Attaques sur mon VPS
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
question

Attaques sur mon VPS

Par
Wewe94
Créé le 2023-03-22 16:57:15 (edited on 2024-09-04 13:45:32) dans Serveurs Privés Virtuels (VPS)

Bonjour tout le monde

J'utilise le VPS 2018 SSD 1 (je n'ai toujours pas migré)

J'héberge sur mon VPS, un site internet qui se fait beaucoup attaquer, je reçois des mails d'OVH qui me dit que le traffic a bien été aspiré, cependant mon site web reste inaccessible pendant ce temps (j'imagine que l'attaque passe à travers?)

Vous trouverez en pj un screen du trafic les 30 derniers jours, on peut apercevoir des gros pics

Qu'est ce que vous pourriez me recommander comme solutions ? je ne sais pas si certains ont pu rencontrer des cas similaires mais voilà, merci d'avance
image


2 réponses ( Latest reply on 2023-03-22 18:38:28 Par
janus57
)

Passage sur cloudflare, niveau de sécurité haut, protection contre les bots active.
il faudrait voir dans les logs serveur à quoi ressemble l'attaque.
Ajouter crowdsec avec le bouncer cloudflare, mais aussi essayer d'identifier le pattern des attaques pour bloquer ça sur cloudflare via des rules (si les attaques sont tjrs les mêmes).
Voir imposer un rate limit (tjrs via cloudflare).

Bonjour,

il faut regarder lors de l'attaque ce qui se passe, mais il y a de forte chance que cela met à plat les ressources du serveur (surtout que ce mémoire il a 1vCPU&2Go de RAM), donc si l'attaquant le sait ou l'a deviné il va faire une attaque qui vise le L7 et ça l'anti-ddos de OVH est pas trop optimisé pour.

P.S. un graph sans les échelle ne dit pas grand chose.