• 05-04-2023, 17:00:00
    #1
    Merhaba dostlar. Web sitem sağlam bir VPS üzerinde barınıyor kaynak kullanımı limitsiz. CloudFlare PRO paketini kullanıyorum.

    Yüksek bir DDOS saldırısı geldi CloudFlare üzerinden waf kuralı ekleyerek, saldırının geldiği asn'leri engelledim ve saldırı durdu fakat bu seferde sunucu tarafında inanılmaz bir yavaşlık oldu.

    Web sitesi şuan neredeyse hiç açılmıyor siteye girince CF "A timeout occurred" uyarısı veriyor host yüklenmiyor, aynı sunucum üzerinde farklı bir site var boş o sitede çok yavaş açılıyor.

    WHM'de şu şekilde bir sorun görüyorum sebebi bu olabilir mi? Nasıl düzeltebiliriz..


    Hetzner GRAPHS

  • 05-04-2023, 17:05:05
    #2
    mellon adlı üyeden alıntı: mesajı görüntüle
    Merhaba dostlar. Web sitem sağlam bir VPS üzerinde barınıyor kaynak kullanımı limitsiz. CloudFlare PRO paketini kullanıyorum.

    Yüksek bir DDOS saldırısı geldi CloudFlare üzerinden waf kuralı ekleyerek, saldırının geldiği asn'leri engelledim ve saldırı durdu fakat bu seferde sunucu tarafında inanılmaz bir yavaşlık oldu.

    Web sitesi şuan neredeyse hiç açılmıyor siteye girince CF "A timeout occurred" uyarısı veriyor host yüklenmiyor, aynı sunucum üzerinde farklı bir site var boş o sitede çok yavaş açılıyor.

    WHM'de şu şekilde bir sorun görüyorum sebebi bu olabilir mi? Nasıl düzeltebiliriz..


    Hetzner GRAPHS

    Saldırının yarattığı PHP işlemleri çalışıyordur, reboot sonrası aynı şeyi yapmaya devam ediyorsa IP atak yiyordur.
  • 05-04-2023, 17:05:29
    #3
    Siteniz de ilan ekle bölümü vs varmi
  • 05-04-2023, 17:07:16
    #4
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Saldırının yarattığı PHP işlemleri çalışıyordur, reboot sonrası aynı şeyi yapmaya devam ediyorsa IP atak yiyordur.
    Aykut16 adlı üyeden alıntı: mesajı görüntüle
    Siteniz de ilan ekle bölümü vs varmi
    Sunucuya reboot attım fakat düzelmedi, php e-ticaret sitesi. Bu saldırı sabah olmuştu fakat saatler geçmesine rağmen düzelmedi.

  • 05-04-2023, 17:09:08
    #5
    sunucunuz üzerinde firewall'u aktif etmenizi öneririm. Network trafiğinide izleyin ve servisleri reboot ederek kontrol sağlayın, makina üzerinde bir tarama yapıp olası bir shell vb. sızmış ise teyit etmiş olursunuz.
  • 05-04-2023, 17:13:59
    #6
    mellon adlı üyeden alıntı: mesajı görüntüle
    Sunucuya reboot attım fakat düzelmedi, php e-ticaret sitesi. Bu saldırı sabah olmuştu fakat saatler geçmesine rağmen düzelmedi.

    O zaman %90 ihtimalle saldırgan yüksek kaynak tüketen bir yere vuruyor hala.
    Çözüm üretilebilir etik bir siteyse.
  • 05-04-2023, 17:15:31
    #7
    CPU limitine ulasilmis, sunucuyu reboot edin. Yazılımsal bir sorun yaşıyor olabilirsiniz, eger kullandığınız yazılımda sonsuz donguye girebilecek bir algoritma yer aliyorsa bu işlem hatalı şekilde tetikleniyor olabilir, bunun düzeltilmesi gerekebilir.


    Edit: kaynak kullanımı limitsiz sunucu yazmışsınız, böyle bir şey hetzner uzerinde mevcut değil. Neye göre yazdınız bunu?
  • 05-04-2023, 17:25:29
    #8
    kurtitasarim adlı üyeden alıntı: mesajı görüntüle
    sunucunuz üzerinde firewall'u aktif etmenizi öneririm. Network trafiğinide izleyin ve servisleri reboot ederek kontrol sağlayın, makina üzerinde bir tarama yapıp olası bir shell vb. sızmış ise teyit etmiş olursunuz.
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    O zaman %90 ihtimalle saldırgan yüksek kaynak tüketen bir yere vuruyor hala.
    Çözüm üretilebilir etik bir siteyse.
    eskitoprak34 adlı üyeden alıntı: mesajı görüntüle
    CPU limitine ulasilmis, sunucuyu reboot edin. Yazılımsal bir sorun yaşıyor olabilirsiniz, eger kullandığınız yazılımda sonsuz donguye girebilecek bir algoritma yer aliyorsa bu işlem hatalı şekilde tetikleniyor olabilir, bunun düzeltilmesi gerekebilir.

    Edit: kaynak kullanımı limitsiz sunucu yazmışsınız, böyle bir şey hetzner uzerinde mevcut değil. Neye göre yazdınız bunu?
    Cevaplar için teşekkürler terminal'den "top" komutunu çalıştırdım sonuç aşağıdaki şekilde. Buradaki problem yüksek CPU kullanımı anladığım kadarı ile.

    @eskitoprak34; O kısımı yanlış telaffuz ettim orada demek istediğim whm'de açılan pakette herhangi bir sınır yok anlamında.

  • 05-04-2023, 17:28:26
    #9
    nginx ve apache yük altında görülüyor hocam, htop paketini yükleyip detaylı olarak hangi servislerin çalıştığınıda görebilirsinde. Dilersen profesyonel olarak destek alabilirsinde