Jump to content
View in the app

A better way to browse. Learn more.

Portal do Host

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Ataques nginx causando 502 Bad Gateway

Featured Replies

Opa pessoal, de uns três dias para cá venho recebendo os seguinte tipo de ataque:

http://pastebin.com/9n6H60Qx

 

Antes estava utilizando esta solução: https://rtcamp.com/tutorials/nginx/fail2ban/

 

Porém parou de funcionar, alguma sugestão?

 

 

 

-----

 

Pessoal semi resolvido o problema, tinha esquecido de adicionar a regra:

 

limit_req   zone=one  burst=1 nodelay;

limit_req_status 444;

 

em um de meus sites do nginx.

 

Mas como eu poderia realmente eliminar este tráfego falso sem eliminar o tráfego verdadeiro? Hoje mesmo eu fui acessar o phpmyadmin e tomei ban pelo método atual de uso.


Opa pessoal, de uns três dias para cá venho recebendo os seguinte tipo de ataque:

http://pastebin.com/9n6H60Qx

 

Antes estava utilizando esta solução: https://rtcamp.com/tutorials/nginx/fail2ban/

 

Porém parou de funcionar, alguma sugestão?

 

 

 

-----

 

Pessoal semi resolvido o problema, tinha esquecido de adicionar a regra:

 

em um de meus sites do nginx.

 

Mas como eu poderia realmente eliminar este tráfego falso sem eliminar o tráfego verdadeiro? Hoje mesmo eu fui acessar o phpmyadmin e tomei ban pelo método atual de uso.

 

Usa CSF?

Bloqueia a China, Japão e Russia.

São de onde vem os ddos mais charope.

Procure por CC_DENY no csf.

Chamou? Estamos ai!


Usa CSF?

Bloqueia a China, Japão e Russia.

São de onde vem os ddos mais charope.

Procure por CC_DENY no csf.

 

Pelos ips alí, a maioria são US,PL,UK

█ www.HostSeries.com.br - Hospedagem de Sites | Revenda de hospedagem cPanel e muito mais!

Performance SUPERIOR com armazenamento NVMe e Litespeed! 

  • 🇧🇷 Data center no BRASIL

  • 🏆 Mais de 12 ANOS no mercado


Pelos ips alí, a maioria são US,PL,UK

 

não cheguei a fazer um whois, mais a dica ainda continua...

Chamou? Estamos ai!


não cheguei a fazer um whois, mais a dica ainda continua...

 

Por mais que ele saia bloqueando os países, vai acabar sobrecarregando o servidor e mesmo assim o ataque vai passar, creio que a melhor escolha é contratar um plano Antiddos no atual data center se assim houver, ou migrar para um que disponibilize esse serviço.

█ www.HostSeries.com.br - Hospedagem de Sites | Revenda de hospedagem cPanel e muito mais!

Performance SUPERIOR com armazenamento NVMe e Litespeed! 

  • 🇧🇷 Data center no BRASIL

  • 🏆 Mais de 12 ANOS no mercado


  • Author

Bem resolvi o problema criando uma regra no fail2ban para banir todos ip's por 24h que aparecerem mais de x vezes em determinado tempo no error.log como excesso de requisição, o trafego no access.log já está bem mais normal com uns 90% de trafego limpo e 10% ataque e os sites estão sem problema desde então :)

 

Quando eu tiver certeza que a regra está banindo apenas ip's de ataque estarei dando ban 0 em todos.

 

Sobre o CSF irei dar uma lida e configurar se necessário, obrigado a todos :)


Cuidado para não bloquear ips de clientes, sempre tem aqueles clientes que consegue criar um errorlog de 1GB em um dia.


Seu nginx está é mal configurado e/ou CPU limitada, ocasionando erro 502 devido ao alto tráfego (real) dos sites.

Isso é mais comum do que imagina... não estou afirmando, até pq p/ ter certeza somente tendo mais detalhes e acesso a máquina.


  • Author

Seu nginx está é mal configurado e/ou CPU limitada, ocasionando erro 502 devido ao alto tráfego (real) dos sites.

Isso é mais comum do que imagina... não estou afirmando, até pq p/ ter certeza somente tendo mais detalhes e acesso a máquina.

 

Não é má configuração e/ou CPU limitada, realmente são ataques. Ficar efetuando request em uma x página ou em várias e ai sim ocasionando uma sobrecarga no servidor, como você deve ter visto no pastebin eram mais de 166 request por segundo, sendo que junto todos os sites que eu hospedo não tem mais de 300 usuários o dia todo.


Por mais que ele saia bloqueando os países, vai acabar sobrecarregando o servidor e mesmo assim o ataque vai passar, creio que a melhor escolha é contratar um plano Antiddos no atual data center se assim houver, ou migrar para um que disponibilize esse serviço.

 

Ataques que vão sobrecarregar o apache para ficar off geralmente não são muito fortes, e pode-se evitar com isto, sobrecarregar um pouco vai mais não absurdamente.

Chamou? Estamos ai!


Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Reply to this topic...

Recently Browsing 0

  • No registered users viewing this page.

Important Information

Do you agree with our terms?

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.