مشکل لود بالای سرور

در این بخش می‌توانید در رابطه با امنيت و کلیه مباحث مربوط به آن بحث و تبادل نظر نمایید

مدیران انجمن: SHAHRAM, شوراي نظارت

ارسال پست
Captain II
Captain II
نمایه کاربر
پست: 756
تاریخ عضویت: پنج‌شنبه ۸ اسفند ۱۳۸۷, ۱:۲۱ ق.ظ
سپاس‌های ارسالی: 4048 بار
سپاس‌های دریافتی: 2811 بار

مشکل لود بالای سرور

پست توسط Erratic »

سلام

خواستم اتفاقات اخیری که برام افتاد رو مرور کنم.

من یک سایتی داشتم در یکی از سرویس دهنده های رایگان خارجی در واقع انجمن بود و صرفا به صورت ازمایشی بر روش کار میکردم اما هنچنان به گوگل معرفی شده بود. درست چند روز قبل از اینکه سنترال تحریم بشه سایت منم نحریم شد من ابتدا فکر کردم که ممکنه بخاطر افزونه هات ادیتور که روی انجمن نصب کردم دچار مشکل شده چون کلا انجمن مشکلی نداشت و فقط وقتی وارد صفحه ای که ادیتور هم درش بود وارد میشد صفحه رو ریدایرکت میکرد به صفحه اول هاست. اما سایت به طور کامل تحریم شد


بنده یک سایت دیگر هم دارم که تقریبا مداوم بهش سر میزنم و پی گیرش هستم در همان بهبوهه ها
مدتی پیش بیکباره سایت ما دچار مشکل شد و خطای استفاده بیش از حد سی پی یو رو میداد این امر مدتی ادامه یافت و وقتی تحقیق کردم متوجه شدم که این اتفاق برای بسیاری دیگر از هم قطارهای ما که هاستشون رو از سرویس دهند مشترک گرفته بودیم اتفاق افتاده. ما در اخر مجبور شدیم سرویس دهنه مون رو تغییر بدیم

مدتی کوتاهی است که هاست ما تغییر کرده و سایت مشکلی نداشت تا چند روز قبل
البته لود شدن سرور فقط اوایل متعادل بود "2-1" مدتی بعد به 8-7 رسید و الان به حدی رسیده که گاهی سایت down میشه انواع پلاگین های امنیتی و فایر وال رو نصب کردم اما ظاهرا تاثیر انچنانی نداره و همین الان به نظرم سایت تحت حمله ست. گاهی سایت down میشه و خطای برقراری ارتباط با پایگاه داده رو میده

 تصویر 

  به نظر میرسید که مدتی است به سایت های ایرانی حمله های اینچنینی زیاد میشه و متاسفانه انهایی که سرورشون به قدر کافی قوی نیست بیشتر از لحاظ اماری اسیب میبینند. 
  با تحت حمله قرار گرفتن سنترال یقین پیدا کردم که واقعا کوچیک و بزرگ نداره و به همه سایتهای ایرانی حمله گسترده  

  سوال داشتم. 
  کسی مشکل منو تو سایت خودش دارد؟ 
  راه کار برای جلوگیری از اینجور حملات چیست؟ 
  چندتا سایت مختلف رو گشتم اما چیز بدرد بخوری پیدا  
  اخرین سوال این حملات توسط چه کسانی و از کدام کشورها صورت میگیره؟ 


   
Administrator
Administrator
نمایه کاربر
پست: 15899
تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
سپاس‌های ارسالی: 72687 بار
سپاس‌های دریافتی: 31680 بار
تماس:

Re: مشکل لود بالای سرور

پست توسط Mahdi1944 »

  ,
اينطور که به نظر ميرسه به سايت شما DDOS ميشه،‌ راهکارهاي زيادي براي جلوگيري از حملات DDOS وجود داره، اما هيچ کدوم راهکار قطعي نيستند و با توجه به الگوريتم اين حملات بايد از روشهاي متناسب استفاده کرد. براي مثال فايروال، ليست سفيد و سياه و در نهايت سيستم‌هاي شناسايي هوشمند الگوريتم حملات و خنثي سازي اون هست که موثرترين روش و البته دشوراترين روش موجود هست. اما ساده‌ترين راه بررسي ترافيک و لاگ سايت و سرور و بلاک کردن IP هاي مشکوک هست.
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد


[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز

[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]

لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد
Colonel II
Colonel II
نمایه کاربر
پست: 3472
تاریخ عضویت: جمعه ۲۰ اردیبهشت ۱۳۸۷, ۹:۴۴ ق.ظ
سپاس‌های ارسالی: 5879 بار
سپاس‌های دریافتی: 12411 بار
تماس:

Re: مشکل لود بالای سرور

پست توسط Solver »

درست هست، این حرکت سرتیکس همزمان - با چند روز تاخیر - بوده است با تحریم ایران از طرف برخی سرویس دهندگان رایگان مثل zymic.com و ... . این سایت خدمات واقعا متفاوت و با کیفیتی را رایگان ارائه میکرد که چندی پیش این خدمات را قطع کرد و فکر نکنم مشابه این سایت دیگر یافت شود. (فاقد تبلیغات، 6 گیگابایت فضا + Cpanel 11 با تمام فابلیت ها حتی با امکان تنظیم دامین مستقل روی هاست.

+ ساختار سایت خصوصا توابع درگیر با دیتابیس ها
در مورد لود سایت من برای سایت آپلود عکس یک مدت بسیار مشکل داشتم طوری که واقعا اگر همزمان کاربران فایل هاشون را آپلود می کردند با مشکل روبرو میشدند و این اصلا مطلوب سایت ما نبود. تا نهایتا با یک سری تغییرات و اصلاح بخشی از سایت مشکل تا حدودی رفع شد. هر چند همیشه این فاکتور نیست که دلیل بالا بودن لود سرور می شود اما از نظر من همیشه یک وب سایت جا دارد که بهینه سازی شود.

+ در مورد حملات و هک سایت

همانطور که مهدی گفتند تقویت موارد امنیتی سرور، استفاده از سیستم های هوشمند - و شاید موثرترین روش رصد آمار درخواست های کلاینت ها به صورت دستی و اتخاذ سیاست مناسب در مقابل موارد غیر متعارف.


ضمنا این روزها لود فقط بابت هک نیست که بالا میرود، اسپمر ها یا بهتر است گفت روبات های اسپمر هم سهم زیادی در این موضوع دارند. برخی از روبات ها هستند که به قول خودمانی واقعا زبان نفهمند و با وجود قفل و بند های مختلف سر راهشان باز با ارسال درخواست مکرر به سرور موجب لود بالای سرور می شوند و اینطور هم نیست که سایت شما برود تو لیست سیاهشون و شاید هر گز موفق به ارسال یک پست یا کامت تبلیغاتی در سایت شما نشوند اما در روز چند صد بار به صفحات مختلف سایت شما آمده و منابع سرور شما را درگیر کنند.

اتفاقا یک لیست از این اسپمرها هست که عمدتا هم از کشورهای شرق اسیا هستند در اختیار دارم که بدین شرح است:

Please Login or Register to see this code


اگر خواستید یک فایل php هم بدین مضمون ایجاد کنید:

Please Login or Register to see this code

یا بدین شکل:


Please Login or Register to see this code

با اجرای این فایل میتوانید یک آمار کوتاه و خلاصه از لود سرور بدست بیارید:
Personal Site: [External Link Removed for Guests]
Colonel II
Colonel II
نمایه کاربر
پست: 3472
تاریخ عضویت: جمعه ۲۰ اردیبهشت ۱۳۸۷, ۹:۴۴ ق.ظ
سپاس‌های ارسالی: 5879 بار
سپاس‌های دریافتی: 12411 بار
تماس:

Re: مشکل لود بالای سرور

پست توسط Solver »

این لود هفته گذشته سرور ماست:

[External Link Removed for Guests]

این هم لود یک ماه گذشته سرور ما. اثر بلاک کردن اسپمرها + تحریم سنترال (کاهش آپلود تصاویر در ردهیو ) کاملا محسوس است. :-) شیب نزولی مصرف منابع درست از زمان تحریم سنترال تندتر شده است:

[External Link Removed for Guests]
Personal Site: [External Link Removed for Guests]
ارسال پست

بازگشت به “امنيت”