FinWX Foorumi
tiistai, 22.05.2012, 19:06 *
Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.
Jäikö aktivointi sähköposti saamatta?

Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan
Uutiset:
13.05.2012
Meitä on nyt 70 !!
Toivotamme tervetulleeksi FinWX:n 70. jäsen-sääaseman, FinWX Oulu-53:n.
Sääasema on entisen Oulun läänin 16. FinWX-asema.

Lue lisää uudesta jäsenasemasta täältä.
 
   Etusivu   Ohjeet Haku Kalenteri Kirjaudu Rekisteröidy  
Sivuja: [1]
  Tulostusversio  
Kirjoittaja Aihe: (D)DOS:ia pukkaa  (Luettu 210 kertaa)
0 jäsentä ja 2 vierasta katselee tätä aihetta.
weatherc
Foorumin Yleismoderaattori
*****
Paikalla Paikalla

Viestejä: 4546


« : lauantai, 26.06.2010, 15:38 »

Jaahas...

En nyt tiedä onko oikeen (D)DOS mutta automaagisesti bannattuja IP-numeroita on listassa aika liuta, jota Ddos-deflate + Palomuuri saanut kasaaan, + että sähköpostin eka sivu täynnä viestiä niitten bannaamisesta...
Tulleet kaikki alkaen klo 12 meitin aikaa suunnilleen ja suurin ruuhka alkaen klo 15.

Mitä äkkiseltään tarkistin parit IP:t tuosta bannauslistasta niin löytys Kiinaa, USA:ta ja Nigeriaa...

Ainakin itse saan nordicweatheristä ajoittain 403-virheeitä (Access denied) tällä hetkellä.

Toivotaan että tuo ddos-deflate saa ne kuriin ja jos tulevat takaisin "banniajan" jälkeen korotan sitä (se ei ole mikään jättimäisen pitkä).


« Viimeksi muokattu: lauantai, 26.06.2010, 15:48 kirjoittanut weatherc » tallennettu

jamo
Foorumisymbiontti
*****
Poissa Poissa

Viestejä: 282



WWW
« Vastaus #1 : lauantai, 26.06.2010, 16:03 »

Näytti Limingallekin antavan välillä 403:sta

jamo
tallennettu

weatherc
Foorumin Yleismoderaattori
*****
Paikalla Paikalla

Viestejä: 4546


« Vastaus #2 : lauantai, 26.06.2010, 16:14 »

Juu...Sitä en tarkkaan tiedä vielä miksi se heittää sitä 403:sta.
Mutta uusia maileja tulee kun liukuhihnalta että taas uusi IP bannattu...

Tuo Ddos-deflate:han pyörii koko ajan taustalla ja tähän mennessä se on ehkä 1 tai 2 IP:tä päivässä korkeintaan laittanut listalle ja laittaa IP:tä listalle connection:ien perusteella eli jos yli x yhteyttä minuutissa -> listalle. Se toimii yhteistyössä palomuurin kanssa joten bannatut ei sitä pidemmälle pääse.
tallennettu

weatherc
Foorumin Yleismoderaattori
*****
Paikalla Paikalla

Viestejä: 4546


« Vastaus #3 : lauantai, 26.06.2010, 19:21 »

Sen verran saanut selville että 403:set "johtuvat" mod_security:stä, eli se tekee vain työtään...

Myös mailien tulo bannatuista IP:stä on ainakin toistaiseksi lakannut  Virnistää
tallennettu

weatherc
Foorumin Yleismoderaattori
*****
Paikalla Paikalla

Viestejä: 4546


« Vastaus #4 : lauantai, 26.06.2010, 20:23 »

Tutkailin voimassa olevaa banni-listaa ja näyttää olevan vajaat 300 IP-sarjaa listassa, ainakin toimii  Virnistää
Säädin myös mod_securityä pikkasen, jospa ei herjais niin helposti tuota 403:sta.

Tuo 403 ei kuitenkaan tarkoita että jotain olisi vialla vaan se on se mihin mod_security ohjaa kun "bannaa". Se miksi se lähetti "meidät normaalit" 403-sivulle on tosin vielä pikkasen hämärän peitossa. mod_security on yksi niistä "ehdoton" palikoista kun selailee webmasterfoorumeja ja kyse on servun turvallisuudesta ja se on yksi niistä parhaimmista softa puolella mm. XSS-hyökkäystä vastaan, samoin kuin mod_evasive, joka on myös käytössä.

Näitä security-palikoita on useampi joka raksuttaa taustalla ja jokainen tarkkailee omaa osa-aluetta.

 Virnistää
tallennettu

Sivuja: [1]
  Tulostusversio  
 
Siirry:  

MySQL pohjainen foorumi PHP pohjainen foorumi Powered by SMF 1.1.16 | SMF © 2011, Simple Machines Validi XHTML 1.0! Validi CSS!