7/5/12

Chống DDoS trên IIS 7



Hiện nay có nhiều cách để chống và hạn chế DDoS cho webiste. Bạn có thể sử dụng Code, Module hỗ trợ, hoặc Firewall phần cứng,…Tùy thôi trường hợp bị tấn công và điều kiện của triển khai mà chúng ta chọn giải pháp cho phù hợp.
Trong bài viết này, mình sẽ giới thiệu các bạn về các chống DDoS trên IIS7 bằng cách sử dụng Extension là Dynamic IP Restrictions với mục đích hạn chế các tác nhân DDoS và khai thác Brute force trên webiste của bạn. Dynamic IP Restrictions cung cấp tính năng tự động từ chối Request từ Client khi số lượng kết nối vượt ngưỡng cho phép hay số lượng request đến quá nhanh trong một thời gian xác định. Đây có thể coi là một giải pháp an toàn và free khi mà chúng ta ko có 1 con Firewall đủ mạnh cho hệ thống Open-mouthed smile

- Download:
Về Dynamic IP Restrictions chúng ta có thể down tại link dưới đây:
Bản 32 bit: http://go.microsoft.com/?linkid=9655674
Bản 64 bit: http://go.microsoft.com/?linkid=9655675
- Cài đặt:
Quá trình cài đặt đơn giản như bao phần mềm khác, mình bỏ qua bước này nhé…. Rolling on the floor laughing
- Cấu hình:
Khi cài đặt xong, vào IIS chúng ta sẽ thấy có 1 “thành phần” mới xuất hiện Open-mouthed smile.Em nó tên là Dynamic IP Restrictions như đã giới thiệu ở trên Embarrassed smile.
anti_ddos_iis7_1
Click đôi vào Dynamic IP Restrictions để vào giao diện cấu hình chính
anti_ddos_iis7_2
Trong Deny Criteria có 2 loại chính đó là:
  • Deny IP Address based on the number of concurrent request: Chặn IP của  Client theo số lượng kết nối.
  • Deny IP Address based on the number of request over a period of time: Chặn IP của Client theo số lượng Request trong khoản thời gian chỉ định.
Ví dụ như ở hình trên, mình đã cho phép tối đa 5 kết nối đến đồng thời và tối đa 20 Request trong khoản thời gian 200 mili giây đến từ 1 Client Angry smile.
Nhìn xuống dưới có thêm cái Deny Action Type. Đây là loại thông báo lỗi mà chúng ta muốn hiển thị lên trình duyệt khi Client bị chặn.
Có 4 loại thông báo lỗi:
  • Send 401 (Unauthorized)
  • Send 403 (Forbidden)
  • Send 404 (NotFound)
  • Abort Request (Close Connection)
Đã có Deny thì cũng sẽ có Allow, bao giờ cũng thế Angel. Nhìn qua bên cột phải sẽ thấy Show Allowed Address…Bấm vào nó!
Nhìn bên khung Actions, chọn Add Allow Entry
anti_ddos_iis7_3
Cửa sổ hiện ra, ta cho biết địa chỉ IP hoặc dãy địa chỉ IP nào không bị ảnh hưởng bởi những giới hạn mà ta đã cấu hình ở trên
anti_ddos_iis7_4
Bước cấu hình thế là xong! Quá đơn giản phải ko? Party smile
- Kiểm tra:
Để kiểm tra thì ta có nhiều cách để kiểm tra, đơn giản như….DDoS thử thì biết Smile with tongue out. Lấy ví dụ: ở đây mình sẽ giảm thông số Maximum number of cocurrent request xuống còn 1. Rồi vào Client truy cập đến Website, nhấn F5 vài phát sẽ hiện ra thông báo lỗi như sau Open-mouthed smile.
anti_ddos_iis7_5
Chúc các bạn cấu hình thành công!

Cài đặt và sử dụng một Telnet Server trên Windows Server 2008

Mục đích của việc tạo một Windows Server 2008 như là một Telnet Server?
  • Tạo ra một CLI (command-line interface) điều khiển từ xa với giao diện dòng lệnh.
  • Để có thể cấu hình và khắc phục tất cả các thiết bị mạng của bạn - cho dù là các router Cisco, máy chủ Linux, hay Windows 2008 Server, từ dòng những lệnh nhanh chóng và đơn giản - đó là ứng dụng telnet.
  • Để kiểm tra kết nối đến và đi từ máy chủ bằng cách sử dụng một giao thức đơn giản và hoàn toàn tin cậy.
Cài đặt Windows Server 2008 Telnet Server như thế nào?


Đầu tiên, ta mở Server Manager lên và vào Features rồi chọn Add Features


Ở bước Select Features bạn tick vào Telnet Server có trong danh sách được liệt kê. Sau đó bấm Next -> Install.


Việc Setup chỉ có thế, hoàn toàn đơn giản. Bạn chờ một vài phút để quá trình cài đặt hoàn thành.
Bây giờ ta chuyển qua Setup một Windows Server 2008 Telnet Client
Nếu bạn từ tạo một Telnet Server trên hệ thống Windows XP hay Windows Server 2003 thì bạn có thể test sử dụng Telnet ngay sau khi đã setup thành công Telnet Server ở bước trên. Tuy Nhiên, đối với Windows Server 2008 thì chúng ta cần cài đặt thêm Telnet Client.
Việc cài đặt Telnet Client cũng hoàn toàn tương tự Telnet Server, ta cũng mở Server Manager lên, chọn Features sau đó chọn Add Features, chọn Telnet Client trong danh sách và bắt đầu cài đặt.




Kích hoạt và cho phép truy cập tới Telnet Server
Trước khi bạn kết nối tới Telnet Server mới vừa tạo. Bạn cần thực hiện thêm 2 bước cấu hình nữa, đó là "Start Service" và "Allow Access"
Để khởi động dịch vụ, bạn mở Windows Services lên (Vào Run gõ services.msc). Chuyển dịch vụ Telnet có trong danh sách với chế độ khởi động thành Automatic


Mẹo: Bằng cách này, bạn cũng có thể khởi động hoặc dừng hoạt động Telnet Server của bạn khi cần.
Bước tiếp theo là bước "Allow Access". Ta thực hiện Add các User cần thiết cần truy cập Telnet.
Mở Computer Management lên, trong List bên tay trái, chọn Local User and Groups, trong list con của nó chọn Groups. Khi đó, bạn bên tay phải của cửa sổ hiện hành sẽ có một phần TelnetClients. Bạn Click phải chuột vào nó, chọn properties và thực hiện Add User vào như hình dưới chẳn hạn


Vậy là việc cài đặt và cấu hình đã xong, bây giờ Ta sẽ test Telnet Server mới tạo.
Ta sử dụng một máy tính khác, mở Command Prompt lên (vào Run -> CMD). Sử dụng lệnh cấu trúc lệnh telnet [địa chỉ ip telnet server] để test
Dưới đây là một vài hình ảnh ví dụ: