איך הצלתי שרת VPS מעומס של 6.0 ומתקפות בוטים: המדריך המלא (חלק ג')

איך הצלתי שרת VPS מעומס של 6.0 ומתקפות בוטים: המדריך המלא (חלק ג') שווה לבחון - מנסיון חינמיים ובתשלום

תקציר

בפרקים הקודמים תיארתי את האבחון הראשוני, בניית ה-Honeypot, וכיצד רתמתי את ה-CSF/LFD לחסימה אוטומטית של תוקפים מבוזרים, גם באתרי האינטרנט וגם בשירותי המייל. השרת VPS עבר מלהיות "ברווז ברווז במטווח" למבצר אוטונומי. בפרק זה נסכם את התהליך, וחשוב מכל, נדבר על איך לשמור על המצב החדש, לנטר ביעילות, ולקבל את כל המידע שאתם צריכים בפקודה אחת פשוטה.

הפרק השלישי: מרכז השליטה – ניטור, תחזוקה וסגירת קצוות

אחרי שהשרת עבר הקשחה ואוטומציה, השאלה היא איך ממשיכים הלאה? איך שומרים על ערנות מבלי לחזור למצב של כיבוי שריפות? התשובה היא בכלי ניטור חכמים וב"מרכז שליטה" אישי.

1. ניקוי עומסים "תקועים" (Killall lsphp)

גם לאחר שה-Firewall מתחיל לחסום, ייתכן שיישארו תהליכי PHP "תקועים" בזיכרון, שיצרו את העומס המקורי. כדי להתחיל עם דף נקי, מומלץ לנקות אותם באופן יזום.

פקודה לניקוי תהליכי LiteSpeed PHP:

				
					killall -9 lsphp
				
			
  1. הערה: אם השרת שלכם משתמש ב-Apache עם PHP-FPM, הפקודה תהיה שונה (לרוב systemctl restart php-fpm). ודאו שאתם מבינים איזה שרת אתם מפעילים.

    2. הקשחת הגדרות CSF אחרונות (אופציונלי)

    שינויים קטנים ב-csf.conf יכולים לשפר עוד יותר את הביצועים:

    • LF_DISTATTACK_UNIQ: ערך זה קובע כמה IPs שונים ינסו לפרוץ לאותו חשבון לפני שיחסמו כולם. הורדה ל-2 הופכת את המערכת לאגרסיבית יותר. LF_DISTATTACK_UNIQ = "2"

    • LF_DISTFTP ו-LF_DISTSMTP: הגדרות דומות לשירותי FTP ומייל. ערך של 3 הוא איזון טוב. LF_DISTFTP = "3" LF_DISTSMTP = "3"

    זכרו לאתחל את CSF/LFD לאחר שינויים: csf -r && service lfd restart

    3. יצירת "מרכז שליטה" בפקודה אחת (Alias)

    הכלי האולטימטיבי שפיתחתי לעצמי הוא פקודת status מותאמת אישית. היא מרכזת את כל המידע החיוני במקום אחד, וחוסכת זמן יקר.

    איך להוסיף את ה-Alias:

    1. הפעילו את הפקודה הבאה (זה יוסיף את הקיצור לקובץ ה-~/.bashrc שלכם):

				
					echo "alias status='echo \"--- SERVER LOAD ---\" && uptime && echo \"--- MEMORY & SWAP ---\" && free -h && echo \"--- RECENT BLOCKS (LFD) ---\" && tail -n 5 /var/log/lfd.log && echo \"--- TOP ATTACKERS (Last 24h) ---\" && /root/check_scanners.sh | head -n 10'" >> ~/.bashrc
				
			
  1. טענו מחדש את הגדרות ה-Bash:

				
					source ~/.bashrc
				
			
  1. מעכשיו, פשוט הקלידו status בטרמינל ותקבלו:

    • SERVER LOAD: עומס השרת הנוכחי.

    • MEMORY & SWAP: ניצול הזיכרון הפיזי והווירטואלי.

    • RECENT BLOCKS (LFD): 5 החסימות האחרונות שבוצעו ע"י ה-LFD (כולל חסימות Honeypot ו-FakeUser).

    • TOP ATTACKERS (Last 24h): 10 כתובות ה-IP שהיו הכי פעילות ב-24 השעות האחרונות (מהסקריפט check_scanners.sh).

    זהו ה-Dashboard האישי שלכם, שמספק תמונת מצב אמינה ומהירה מבלי להתחבר לממשקים גרפיים או לדפדף בלוגים רבים.

    סיכום והלקח הסופי: אוטונומיה ושקט נפשי

    התהליך שעבר שרת ה VPS (ועכשיו גם השרת שלכם, אם עקבתם) הוא מסע מאבחון ידני וכיבוי שריפות למערכת הגנה אוטונומית. הלקח המרכזי הוא שרוב ה"עומס" בשרתים רבים אינו נובע מתנועה לגיטימית, אלא מבוטים שמנסים לנצל פרצות ידועות.

    על ידי שילוב של Honeypots חכמים, כללי Regex מותאמים אישית ב-LFD, וכלים לניטור מהיר, הצלחתי להחזיר את השרת לביצועים אופטימליים, להוריד את העומס מ-6.0 ל-0.1-0.5 באופן עקבי, ולחסוך לעצמי אינספור שעות של התעסקות ודאגה.

    השרת שלכם עכשיו חזק יותר, מהיר יותר, ובעיקר – חכם יותר. הוא מגן על עצמו.

סיכום "צ'ק ליסט" למגירה:

אם תרצו לחזור לפעילות הזו בעתיד, אלו הנקודות שכדאי לבדוק:

  1. הסקריפט: /root/check_scanners.sh (זיהוי תוקפים).

  2. החוקים: /etc/csf/regex.custom.pm (האוטומציה).

  3. ההגדרות: /etc/csf/csf.conf (הגדרת CUSTOM_LOG).

  4. הקיצור: הפקודה status בטרמינל וכמובן top

האתר נעזר ב"עוגיות" (cookies) לשיפור איכות חווית הגלישה שלך. המשך גלישה מהווה הסכמתך לשימוש בהם.

בניית אתרים וקידום עסקים באינטרנט Site2goal

הי!

רגע לפני שעוזבים
השאירו פרטים ונשמח לעזור