PDA

View Full Version : Security server ban ip.



Fuad
08-06-12, 12:21 AM
Tidak ramai yg menghadapi masalah ini namun jika anda adalah pengguna yang menghadapi masalah berkenaan connection timed out or connection reset by peer tetapi hanya kekadang.. nak tahu mengapa?

Ok untuk pengetahuan kawan2 semua.. at dah set security di server seperti berikut:

Open connection 200 connection per ip ke server selama seminit tanpa melepaskan connection tersebut (maksudnya hold connection or loading page x habis2 load)

tindakan: server akan automatic ban ip tersebut selama 2jam..

Mengapa di ban? melalui syntom2 tersebut jenis connection itu adalah dikategorikan sebagai serangan ddos yg boleh menyebabkan server hang or down.

Jika kawan2 perasan hari2 sebelum ini(8/6/2012) pernah korang tak dapat masuk langsung kan selama 30min - 50min.. ha ini adalah disebabkan oleh server jem terus... dan at sedang reboot server syok.org ni dan tgh lakukan proses tweaking pd waktu tersebut.

At dapati banyak ip dr china, us yg sedang ddos server syok.org ketika ini... tp semuanya dah selamat masuk ke listing ban secara automatic yg dilakukan oleh server...

Namun ada juga ip malaysia yg turut tidak kecuali dr di ban.. berikut adalah ip yg at rasa sgt agresif open connectionnya:



DENY

175.140.54.12
*
inout
1h 47m 42s
lfd - (CT) IP 175.140.54.12 (MY/Malaysia/-) found to have 586 connections



ok jika diperhatikan ip malaysia di atas ni menunjukkan dia pegang/akses connection ke server sebanyak 580+ connection tanpa henti selama seminit...(agak2 apa la dia buat tu kan)

jd at rasa mungkin pengguna tersebut buka sampai 10tab kut dalam satu masa dan lebih malangnya mungkin line internetnya slow... dan jika berterusan begini server akan mengalami bebanan yg x dpt diselesaikan kerana dia duk pegang connection tu tanpa henti... jd utk selesaikan masalah ini supaya server tidak down, server terpaksa ban ip tersebut... :)

Langkah atasi jika anda adalah pengguna yg hadapi masalah connection timed out setelah beberapa kali cuba akses:

1. Tunggu 2jam dan akses balik.. tp kalau nak cpt, tutup modem dan on balik(tujuan nak bg dpt ip baru) dan jika berjaya masuk, pastikan jgn buka banyak2 sangat tab tu jika connection anda slow..

3. Tapi... jika dah berbuat demikian x sampai beberapa minit boleh akses ke syok.org namun anda tetap kena ban walaupun x buka lebih 1 tab pun?

-Jawapan: kalau jd begini at rasa sesuatu telah berlaku pada pc anda, mungkin ada malware.. diminta install antivirus yg hebat2 seperti eset, kaspersky, dan lain2 yg boleh didapati di syok.org ini dan mulakan scanning & remove virus segera selepas install antivirus....

ok itu sahaja tips yg at dpt tlg...

selainnya serah kepada diri sendiri....

selamat mencuba....

qusairi
08-06-12, 12:38 AM
ooo..mcm tu crita dia rupa nya..hairan jugak apesal jd mcm tu..tenkiu Empunya Syok.org for the info...

private
08-06-12, 12:42 AM
hmmm IP tu dtg dari johor.. byk incomplete request ek.. mungkin gak dia bukak banyak tab.. so trus jd flood ke server.. Ok gak langkah At ban IP suspect utk sementara.. buat reject kt iptables.

cuke89
08-06-12, 12:46 AM
thanks at kena bgi info....:):)

eywan88
08-06-12, 12:48 AM
pling bnyak pown 2 tab je open..:)papepown tq bro fuad

faizalotai
08-06-12, 12:52 AM
Thanks for the info at

spyw@re
08-06-12, 01:16 AM
kadang kala spy pun guna ip china / us sebab guna vpn time tempat keja / luar kawasan... ( a.k.a bela berukvan ) :cool:

Fuad
08-06-12, 01:18 AM
same2...
itu la.. kalau x buat mmg server jem lg la mcm semalam.. hehe.. sudahla dia kena tangkis serangan ddos.. kena plak user bukak2 camtu.. hehehe...

spy.... berukvan? hehe

boyz371
08-06-12, 01:47 AM
Ada gak pernah buka sampai bertab2
hehe
Tapi tak kena ban lagi.Lau pakai VPN ip US pon kena ban gak ke at?

Fuad
08-06-12, 01:55 AM
Ada gak pernah buka sampai bertab2
hehe
Tapi tak kena ban lagi.Lau pakai VPN ip US pon kena ban gak ke at?

hehe tu connection laju la tu.. ni kalau yg connection slow sgt2 then bukak byk2.. mmg kene la.
x kisah.. apa sahaja ip.. kalau kena dgn rules tu.. dia akan ban...

Captain Price
08-06-12, 05:10 AM
Ooo.. baru tahu.. thanks info at http://www.syok.org/portal/images/smiley/cool2.gif

gero_956
08-06-12, 07:37 AM
tq for explaining..

undergrounder_88
08-06-12, 09:54 AM
thanks for the info..semoga syok.org trus maju..

VodKa8877
08-06-12, 10:38 AM
thanks....info yg bguna....(takde butang THANKS pla kan) ucap je la...

sportshoez
08-06-12, 10:53 AM
guyz, camane nk activate profile nie ek ?? sbb ak nk post yg dkt req software tue tp xboleh.. help2

spyw@re
08-06-12, 11:06 AM
same2...
itu la.. kalau x buat mmg server jem lg la mcm semalam.. hehe.. sudahla dia kena tangkis serangan ddos.. kena plak user bukak2 camtu.. hehehe...

spy.... berukvan? hehe

aha berukvan anak sedara broadband tu... almaklum line 3G banyak kat sini heheh:o

skywalkercrewz
08-06-12, 11:20 AM
tQ for da explaination at .. ;)

syahas890
08-06-12, 12:04 PM
ooo...baru tau.... thx at... :)

muse
08-06-12, 12:13 PM
huhuhu terbaik dr ladang, ptt la tibe2 time out weee... thanks..

death0304
08-06-12, 02:12 PM
amboi... awl2 dah nk buat ddos... sabar bro..haha :rolleyes:

5zal
08-06-12, 02:31 PM
oooo cmtu....patut r selalu jer xdpt masuk syok

Faiza Peja
08-06-12, 02:32 PM
thanks for the info... :)

naidy_ramli
08-06-12, 04:30 PM
patut la ssh nk msk web...tq for the info...:D

erry azli
08-06-12, 04:53 PM
baru ku tahu.. camtu rupanya..

Fuad
08-06-12, 04:53 PM
same2 all.. diharap penerangan tersebut jelas..

jika tiada apa2 at close dulu thread ni yer..

ada pertanyaan lain sila buka di Pertanyaan & masalah syok.org (http://www.syok.org/new/forumdisplay.php?19-Pertanyaan-amp-masalah-syok-org)