Alıntı:
trickster´isimli üyeden Alıntı
1) mynet botnet yemiyor... Alt yapıyı hazırlayan ekibi tanıyorum. 2) 100.000$ firewalla para ver bağla routera çıkart rj45i çıkart ordan bir tanede switche iş bitti. 3) botneti şu şekilde engellenebilir;
- Eğer istek 80 portuna geliyorsa GET / HTTP ile gelmiyorsa IIS veya Apache'den istek kolayca reddedilebilir.
- Eğer ki Get / HTTP ile geliyorsa IIS veya Apache'ye aynı ip adresi için 1sn içinde maximum 5-10kb gibi bir download limiti koyulabilir.
- Eğer ki istek direkt 53 portundan geliyorsa. Firewall ile 53 portunu kapatıp küçük saldırıları engellersiniz.
Başka bir şeyler düşünmek lazım tabide... Düşünelim =) |
mynet bnet yemıyormu? siz alt yapıyı hazırlayan ekibi tanıyacagınıza keske saglam bnet'ı olan bır ıkı kısı tanısaymıssınız bu tezınızı kendınız çürütürdünüz
