ask, Tuan minta Bantuan nya mengatasi DDoS


Status
Not open for further replies.

mustafaramadhan

Hosting Guru
Pengalaman saja mas @mustafaramadhan. Biasanya bukan DDoS. DDoS ada ciri-cirinya, dan gak akan ke detect di Histat/Amung or sejenis. Kalau yang kedetect (seperti kata @TS), biasanya hanya flooding ajah (iseng), tetapi tetap harus dicari solusi. Flooding jenis ini, cuman ampuh menggunakan Cloudlinux. Pernah coba reverse proxy dll (solusi murah) tp tetep kurang mempan (nginx+varnish termasuk yang sudah dicoba dan kurang mempan).
Sudah pernah coba Hiawatha?.:19: Sayangnya hanya Kloxo-MR yang ada Hiawatha sebagai webserver.:16:
 

winnervps

Apprentice 2.0
Verified Provider
wah makasih mas link referensinya
@mustafaramadhan matur nuhun referensinya. Kalau saya pribadi 'open' sama semua kemungkinan. Ntah TS, bagaimana, karena hanya beliau yang 'kapabel' untuk memutuskan dengan data-data yang ada. Pernah uji coba litespeed juga untuk menahan gempuran2 ini?. Litespeed juga punya fitur AntiDDoS. (ada trial juga 14 days)

FYI, berdasarkan data sains sih sah sah saja, menggunakan teori bermacam-macam, tetapi pengalaman empiris, sekali lagi adalah guru yang terbaik, karena bagaimana pun juga di lapangan, tentu berbeda sekali hasilnya bahkan dengan uji laboratorium, cmiiw. Baik, jika yang di lapangan, mau berbagi. Tetapi sepanjang sejarah yang saya alami, hanya 10% yang mau berbagi, khusus untuk "undocumented settings" ini, mungkin beberapa setting masuk dalam "dapur jualan" (perhaps). :D Kami sendiri tidak "fested-interest", sehingga betul2 tulus hanya berbagi. Kami jualan unamanaged VPS pure (non cloudlinux).
 

idnix

Hosting Guru
Verified Provider
halah.. ini orang yg gw liat debat2 mulu
toh ujung2nya kalian request ke upstream untuk null route
nah klo vpsnya diluar, US misalnya? ucapkan halo sama locked droplet/vps

pada bacot aja sok bisa menggempur serangan dDOs ber-multi-multi giga padahal spek vps pake webserver ini itu, debat os ini os itu
lebih ke "solusi" dong bukan ke debat
 

mustafaramadhan

Hosting Guru
Setahu saya (karena mendalami ketika implementasi pada Kloxo-MR), nginx and hiawatha memiliki mekanisme 'menahan' serangan DDos melalui mekanisme 'connection limit' (membatasi connection dari request 1 IP). Di apache juga ada mekanisme ini melalui module tertentu. Karena pertahanan melalui module maka menjadi kurang efektif daripada sudah built-in.

Saya tidak mendalami mekanisme 'pertahanan' ini di Varnish biarpun Kloxo-MR 7.0 sendiri sudah mendukung Varnish (bisa diaktifkan melalui panel).

Dari https://www.hiawatha-webserver.org/weblog/64 yang sudah saya sebutkan, terlihat Hiawatha paling handal untuk urusan ini.
 

slepetan

Beginner 2.0
Pernah kena begini juga... tiap 4 jam sekali trafik di histats naik 300%.
Saya biarin aja, yg penting VPS saya masih kuat.. :D Lama-lama hilang sendiri.
Sepertinya bukan DDos. soalnya pihak provider gak kasih warning apalagi null route.
 
Status
Not open for further replies.

Top