7/5/12

Đồng bộ hóa dữ liệu trên 2 Server sử dụng DFS Replication

Mô hình thiết lập hai Domain Controller chạy song song, đồng thời cũng là 2 file server có khả năng đồng bộ hóa dữ liệu cho nhau. Khi một trong 2 File Server chết, thì Server kia sẽ tiếp tục giữ kết nối với client, đảm bảo dữ liệu có tính sẵn sàng cao. Đồng thời có thể được áp dụng cho việc cân bằng tải, giảm bớt gánh nặng truy xuất lên một File Server.
Các bước thực hiện chính:
  • Nâng Server 1 lên thành Domain Controller.
  • Thiết lập Secondary Domain Controller trên Server 2.
  • Cài đặt File Server, Distributed File System trên Server 1 và Server 2.
  • Cấu hình DFS Namespaces và DFS Replication trên Server 1.
  • Testing...

Trong bài này, Server 1 sẽ có tên là kenhgiaiphap01 với IP là 184.0.18.142 và Server 2 có tên là kenhgiaiphap02 với IP là 14.0.18.143
1) Nâng Server 1 lên thành Domain Controller:
Cấu hình IP của Server 1 như sau


Để nâng lên DC, vào RUN -> gõ DCPROMO


Chờ một lát, ở màn hình Welcome hiện ra nhất Next


Hộp thoại Operating System Compatibility chọn Next


Hộp thoại Choose a deployment configuration chọn Create a new domain in a new forest, đây là máy domain đầu tiên trong hệ thống


Nhập tên miền. Ở đây mình lấy là kenhgiaiphap.vn


Nhập NetBIOS Name và nhấn Next


Tiếp tục nhấn Next


Nhấn Next


Hộp thoại Additional domain controller options, chọn DNS server, lick next


Hộp thoại thông báo trong hệ thống chưa có DNS,  chọn Yes để tiếp tục


Chọn Next


Tiến hành nhập Password và nhấn Next


Nhấn Next


Chờ một lúc cho quá trình cài đặt kết thúc. Sau đó khởi động lại Server


2) Thiết lập Secondary Domain Controller:
Cấu hình địa chỉ IP Server 2 như sau. Điền Preferred DNS server là IP của Server 1


Tiến hành Join Server 2 vào Server 1


Join thành công, ta khởi động lại Server 2


Sau khi khởi động Server 2 trở lại, ta tiến hành Login bằng Domain User. Ví dụ ở đây mình log on bằng user: KENHGIAIPHAP\Administrator
Tiếp tục vào RUN DCPROMO để nâng Server 2 lên thành một Domain Controller thứ 2.Ở màn hình Welcome ta chọn Next


Chọn Next


Chọn Existing forest --> chọn Add a domain controller to an existing domain


Trong Network Credentials nhập tên miền kenhgiaiphap.vn


Chọn domain và nhấn Next


Nhấn next


Hộp thoại Additional domain controller options, check vào Dns ServerGlobal catalog rồi nhấn Next


Bấm Yes


Hộp thoại Install from media ta chọn vào ô Replicate data over the network from an existing domain controller


Hộp thoại Source domain controller, ta chọn vào ô Use this specific domain controller và chọn domain kenhgiaiphap01.kenhgiaiphap.vn


Nhấn Next


Nhập mật khẩu và nhấn Next


Nhấn next


Chờ một lát cho quá trình cài đặt hoàn tất và khởi động lại server 2


3) Cài đặt File Server, Distributed File System trên Server 1 và Server 2:
Trên 2 Server ta vào Server Manager để Add một Role mới là File Services


Nhấn Next


Chọn cài đặt Distributed File System gồm DFS Namespaces và DFS Replication


Chúng ta sẽ tiến hành thiết lập sau. Vì thế chọn Create a namespace later using DFS Managemnet snap-in in Server Manager


Bấm Install


Cài đặt xong, ta nhất Close


4) Cấu hình DFS Namespaces và DFS Replication trên Server 1:
Bung Role --> File Services --> DFS Managemet
Nhấn phải chuột vào Namespaces và chọn New Namespace


Hộp thọa hiện ra, ta nhấn Browser và add vào Server 1 là kenhgiaiphap01


Hộp thoại kế tiếp, Namespace name and setting : khai báo tên folder chứa dữ liệu sẽ public trong hệ thống cho user truy cập lấy tài nguyên cũng như lưu trữ dữ liệu…Sau đó chọn mục Edit Setting


Chọn Use custom permission --> Customize


Cho Everyone quyền Full Controll


Trở về hộp thoại Namespace name and setting chọn Next


Chọn CREATE


Tạo Namespace mới thành công, ta nhấn Close


Tiếp tục, ta nhấn chuột phải lên Namespace mới vừa tạo và chọn Add Namespace Server



Nhấn Edit Settings


Chọn User custom permissions --> Customize


Cho Everyone quyền Full Control


Nhấn Ok --> OK và đợi một lát để hệ thống kiểm tra. Nếu thành công, ta sẽ có kết quả như hình dưới đây.


Tiếp tục, ta nhấn phải chuột lên Replication và chọn New Replication Group...


Hộp thoại Replication Group Type, ta đánh dấu chọn Multipurpose replication group và lick next


Nhập tên của Relication này và nhấn Next


Click Add và thêm vào 2 thành viên là kenhgiaiphap01 và kenhgiaiphap02


Hộp thoại Topology Selection, ta chọn Full Mesh rồi click Next


Hộp thoại Replication Group Schedule and Bandwidth:
  • Bạn có thể lựa chọn băng thông khi các máy server đồng bộ dữ liệu (replication) và lập lịch replication.
  • Chọn Replicate continuously using the specified bandwidth: Full (cho phép đồng bộ dữ liệu 24g trong ngày và 7 ngày trong tuần với băng thông Full)


Chọn 1 trong 2 server làm Primary


Hộp thoại Folder to Replicate hiện ra, ta chọn ADD và chọn tới thư mục gốc chứa các thư mục được Replicate


Chọn Custom permission --> Edit Permissions...


Thêm vào 2 User là Domain Users Creator Owner. Ta tiến hành phân quyền cho Domain Users quyền đọc và ghi, Creator Owner quyền Full Controll


Trở lại cửa sổ Folder To Replicate chọn Next


Chọn thành viên Kenhgiaiphap02 và nhấn Edit


Chọn Enable --> Cho biết đường dẫn chứa thư mục gốc của các replicate Folder --> OK


Trở lại cửa sổ Local Path of DFSRoots on Other Members và chọn Next


Kiểm tra lại thông tin lần cuối và nhấn Create


Nếu cài đặt thành công thì sẽ có kết quả như hình dưới đây.


Cửa sổ Confirmation bảo đảm Success hiện ra, ta chọn Close


Kết quả cấu hình


5) Testing...
Trong Mục Data của Server Kenhgiaiphap01 ta tiến hành thử tạo 1 file Text với tên server1_created.txt.
Trong Mục Data của Server Kenhgiaiphap02 ta tiến hành thử tạo 1 file Text với tên server2_created.txt.
==> Kết quả ở mục Data của 2 Server đều có cả 2 file server1_created.txt và server2_created.txt


Quá trình cài đặt và cấu hình như vậy là đã thành công, các bạn có thể áp dụng để triển khai đồng bộ dữ liệu trên 2 File Server, Webserver,...

Chống DDoS trên IIS 7



Hiện nay có nhiều cách để chống và hạn chế DDoS cho webiste. Bạn có thể sử dụng Code, Module hỗ trợ, hoặc Firewall phần cứng,…Tùy thôi trường hợp bị tấn công và điều kiện của triển khai mà chúng ta chọn giải pháp cho phù hợp.
Trong bài viết này, mình sẽ giới thiệu các bạn về các chống DDoS trên IIS7 bằng cách sử dụng Extension là Dynamic IP Restrictions với mục đích hạn chế các tác nhân DDoS và khai thác Brute force trên webiste của bạn. Dynamic IP Restrictions cung cấp tính năng tự động từ chối Request từ Client khi số lượng kết nối vượt ngưỡng cho phép hay số lượng request đến quá nhanh trong một thời gian xác định. Đây có thể coi là một giải pháp an toàn và free khi mà chúng ta ko có 1 con Firewall đủ mạnh cho hệ thống Open-mouthed smile

- Download:
Về Dynamic IP Restrictions chúng ta có thể down tại link dưới đây:
Bản 32 bit: http://go.microsoft.com/?linkid=9655674
Bản 64 bit: http://go.microsoft.com/?linkid=9655675
- Cài đặt:
Quá trình cài đặt đơn giản như bao phần mềm khác, mình bỏ qua bước này nhé…. Rolling on the floor laughing
- Cấu hình:
Khi cài đặt xong, vào IIS chúng ta sẽ thấy có 1 “thành phần” mới xuất hiện Open-mouthed smile.Em nó tên là Dynamic IP Restrictions như đã giới thiệu ở trên Embarrassed smile.
anti_ddos_iis7_1
Click đôi vào Dynamic IP Restrictions để vào giao diện cấu hình chính
anti_ddos_iis7_2
Trong Deny Criteria có 2 loại chính đó là:
  • Deny IP Address based on the number of concurrent request: Chặn IP của  Client theo số lượng kết nối.
  • Deny IP Address based on the number of request over a period of time: Chặn IP của Client theo số lượng Request trong khoản thời gian chỉ định.
Ví dụ như ở hình trên, mình đã cho phép tối đa 5 kết nối đến đồng thời và tối đa 20 Request trong khoản thời gian 200 mili giây đến từ 1 Client Angry smile.
Nhìn xuống dưới có thêm cái Deny Action Type. Đây là loại thông báo lỗi mà chúng ta muốn hiển thị lên trình duyệt khi Client bị chặn.
Có 4 loại thông báo lỗi:
  • Send 401 (Unauthorized)
  • Send 403 (Forbidden)
  • Send 404 (NotFound)
  • Abort Request (Close Connection)
Đã có Deny thì cũng sẽ có Allow, bao giờ cũng thế Angel. Nhìn qua bên cột phải sẽ thấy Show Allowed Address…Bấm vào nó!
Nhìn bên khung Actions, chọn Add Allow Entry
anti_ddos_iis7_3
Cửa sổ hiện ra, ta cho biết địa chỉ IP hoặc dãy địa chỉ IP nào không bị ảnh hưởng bởi những giới hạn mà ta đã cấu hình ở trên
anti_ddos_iis7_4
Bước cấu hình thế là xong! Quá đơn giản phải ko? Party smile
- Kiểm tra:
Để kiểm tra thì ta có nhiều cách để kiểm tra, đơn giản như….DDoS thử thì biết Smile with tongue out. Lấy ví dụ: ở đây mình sẽ giảm thông số Maximum number of cocurrent request xuống còn 1. Rồi vào Client truy cập đến Website, nhấn F5 vài phát sẽ hiện ra thông báo lỗi như sau Open-mouthed smile.
anti_ddos_iis7_5
Chúc các bạn cấu hình thành công!