โดนโจมตีแก้ไงดีครับ

วันนี้ได้รับแจ้งว่า Load ผิดปกติ เข้าไปดูใน Apache status เจออย่างงี้แก้ไงดีครับ

0-1 25594 1/354/4266 C 0.20 0 0 0.0 0.01 0.20 110.78.145.136 localhost GET / HTTP/1.0
1-1 25585 1/902/4902 C 0.48 0 0 0.0 0.04 0.21 110.77.154.72 localhost GET / HTTP/1.0
2-1 25592 1/471/4471 C 0.24 0 0 0.0 0.02 0.19 110.77.205.105 localhost GET / HTTP/1.0
3-1 25593 0/356/4356 _ 0.26 0 0 0.0 0.01 0.18 110.77.219.90 localhost GET / HTTP/1.0
4-1 25595 1/307/4307 C 0.15 0 0 0.0 0.01 0.18 110.77.216.199 localhost GET / HTTP/1.0
5-1 25596 1/277/4277 C 0.13 0 0 0.0 0.01 0.18 1.1.200.32 localhost GET / HTTP/1.0
6-1 - 0/0/4000 . 0.55 3 0 0.0 0.00 0.17 110.77.216.50 localhost GET / HTTP/1.0
7-1 - 0/0/4000 . 0.55 1 0 0.0 0.00 0.20 119.42.91.126 localhost GET / HTTP/1.0
8-1 25587 0/662/3662 _ 0.39 0 0 0.0 0.03 0.15 110.78.145.23 localhost GET / HTTP/1.0
9-1 25584 1/919/3919 C 0.48 0 0 0.0 0.04 0.16 110.77.205.105 localhost GET / HTTP/1.0
10-1 25588 1/620/3620 C 0.34 0 0 0.0 0.03 2.47 101.51.197.58 localhost GET / HTTP/1.0
11-1 25589 1/630/3628 C 0.33 0 0 0.0 0.03 0.79 110.78.145.136 localhost GET / HTTP/1.0
12-1 25597 1/244/3244 C 0.12 0 0 0.0 0.01 0.14 101.109.41.51 localhost GET / HTTP/1.0
13-1 25598 1/258/3258 C 0.13 0 0 0.0 0.01 0.14 110.77.205.105 localhost GET / HTTP/1.0
14-1 25599 0/248/3144 W 0.13 0 0 0.0 0.01 0.14 110.77.218.53 localhost GET / HTTP/1.0
15-1 25600 1/193/3193 C 0.08 0 0 0.0 0.01 0.13 110.77.251.210 localhost GET / HTTP/1.0
17-1 25602 1/193/3193 C 0.10 0 0 0.0 0.01 0.13 110.77.205.105 localhost GET / HTTP/1.0
18-1 25603 1/201/3201 C 0.08 0 0 0.0 0.01 0.14 110.77.216.214 localhost GET / HTTP/1.0
19-1 25604 1/200/3200 C 0.09 0 0 0.0 0.01 0.19 61.7.141.204 localhost GET / HTTP/1.0
20-1 25605 1/169/3169 C 0.11 0 0 0.0 0.01 0.15 110.77.218.53 localhost GET / HTTP/1.0
21-1 25606 1/176/3176 C 0.12 0 0 0.0 0.01 0.14 110.77.216.50 localhost GET / HTTP/1.0
22-1 25607 1/191/2764 C 0.09 0 0 0.0 0.01 0.15 110.77.205.105 localhost GET / HTTP/1.0
23-1 25608 1/157/3156 C 0.06 0 0 0.0 0.01 0.13 110.77.204.213 localhost GET / HTTP/1.0
24-1 25609 1/158/3158 C 0.08 0 0 0.0 0.01 0.13 110.78.146.79 localhost GET / HTTP/1.0
25-1 25610 0/166/3166 _ 0.08 0 0 0.0 0.01 0.20 110.77.219.90 localhost GET / HTTP/1.0
26-1 25611 1/145/3145 C 0.06 0 0 0.0 0.01 1.85 110.78.145.136 localhost GET / HTTP/1.0
27-1 25586 1/873/3231 C 0.57 0 0 0.0 0.85 0.96 180.183.177.49 localhost GET / HTTP/1.0
28-1 25612 1/149/3149 C 0.08 0 0 0.0 0.01 0.18 119.42.118.73 localhost GET / HTTP/1.0
29-1 25613 1/145/3145 C 0.14 0 0 0.0 0.01 0.14 110.77.205.105 localhost GET / HTTP/1.0
30-1 25614 1/169/3168 C 0.06 0 0 0.0 0.01 0.13 110.77.216.214 localhost GET / HTTP/1.0
31-1 - 0/0/3057 . 0.55 0 0 0.0 0.00 0.13 110.77.154.72 localhost GET / HTTP/1.0
32-1 25615 1/145/3145 C 0.06 0 0 0.0 0.01 0.13 119.42.108.224 localhost GET / HTTP/1.0
33-1 25616 1/157/3157 C 0.06 0 0 0.0 0.01 0.19 110.77.154.72 localhost GET / HTTP/1.0
34-1 25617 1/169/3169 C 0.07 0 0 0.0 0.01 0.13 110.78.145.136 localhost GET / HTTP/1.0
35-1 25572 1/906/2906 C 2.24 0 0 0.0 0.04 0.12 61.7.141.100 localhost GET / HTTP/1.0
36-1 25618 0/159/3159 R 0.08 0 0 0.0 0.01 0.17 ? ? …reading…
37-1 25619 1/140/2140 C 0.05 0 0 0.0 0.01 0.09 110.77.154.72 localhost GET / HTTP/1.0
38-1 25620 1/149/2149 C 0.06 0 0 0.0 0.01 0.13 110.77.155.109 localhost GET / HTTP/1.0
39-1 25621 1/153/1518 C 0.08 0 0 0.0 0.01 0.16 110.77.205.105 localhost GET / HTTP/1.0
40-1 25622 1/152/2151 C 0.06 0 0 0.0 0.01 0.11 110.77.205.105 localhost GET / HTTP/1.0
41-1 25623 1/147/2147 C 0.07 0 0 0.0 0.01 0.09 61.7.141.204 localhost GET / HTTP/1.0
42-1 - 0/0/2000 . 0.69 6 0 0.0 0.00 0.08 110.77.204.213 localhost GET / HTTP/1.0
43-1 - 0/0/2000 . 0.53 3 0 0.0 0.00 0.90 110.171.69.231 localhost GET / HTTP/1.0
44-1 - 0/0/1000 . 0.65 79 0 0.0 0.00 0.04 110.77.205.105 localhost GET / HTTP/1.0
45-1 - 0/0/167 . 0.08 103 0 0.0 0.00 0.01 110.77.154.72 localhost GET / HTTP/1.0
46-1 - 0/0/1000 . 0.61 79 0 0.0 0.00 0.05 61.7.141.100 localhost GET / HTTP/1.0
47-1 - 0/0/1000 . 0.57 79 0 0.0 0.00 0.04 110.78.147.141 localhost GET / HTTP/1.0

ผมโดนเหมือนกัน

เท่าที่เห็นจะเป็น IP 110.77.xxx กับ 110.78.xxx ซะส่วนมาก (ISP: CAT Telecom public company Ltd)
เบื้องต้นก็ block IP 110.77.xx กับ 110.78.xxx ไปใน firewall ไว้ก่อน น่าจะช่วยได้ระดับหนึ่ง แต่ปัญหาคือมันเป็น ip CAT คนใช้เนต CAT จะเข้าเว็บในเครื่องนี้ไม่ได้เลย
อาจจะต้องพึ่ง nginx มากรองขวางหน้า apache ช่วยเอาแทน

โดน icafe.in.th iptables เอาไม่อยู่เลยล้น 15000 req/Sec ให้เซียนพี่ไอซ์มาทำตอนนี้ปกติแล้วและติดต่อไป P&T แล้ว

ถึงมือพี่ไอซ์ ปัญหาทุกอย่างมีทางออกครับ

:70bff581::70bff581::70bff581: