Cara mengatasi DDos Attack Amazonbot


XXIKU.COM

Hosting Guru
Mungkin ada yang kena juga soalnya lagi marak bot AmazonBot, lagian saya juga baru tahu ada Amazon bot ini.

Serangannya sangat parah ini sampai berakibat situs tidak dapat diakses karna web server httpd, nginx, varnish sampai kehabisan kemampuan, karna di anggap bot baik, baik dari Firewall server, CF, Wordfence, maupun Path Network ya tembus juga karna menggunakan user-agent amazon . Apakah ada solusi untuk meng-atasi ini ya.

Source server bahkan saya khususkan untuk 1 website only pengguna saja dan terpaksa mengisolasikan beberapa website ke dedicated server AMD lain agar tetap online lancar.

Spek server
HP ProLiant BL460c Gen9 (Blade)
56x Dual Intel(R) Xeon(R) CPU E5-2683 v3 (28c 56t) @ 2.00GHz
128 GB RAM
12 Tbps Anti-DDoS Path
1 Gbps (200TB)

Beban mysql intersif sekali, apache, php-fpm kewalahan.
Screenshot_2024-05-06-19-43-29-14_1df7e81cb8b1830f43488e7a37ca3ed9.jpg
Screenshot_2024-05-06-19-41-54-26_40deb401b9ffe8e1df2f1cc5ba480b12.jpg

Log akses banyak bot bukan dari mesin pencari.

Screenshot-2024-05-06-19-52-10-36-40deb401b9ffe8e1df2f1cc5ba480b12.jpg



Praktif yang sudah dilakukan, firewall ON, Under-attack mode Cloudflare, Wordfence Firewall On, 12 Tbps
Anti-DDoS Protection meletoy. Tidak ada yg work. Apa ditunggu saja bisa mereda dengan sendirinya kah ini.
 
Last edited:

XXIKU.COM

Hosting Guru
Beginikah om, random ip nya. Jadi via ASN saja.

Screenshot-2024-05-06-21-10-38-58-40deb401b9ffe8e1df2f1cc5ba480b12.jpg


Tetap load server tinggi, padahal sudah keblock

Screenshot_2024-05-06-21-22-47-68_40deb401b9ffe8e1df2f1cc5ba480b12.jpg
 
Last edited:

XXIKU.COM

Hosting Guru
Nah, work juga om dengan beban load drop drastis. Beban kembali slow, akses web langsung cepat, fast respons.

Screenshot-2024-05-06-21-40-14-55-1df7e81cb8b1830f43488e7a37ca3ed9.jpg


Laporan log aktivitas serangan.

Screenshot-2024-05-06-21-39-19-18-40deb401b9ffe8e1df2f1cc5ba480b12.jpg


Akhirnya bisa kembali santai :113:
 

horasjey

Poster 2.0
Nah, work juga om dengan beban load drop drastis. Beban kembali slow, akses web langsung cepat, fast respons.

Screenshot-2024-05-06-21-40-14-55-1df7e81cb8b1830f43488e7a37ca3ed9.jpg


Laporan log aktivitas serangan.

Screenshot-2024-05-06-21-39-19-18-40deb401b9ffe8e1df2f1cc5ba480b12.jpg


Akhirnya bisa kembali santai :113:
fitur block by ASN itu plan Akun FREE di CF bisa juga om..?
 

XXIKU.COM

Hosting Guru
fitur block by ASN itu plan Akun FREE di CF bisa juga om..?
Bisa om, akun free tetap bisa blok by ASN jadi gak repot sort by IP. Ampuh buat yang ngespam IP, Apalagi kayak Amazon bejibun IP nya
 

keqingwangy

Beginner 2.0
Pernah ngerasain kaya gini, bandwidth bengkak gak karuan sampe tagihan bonjrot akhirnya blokir user agent nya baru selesai masalahnya.
 

XXIKU.COM

Hosting Guru
Pernah ngerasain kaya gini, bandwidth bengkak gak karuan sampe tagihan bonjrot akhirnya blokir user agent nya baru selesai masalahnya.
Lebih ampuh via block ASN om lebih merata, sudah pakai block user-agent juga tetap jebol. Lolos dikit aja load server ampun bos.

Screenshot_2024-05-07-17-06-23-04_40deb401b9ffe8e1df2f1cc5ba480b12.jpg
 

keqingwangy

Beginner 2.0
Lebih ampuh via block ASN om lebih merata, sudah pakai block user-agent juga tetap jebol. Lolos dikit aja load server ampun bos.

View attachment 7520
IPnya dari ASN yang beda-beda jadi ribet banyak ASN yang bakal diblokir. Mana ada IP dari ISP kaya DO, Vultr, Linode, dll. Kalo sampe di blokir nanti kalo ada orang yg pake VPN dari ISP itu susah akses webnya. Memang kadang ada yg ganti user agent tapi saya akalin kalo useragentnya terlalu barbar langsung masuk blacklist.
 

XXIKU.COM

Hosting Guru
IPnya dari ASN yang beda-beda jadi ribet banyak ASN yang bakal diblokir. Mana ada IP dari ISP kaya DO, Vultr, Linode, dll. Kalo sampe di blokir nanti kalo ada orang yg pake VPN dari ISP itu susah akses webnya. Memang kadang ada yg ganti user agent tapi saya akalin kalo useragentnya terlalu barbar langsung masuk blacklist.
Wkwkwk, kadang-kadang memang harus tanpa ampun.
 

Top