Alıntı:
karakter´isimli üyeden Alıntı
Merhaba arkadaşlar,
makinamda sitelerimin birine botnet saldırısı yapılıyor
1. hangi siteme yapdıgını nasıl bulabilirim
2. buna karşı nasıl bir önlem alabilirim
3. makinam teknoserver'da barındırılıyor bununla ilgili teknoserver ne yapabilir?
cevaplarınızı bekliyorum teşekkürler |
1. Sunucunuz windows ise görevler sekmesinden hangi sitenize fazla veri girişi var ise bunu rahatlıkla görebilirsin. sunucunuz linux ise top komut işlevi ile yada apache loglarından görmeniz mümkündür.
2. Botnet türü saldırılara karşı önlem şu an dünya sorunu bizler müşterilerimize bu konuda neler yaptık? hard* firewall çok pahalı. öncelikle uplinkinizi 1gb'a yükseltiniz 10 mbit 100mbit uplinkler botnetlerde çakılmalar meydana getirebilir. Türkiyede yapılan botnet saldırıları genellikle 800mbit civarina anlık vurmuştur bu nedenle band sorununuzunda olmaması gerekir.
Diger bir önlem iptables konusunda başarılı bir sistem uzmanı ile görüşünüz.
Maddi durumunuzda iyise en son " Load Balance " uygulamasını yapınız bundan sonra kücük botnetçiler ancak size selam göndermekten başka bir şey yapamaz.
3. Teknoserver alanında başarılı işlere imza etme gayretinde bir host saglayıcı kücük gönderili dataları belirli sayıda engelleyebilen bir alt yapıya sahipler panellerinden bilet açmıssanız zaten size gereken yardımı yapmışlardır.