1. DDoS là gì ? - Tấn công bằng từ chối dịch vụ DoS (Denial of Service) có thể mô tả như hành động ngăn cản những người dùng hợp pháp khả năng truy cập và sử dụng vào một dịch vụ nào đó. Nó bao gồm làm tràn ngập mạng, mất kết nối với dịch vụ… mà mục đích cuối cùng là máy chủ (Server) không thể đáp ứng được các yêu cầu sử dụng dịch vụ từ các máy trạm (Client). - DoS có thể làm ngưng hoạt động của một máy tính, một mạng nội bộ, thậm chí cả một hệ thống mạng rất lớn. Về bản chất thực sự của DoS, kẻ tấn công sẽ chiếm dụng một lượng lớn tài nguyên mạng như băng thông, bộ nhớ… và làm mất khả năng xử lý các yêu cầu dịch vụ từ các client khác. - Tại sao DDoS - Một hình thái tấn công từ chối dịch vụ đã được các hacker chân chính không còn thừa nhận nữa - lại đang phổ biến và trở thành thứ vũ khí nguy hiểm đến mức không thể chống đỡ? Trong nhiều nguyên nhân, có một điều đau lòng là DDoS phát sinh từ chính những tham vọng xấu khi làm chủ và điều khiển được thông tin của những cá nhân. 2. Cách phòng chống & hạn chế ? Tấn công DDoS đến nay trên thế giới hầu như chưa có cách ngăn chặn triệt để 100%, tuy nhiên chúng ta có thể sử dụng tường lửa (firewall) để phòng chống & hạn chế một phần sức mạnh & tác hại của nó. Dưới đây là chi tiết hướng dẫn cách setup một firewall đơn giản nhưng không kém phần hiệu quả nhằm giảm thiểu "cơn giận" của "con quái thú" DDoS. Bước 1: Tạo file .htaccess tại thư mục bị DDoS access/request liên tục (thông thường là các thư mục public_html, forum, diendan, 4rum, v.v...). Nội dung file như sau: Mã: RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?vietxf.org [NC] RewriteRule !antiddos.phtml http://vietxf.org/antiddos.phtml?%{REQUEST_URI} [QSA] Bước 2: Tại cùng thư mục, tạo file antiddos.phtml với nội dung: Mã: <? $text=$HTTP_SERVER_VARS['QUERY_STRING']; $text = preg_replace("#php\&#si",'php?',$text); echo('<center><a href=http://vietxf.org '.$text.'>[Click vao day]</a><br>de vao dien dan.</center>'); ?> Lưu ý: Thay vietxf.org = tên domain của bạn
Mặc định trong file .htaccess của Xenforo có nội dung này: Mình không rành về quản lý file .htaccess này mong mấy bạn giúp đỡ. Khi mình thêm dòng để bật tường lữa cho forum là dòng này: Thì forum vẫn bình thường như không có đặt tường lữa tức tường lữa không bật lên, cứ như là nó bị dòng mặc định của forum vô hiệu quá rồi, khi mình xóa dòng mặc định đi thì tường lữa có tác dụng nhưng bị lỗi 404 và không vào được bài viết.
#1 đã hướng dẫn kỹ như thế rồi còn đòi hỏi gì nữa cứ ngồi đó mà chờ người khác đút cơm vào mồm cho mà ăn nữa chăng
Chặn Ddos kiểu này không ổn rồi. Nếu để Request tới được root folder của Xenforo thì sẽ không có tác dụng.
Ok. Để Test thử. Ah, cho mìh hỏi cách không cho 1 thành viên nào đó f5 quá số lần mình quy định thì thế nào? Nó sẽ hiện lên thông báo cảnh cáo hay gì đó thì sao?
admin ơi, cho mình hỏi, sau khi xài của admin thì nút G+ của web bị lỗi, bấm vào là nó thế này, nhưng gỡ cái đó ra thì bấm bình thường, giờ làm sao để khắc phục vậy admin ơi
Mã: <? $text=$HTTP_SERVER_VARS['QUERY_STRING']; $text = preg_replace("#php\&#si",'php?',$text); echo('<center><a href=http://vietxf.org '.$text.'>[Click vao day]</a><br>de vao dien dan.</center>'); ?> Code bị lỗi...
Mình đã ứng dụng code Anti ddos "Laivt_Firewall" thấy ok rồi... đã Edit lại một ít style cho đẹp.. hihi http://diendan.capcuulaptop.com/threads/code-antiddos-cho-website-blog-forum-php.139/