Điểm:0

Bind/Fail2ban cách từ chối yêu cầu từ miền nhất định

lá cờ in

Hôm nay mình bị treo VPS.
Centos 7, 4 nhân, Bind 9.11.
Từ ssh tôi đã nhận

Tin nhắn từ syslogd@host vào ngày 18 tháng 7 09:46:16 ... kernel:NMI cơ quan giám sát: LỖI: khóa mềm - CPU#0 bị kẹt trong 41 giây! [f2b/người quan sát:1299]

Từ một màn hình ssh khác rời đi hàng đầu chạy tôi đã nhận được ở cuối

trên cùng - 10:06:05 lên 9:22, 1 người dùng, tải trung bình: 101,26, 106,77, 94,46
Nhiệm vụ: tổng cộng 318, 80 đang chạy, 218 đang ngủ, 0 đã dừng, 20 xác sống

Từ /var/log/messages tôi có một số dòng như thế này

djdomi avatar
lá cờ za
Chà, ngay cả máy chủ của bạn nhận được 5 triệu yêu cầu, nó chỉ hơi nhiễu một chút, để dừng loại yêu cầu này, bạn phải sửa nó qua fail2ban thay vì đặt tên
lá cờ in
@djdomi Tôi đã cài đặt f2b từ đầu. Tôi không biết cách xử lý vấn đề đó với fail2ban. Một trang web có 30 hình thu nhỏ tạo ra rất nhiều yêu cầu trong một thời gian ngắn. Tôi đã thêm ảnh chụp màn hình của một phần quan trọng của /var/log/messages.
djdomi avatar
lá cờ za
Tôi khuyên bạn nên bật giới hạn tốc độ và sau đó sử dụng biểu thức chính quy của mình cho [fail2ban](https://github.com/djdomi/fail2ban-rules/blob/main/named/named-antispam/named-antispam.conf)
djdomi avatar
lá cờ za
sau đó cập nhật câu hỏi của bạn với thông tin này những gì bạn đã thử. và cũng nên nhớ rằng có một số quy tắc tiêu chuẩn như tên-từ chối-tcp hoặc udp
lá cờ in
Ngay khi có thể, tôi sẽ chuyển sang một vps khác và sau đó làm theo các đề xuất của bạn. Sẽ có một sự chậm trễ. Cảm ơn.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.