (24)
    • ►  tháng 4 (17)
    • ►  tháng 3 (19)
    • ►  tháng 2 (15)
    • ►  tháng 1 (17)
  • ▼  2015 (117)
    • ►  tháng 12 (5)
    • ►  tháng 11 (17)
    • ►  tháng 10 (17)
    • ▼  tháng 7 (56)
      • Kiến thức cơ bản về An ninh mạng
      • Kỹ thuật tấn công Rosetta Flash
      • Smurf attack ddos
      • Thiết lập luật Modsecurity chống SQL Injection
      • Hướng dẫn Hack FACEBOOK
      • Tool python khai thác SQL và một số tools khác
      • Một số tools deface cho newbie
      • Hack tài khoản facebook qua cookie
      • HƯỚNG DẪN CHỐNG LẠI DDOS
      • TUT HƯỚNG DẪN HACK CC NEWBIE
      • Hướng Dẫn Reg Cloud Hosting SSL
      • Hướng dẫn reg host tại openshif từ A-Z
      • Tài liệu về Hack+crack+security dành cho newbie,
      • TOP PHẦN MỀM DIỆT VIRUS TỐT NHẤT 2015
      • Cách Làm Người Khác Log Out Facebook Liên Tục
      • [ TUT ] Free Domain .Me 1 Năm
      • Làm Sao Để Vượt Thoát Kiểm Duyệt Internet
      • QSSHTool – Fake IP nhanh gọn lẹ
      • SHARE CODE VIRUS
      • Tổng hợp kho virus,keylog,RAT,local chp ae
      • PLASMA RAT V1.5 CRACKED
      • THỦ THUẬT TĂNG TỐC MẠNG LÊN 200%
      • Khái niệm về Credit Card (CC)
      • SHARE CODE DDOS JO3GHT MẠNH
      • DDoS và nguyên tắc chống chọi.
      • Hacking Tools
      • Vô hiệu hóa file .PHP
      • Tuyệt chiêu upload shell
      • Những cách phòng chống ddos cho trang web
      • [video] Tổng hợp về botnet
      • Đây là mẫu của 4 loại f5 ddos cơ bản của clover dd...
      • Cách lấy data dữ liệu blog và cách phòng tránh
      • TROJAN JSPY V0.33 CRACKED BY ANONYMOUS
      • HACK WIFI ĐƠN GIẢN
      • KHAI THÁC SQL INJECTION bằng phương pháp COOKIE BASED
      • [TUT] cài đặt python và các module
      • Tut reg domain quốc tế free
      • TUT REG DOMAIN .VN FREE
      • TUT REG VPS Azure
      • Hướng dẫn tạo botnet đơn giản cho newbie
      • TUT REG VPS LINUX 2015 FREE
      • Tut đâm domain Yahoo
      • MỘT SỐ TOOL BOMB MAIL
      • Hướng dẫn đăng ký Amazon VPS miễn phí 1 năm
      • [Hướng dẫn] Cài Win 7, Win 8 Beta "trực tiếp" từ f...
      • Cài Driver máy tính tự động bằng Driver Booster
      • Tổng hợp mẫu virus, phần mềm độc hại và cách diệt
      • Ghost cast server + Chạy Hirenboot qua mạng
      • Tăng sức mạnh máy tính và duyệt web lên 50 lần với...
      • Công cụ chặn trang web hiệu quả
      • Cấm mọi thể loại virus lây nhiễm từ USB
      • Cách Tìm một Facebook ID ?
      • Khai thác web lỗi SQL cơ bản
      • Bug backup và cách khai thác
      • Tóm tắt quá trình hack athena.com.vn
      • TUT Hack web lỗi sql chi tiết
    • ►  tháng 6 (22)
  • ►  2014 (1)
    • ►  tháng 6 (1)
Được tạo bởi Blogger.

BIT Templates © 2013
Wap Mobile


↑ Lên đầu trang ↑