Score:0

Bind/Fail2ban วิธีปฏิเสธคำขอจากบางโดเมน

ธง in

วันนี้ VPS ค้างครับ
Centos 7, 4 คอร์, ผูก 9.11
จาก ssh ฉันได้รับ

ข้อความจาก syslogd@host เมื่อ 18 ก.ค. 09:46:16 น. ... เคอร์เนล:NMI watchdog: BUG: soft lockup - CPU#0 ติดอยู่ 41 วินาที! [f2b/ผู้สังเกตการณ์:1299]

จากหน้าจอ ssh อื่นออกไป สูงสุด ฉันวิ่งไปที่จุดสิ้นสุด

บน - 10:06:05 ขึ้น 9:22, 1 ผู้ใช้, โหลดเฉลี่ย: 101,26, 106,77, 94,46
งาน: ทั้งหมด 318, 80 วิ่ง, 218 นอน, 0 หยุด, 20 ซอมบี้

จาก /var/log/messages ฉันมีหลายบรรทัดเช่นนี้

djdomi avatar
za flag
เซิร์ฟเวอร์ของคุณยังได้รับคำขอถึง 5 ล้านคำขอ มันแค่เสียงรบกวนเล็กน้อย เพื่อหยุดคำขอประเภทนี้ คุณต้องแก้ไขผ่าน fail2ban แทนการตั้งชื่อ
in flag
@djdomi ฉันได้ติดตั้ง f2b ตั้งแต่เริ่มต้นแล้ว ฉันไม่รู้วิธีจัดการกับปัญหานั้นด้วย fail2ban หน้าเว็บที่มีภาพขนาดย่อ 30 ภาพจะสร้างคำขอจำนวนมากในเวลาอันสั้น ฉันได้เพิ่มภาพหน้าจอของส่วนสำคัญของ /var/log/messages
djdomi avatar
za flag
ฉันขอแนะนำให้เปิดใช้งานการจำกัดอัตรา จากนั้นใช้ regex สำหรับ [fail2ban](https://github.com/djdomi/fail2ban-rules/blob/main/named/named-antispam/named-antispam.conf)
djdomi avatar
za flag
จากนั้นอัปเดตคำถามของคุณด้วยข้อมูลนี้ที่คุณได้ลองไปแล้ว และโปรดจำไว้ว่ามีกฎมาตรฐานบางอย่าง เช่น Named-refused-tcp หรือ udp
in flag
ทันทีที่ฉันทำได้ ฉันจะเปลี่ยนไปใช้ vps อื่นแล้วทำตามคำแนะนำของคุณ จะมีความล่าช้า ขอบคุณ.

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา