Quản Trị  Máy Chủ Dịch Vụ
 
Chống DDoS trên IIS 7
18:00 | 15/08/2011

Hiện nay có nhiều cách để chống và hạn chế DDoS cho webiste. Bạn có thể sử dụng Code, Module hỗ trợ, hoặc Firewall phần cứng,…Tùy thôi trường hợp bị tấn công và điều kiện của triển khai mà chúng ta chọn giải pháp cho phù hợp.

Trong bài viết này, mình sẽ giới thiệu các bạn về các chống DDoS trên IIS7 bằng cách sử dụng Extension là Dynamic IP Restrictions với mục đích hạn chế các tác nhân DDoS và khai thác Brute force trên webiste của bạn. Dynamic IP Restrictions cung cấp tính năng tự động từ chối Request từ Client khi số lượng kết nối vượt ngưỡng cho phép hay số lượng request đến quá nhanh trong một thời gian xác định. Đây có thể coi là một giải pháp an toàn và free khi mà chúng ta ko có 1 con Firewall đủ mạnh cho hệ thống 

- Download:

Về Dynamic IP Restrictions chúng ta có thể down tại link dưới đây:

Bản 32 bit: http://go.microsoft.com/?linkid=9655674

Bản 64 bit: http://go.microsoft.com/?linkid=9655675

- Cài đặt:

Quá trình cài đặt đơn giản như bao phần mềm khác, mình bỏ qua bước này nhé…. 

- Cấu hình:

Khi cài đặt xong, vào IIS chúng ta sẽ thấy có 1 “thành phần” mới xuất hiện .Em nó tên là Dynamic IP Restrictions như đã giới thiệu ở trên .

anti_ddos_iis7_1

Click đôi vào Dynamic IP Restrictions để vào giao diện cấu hình chính

anti_ddos_iis7_2

Trong Deny Criteria có 2 loại chính đó là:

  • Deny IP Address based on the number of concurrent request: Chặn IP của  Client theo số lượng kết nối.
  • Deny IP Address based on the number of request over a period of time: Chặn IP của Client theo số lượng Request trong khoản thời gian chỉ định.

Ví dụ như ở hình trên, mình đã cho phép tối đa 5 kết nối đến đồng thời và tối đa 20 Request trong khoản thời gian 200 mili giây đến từ 1 Client .

Nhìn xuống dưới có thêm cái Deny Action Type. Đây là loại thông báo lỗi mà chúng ta muốn hiển thị lên trình duyệt khi Client bị chặn.

Có 4 loại thông báo lỗi:

  • Send 401 (Unauthorized)
  • Send 403 (Forbidden)
  • Send 404 (NotFound)
  • Abort Request (Close Connection)

Đã có Deny thì cũng sẽ có Allow, bao giờ cũng thế . Nhìn qua bên cột phải sẽ thấy Show Allowed Address…Bấm vào nó!

Nhìn bên khung Actions, chọn Add Allow Entry

anti_ddos_iis7_3

Cửa sổ hiện ra, ta cho biết địa chỉ IP hoặc dãy địa chỉ IP nào không bị ảnh hưởng bởi những giới hạn mà ta đã cấu hình ở trên

anti_ddos_iis7_4

Bước cấu hình thế là xong! Quá đơn giản phải ko? 

- Kiểm tra:

Để kiểm tra thì ta có nhiều cách để kiểm tra, đơn giản như….DDoS thử thì biết . Lấy ví dụ: ở đây mình sẽ giảm thông số Maximum number of cocurrent request xuống còn 1. Rồi vào Client truy cập đến Website, nhấn F5 vài phát sẽ hiện ra thông báo lỗi như sau .

anti_ddos_iis7_5

Chúc các bạn cấu hình thành công !

Duy Khánh (Kenhgiaiphap.vn)

 
Ý kiến phản hồi và bình luận Góp ý kiến của bạn

Các tin mới nhất :
- Quản trị máy chủ : Hướng dẫn sử dụng Fujitsu Eternus DX90 S2 cơ bản
- Reset Root password Vmware ESXi 4.1 Server
- Chống DDoS trên IIS 7
- Xây dựng hệ thống giám sát trên Centos 5.6 Phần 2: Zabbix
- Tìm hiểu về bản chất của tính năng Wake – On – Lan
- Xây dựng hệ thống giám sát trên Centos 5.6 Phần 1: Zenoss
- Quản trị máy chủ Openqrm Phần 4: Kết Hợp Xen và OpenQRM trên Centos 5.6
- Quản trị máy chủ Openqrm Phần 3 : Triển khai Windows 2k8 -win7 và các distro linux trên mạng với OpenQRM 4.8
- Quản trị máy chủ Openqrm Phần 2 : Deploying Windows XP
- Hướng dẫn cài đặt và cấu hình VMware Data Recovery
Các tin liên quan :
- Xây dựng hệ thống giám sát trên Centos 5.6 Phần 2: Zabbix
- Tìm hiểu về bản chất của tính năng Wake – On – Lan
- Xây dựng hệ thống giám sát trên Centos 5.6 Phần 1: Zenoss
- Quản trị máy chủ Openqrm Phần 4: Kết Hợp Xen và OpenQRM trên Centos 5.6
- Quản trị máy chủ Openqrm Phần 3 : Triển khai Windows 2k8 -win7 và các distro linux trên mạng với OpenQRM 4.8
- Quản trị máy chủ Openqrm Phần 2 : Deploying Windows XP
- Hướng dẫn cài đặt và cấu hình VMware Data Recovery
- Quản trị máy chủ Cisco UCS C-Series - Phần 6 : Cài đặt Windows Server với Cisco UCS Server Configuration Utility.
- Quản trị máy chủ Cisco UCS C-Series - Phần 5 : Làm việc với KVM
- Cài đặt và cấu hình Vmware 4.5:phần 2- Cấu hình Local Mode
Xem tiếp
Bài nhiều người đọc cùng chuyên mục
Quản trị máy chủ Cisco UCS C-Series - Phần 1 : Cấu hình Raid sử dụng LSI MegaRAID
 
Mdaemon toàn tập (Phần 1) : Những câu hỏi thường gặp trong quá trình cài đặt
 
Mdaemon toàn tập (Phần 2) : Những câu hỏi thường gặp trong quá trình Quản trị, Backup và Restore
 
Hướng dẫn cài đặt và cấu hình Mail Server Merak 9.2.1 - Phần 2
 
Hướng dẫn cài đặt và cấu hình Mail Server Merak 9.2.1 - Phần 1
 
Hướng dẫn cài đặt vCenter Server
 
Hướng dẫn tạo Datacenter, Cluster HA và DRS, và Add Host ESX/ESXi trong vCenter 4.1
 
Trang chủ | Giới thiệu | Quảng cáo | Liên hệ
Giấy phép ICP số 199/GP-TTĐT. Bộ Thông tin và Truyền thông cấp.
Cơ quan quản lý  : Công Ty TNHH Phát Triển Kỹ Thuật và Thương Mại Phan Nguyễn
Bản quyền © 2010-2011 Kenhgiaiphap.vn . Giữ toàn quyền.
Ghi rõ nguồn "Kenhgiaiphap.vn" khi phát hành lại thông tin từ website này.