Ir para conteúdo
  • Cadastre-se

Ataques internos


Posts Recomendados

Olá,

Recentemente comecei a receber alguns tipos de ataques na porta 80 do servidor (rodando Nginx como proxy reverso)...

Os ataques são "interessantes" porque a maioria das conexões (em torno de 50.000) aparecem como feitas pelo IP principal da máquina (rodando o cPanel).

Ao que parece alguém está com uma hospedagem realizando os ataques internos, como o firewall (CSF) ignora o IP principal na proteção o servidor cai...

Alguém teria alguma sugestão de como impedir este tipo de conexão? (Talvez não tenha explicado muito bem, mas é um básico do que está ocorrendo)

Link para o comentário
Compartilhar em outros sites

Agora, LucasOliveira disse:

Parece que o ataque está indo na porta 80 e o nginx esta´mandando para o apache com o ip da maquina.

 

Já verificou se o nginx está repassando o ip real dos visitantes?

No caso, essa verificação do IP que está acessando é no próprio nginx (utilizo o Engintron), ao verificar os IPs conectados na porta 80 ele mostra o IP do servidor.

E sim, está repassando o IP real.

Link para o comentário
Compartilhar em outros sites

o seu nginx não está pegando o ip real, por conta do varnish, voce precisa configura a restauração de ip corretamente, ele tá pegando o ip padrão da maquina, já aconteceu com migo, tente isso na sua vcl do varnish cache

 

sub vcl_recv {
  unset req.http.X-Forwarded-For;
  set req.http.X-Forwarded-For = client.ip;
}
Link para o comentário
Compartilhar em outros sites

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.

Visitante
Infelizmente, seu conteúdo contém termos que não são permitimos. Edite seu conteúdo para remover as palavras destacadas abaixo.
Responder

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emojis são permitidos.

×   Seu link foi automaticamente incorporado.   Mostrar como link

×   Seu conteúdo anterior foi restaurado.   Limpar o editor

×   Não é possível colar imagens diretamente. Carregar ou inserir imagens do URL.

  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...

Informação Importante

Concorda com os nossos termos?