
06-05-2011, 13:54:20
|
| |
Ddos Syn http Flood 10 k botnet koruması , SQL injection koruması | | Evet arkadaşlar 100% garantili ddos syn ve http flood koruması geliştirildi 10 k ya kadarda botnet saldırılarını kuracağımız sistem ile kesebileceksiniz Sistem aşamalı olarak çalışır - ddos syn http flood tarzı saldırıları çift yönlü olarak keser
* saldırganları istediğiniz adrese yönlendirebiliriz google bile > ek bir php dosyası ve htaccess kullanır sitenizin php kısımlarına ddos syn türü saldırı yaparak apache sisteminin çökmesine neden olan tüm saldırıları anında keser kendi vertabanı olarak kullandığı banned.txt içine alt alta sıralar bu karalisteye eklenen tüm siteler google.com adresine yönlendirilir - yukardaki işlemler yapılırken saldırı gücünü arttırısa ve art saldırı php dosyalarının kaldıramıyacağı ve çalışmasını tamamen engelleyen boyuta gelirse ikinci perl sistemi devreye girip otomatik olarak ip leri banı vurmaya başlıyor - bu yukardaki gördüğünüz 2 mekanizma sisteminizi korurken size son darbeyi vurmanız ve sunucunuzun ayakta kalması için büyük bir zaman veriyor, çünkü bu tarz saldırılarda başarısız olan saldırgan eline ne geçerse yüklenmeye başlıyacaktır, işte bu anda yine perl tabanlı özel kodlamam olan yazılım devreye giriyor, tek bir tuşla sunucuya syn kanalına giren tüm ip lere aynı anda banı atıyorsunuz, ve garanti olsun diye o anda nekadar ip bağlıysa sunucuya yine tek bir tuşla hepsine aynı anda ban atıyorsunuz yeni yeni canlanmaya başlayan botnet ise 10 k yı geçemeden etkisiz hale getiriliyor.
- Sol injection koruması: artık günümüzde bildiğiniz normal union+select tarzı basit injectionlar yapılmıyor, çok daha tehlikeli olanı blind injection yapılıyor hex char kodlarıyla veya başka türlü şifreleme methodlarıyla bu daha tehlikeli hale getiriliyor, yani sizde bulunan basit sql korumalarını çok kolay güle oynaya geçiyor bu tür arkadaşlar, ancak bunada dur diyorum ve yeni kodladığım blind injection ve normal injetion ları uygulamaya fırsat vermeden sisteminizde açık bile olsa bunu direkt bloke edip kişiyede ip ban atan ve bunu size özel yapacağımız panelde görmenizi sağlayan detayları ile hangi saldırıyı deneyip hangi ip den ve nerden bağlandığına kadar tarihlerine kadar sunucağız.
Csrf, xss, script injection,post injection,dictionary traversal, gibi saldırı türleri için de ayrı yazdığım php scriptim vardır özellikle hosting firmalarının güvenliği içinde hayati önem taşımaktadır bu güvenlik önlemleri, aksi taktirde bu tarz saldırılara maruz kalan hosting firmaları müşterilerine mahçup olmaktadır
Yukardaki güvenlik önlemlerini sunucunuza bizzat kurulumunu yapacağım ve ondan sonra çok daha rahat ve güvenli bir şekilde endişesiz olacaksınız, Fiyatı konusunda ancak pm atanlar ile anlaşabiliriz bu tüm sistemi kurma bedelini, ama emin olunki bukadar sistemi çok makul bir fiyata bulacaksınız, pm ile ayrıntılar konuşulabilir..
Konu REb00t tarafından (06-05-2011 Saat 16:59:12 ) değiştirilmiştir..
|