איך הצלתי שרת VPS מעומס של 6.0 ומתקפות בוטים: המדריך המלא (חלק ג')

VPS server One command to run all

בפרקים הקודמים תיארתי את האבחון הראשוני, בניית ה-Honeypot, וכיצד רתמתי את ה-CSF/LFD לחסימה אוטומטית של תוקפים מבוזרים, גם באתרי האינטרנט וגם בשירותי המייל. השרת VPS עבר מלהיות "ברווז ברווז במטווח" למבצר אוטונומי.

בפרק זה נסכם את התהליך, וחשוב מכל, נדבר על איך לשמור על המצב החדש, לנטר ביעילות, ולקבל את כל המידע שאתם צריכים בפקודה אחת פשוטה.

איך הצלתי שרת VPS מעומס של 6.0 ומתקפות בוטים: המדריך המלא (חלק ב')

בפרק הקודם תיארתי את שלבי האבחון הראשוניים של עומס על שרת VPS, את בניית ה-Honeypot הבסיסי, ואת סקריפט ה-check_scanners.sh שעזר לי לזהות את התוקפים המובילים. גיליתי שהבעיה העיקרית היא "רעש לבן" של בוטים שמבזבזים משאבים, ושהפתרון חייב להיות אוטומטי.

בפרק זה ניכנס לעומק האוטומציה: איך הפכנו את השרת למערכת הגנה עצמאית שחוסמת תוקפים מבלי שאצטרך להתערב.

איך הצלתי שרת VPS מעומס של 6.0 ומתקפות בוטים: המדריך המלא (חלק א')

VPS Attack Analysis and Attack Prevention

מנהלי שרתים מכירים את הרגע הזה: האתרים מתחילים לזחול, ה-Dashboard של ה-cPanel בקושי נטען, ופקודת top מציגה מספרים מפחידים. בוקר אחד מצאתי שרת VPS עם כ-30 אתרי וורדפרס, כורע תחת עומס (Load Average) שחצה את ה-6.0, כשכל הליבות של המעבד צבועות באדום.

בסדרת המאמרים הזו, אחלוק איתכם את תהליך הניתוח שביצעתי, את המלכודות שגיליתי, ואת הסקריפטים שפיתחתי כדי להפוך את השרת למבצר אוטונומי.

האתר נעזר ב"עוגיות" (cookies) לשיפור איכות חווית הגלישה שלך. המשך גלישה מהווה הסכמתך לשימוש בהם.

בניית אתרים וקידום עסקים באינטרנט Site2goal

הי!

רגע לפני שעוזבים
השאירו פרטים ונשמח לעזור