เว็บประผมโดนโจมตีครับท่าน

เกิดขึ้นขณะนี้เลย อาการมีดังนี้
1 กระผมเช็ค top -s เพื่อดูโหลดทุกวันคือ เปิดเอาไว้ดูประจำ
2 อยู่ดีๆ ค่า load average ก็พุ่งขึ้นไปสูงมากๆ คือ 30 30 25
process ที่ใช้มากที่สุดคือ mysql, httpd ตัวอื่นไม่มีอะไรผิดปกติครับ
3 กระผมก็ตกกระใจมากนึกว่าเว็บออกรายการทีวีช่องไหนหรือเปล่า ก็เลยใช้ความรู้เท่าที่มีมาเช็ค netstat |more
ปรกกฎว่ามีผู้เข้าใช้งานอยู่แค่

  • ตัวกระผมเอง (เพราะว่าจำ ip ตัวเองได้ข
  • craw bot google ที่เิริ่มต้นด้วย 66…
  • เจ้าบุคคลนิรนามที่มี ip จาก true internet ที่เรียกเข้ามาที่หน้าเว็บเต็มไปหมดเลย

คำถามก็คือว่าหากเจออาการอย่างนี้แล้วจะเอาไอ้เจ้าบ้าที่มันเข้ามากิน ram เครื่อง (6 gigs) แหนะ
จะจัดการมันขั้นเด็ดขาดได้อย่างไรครับ ด้วย firewall หรือเปล่า ???
เห็นดูที่ Plesk Firewall มันมีให้เลือกที่จะ add source

รู้ IP ก็ลอง block IP ด้วย firewall ดูซิครับ

ใช้ไฟล์วอล ซอฟแวร์ บล็อคดูก่อนครับผม ท่าไม่หายก็คงต้องบล็อคจากต้นทางอะครับ

ตามนี้เลยครับ

httpd status ดูครับ

โดนดูด web ป่าวครับ?