Ddos Syn http Flood 10 k botnet koruması , SQL injection koruması - Google Fan Webmaster Forum
Google Fan Webmaster Forum  
herşeyi sana yazdım

Geri git   Google Fan Webmaster Forum > Webmaster Genel > Site & Server Administration
KEY
Kayıt ol Articles Sosyal Gruplar Forumları Okundu Kabul Et

Site & Server Administration Server Yönetimi hakkında, .htaccess, Apache configuration ve log analiz, güvenlik

Like Tree1Beğeniler

Cevapla
 
LinkBack Seçenekler
  1  
Alt 06-05-2011, 13:54:20
Üyeliği durduruldu
 
Standart Ddos Syn http Flood 10 k botnet koruması , SQL injection koruması

Evet arkadaşlar 100% garantili ddos syn ve http flood koruması geliştirildi 10 k ya kadarda botnet saldırılarını kuracağımız sistem ile kesebileceksiniz

Sistem aşamalı olarak çalışır

- ddos syn http flood tarzı saldırıları çift yönlü olarak keser
* saldırganları istediğiniz adrese yönlendirebiliriz google bile

> ek bir php dosyası ve htaccess kullanır sitenizin php kısımlarına ddos syn türü saldırı yaparak apache sisteminin çökmesine neden olan tüm saldırıları anında keser kendi vertabanı olarak kullandığı banned.txt içine alt alta sıralar bu karalisteye eklenen tüm siteler google.com adresine yönlendirilir

- yukardaki işlemler yapılırken saldırı gücünü arttırısa ve art saldırı php dosyalarının kaldıramıyacağı ve çalışmasını tamamen engelleyen boyuta gelirse ikinci perl sistemi devreye girip otomatik olarak ip leri banı vurmaya başlıyor

- bu yukardaki gördüğünüz 2 mekanizma sisteminizi korurken size son darbeyi vurmanız ve sunucunuzun ayakta kalması için büyük bir zaman veriyor, çünkü bu tarz saldırılarda başarısız olan saldırgan eline ne geçerse yüklenmeye başlıyacaktır, işte bu anda yine perl tabanlı özel kodlamam olan yazılım devreye giriyor, tek bir tuşla sunucuya syn kanalına giren tüm ip lere aynı anda banı atıyorsunuz, ve garanti olsun diye o anda nekadar ip bağlıysa sunucuya yine tek bir tuşla hepsine aynı anda ban atıyorsunuz yeni yeni canlanmaya başlayan botnet ise 10 k yı geçemeden etkisiz hale getiriliyor.


- Sol injection koruması: artık günümüzde bildiğiniz normal union+select tarzı basit injectionlar yapılmıyor, çok daha tehlikeli olanı blind injection yapılıyor hex char kodlarıyla veya başka türlü şifreleme methodlarıyla bu daha tehlikeli hale getiriliyor, yani sizde bulunan basit sql korumalarını çok kolay güle oynaya geçiyor bu tür arkadaşlar, ancak bunada dur diyorum ve yeni kodladığım blind injection ve normal injetion ları uygulamaya fırsat vermeden sisteminizde açık bile olsa bunu direkt bloke edip kişiyede ip ban atan ve bunu size özel yapacağımız panelde görmenizi sağlayan detayları ile hangi saldırıyı deneyip hangi ip den ve nerden bağlandığına kadar tarihlerine kadar sunucağız.

Csrf, xss, script injection,post injection,dictionary traversal, gibi saldırı türleri için de ayrı yazdığım php scriptim vardır özellikle hosting firmalarının güvenliği içinde hayati önem taşımaktadır bu güvenlik önlemleri, aksi taktirde bu tarz saldırılara maruz kalan hosting firmaları müşterilerine mahçup olmaktadır

Yukardaki güvenlik önlemlerini sunucunuza bizzat kurulumunu yapacağım ve ondan sonra çok daha rahat ve güvenli bir şekilde endişesiz olacaksınız, Fiyatı konusunda ancak pm atanlar ile anlaşabiliriz bu tüm sistemi kurma bedelini, ama emin olunki bukadar sistemi çok makul bir fiyata bulacaksınız, pm ile ayrıntılar konuşulabilir..

Konu REb00t tarafından (06-05-2011 Saat 16:59:12 ) değiştirilmiştir..
Alıntı ile Cevapla
  2  
Alt 06-05-2011, 14:36:45
 
Standart

Bu sistemin kurulu olduğu bir sunucunun adresini alabilir miyiz?
Bu mesajınızı beğenenler: REb00t
Alıntı ile Cevapla
  3  
Alt 06-05-2011, 15:29:03
Üyeliği durduruldu
 
Standart

Ben bi işlem vs göremiyorum alıntı yapmışsın ama tam yapamamışsın galiba oda güzel
Alıntı ile Cevapla
  4  
Alt 06-05-2011, 15:30:41
 
Standart

Alıntı:
DeadMaster Nickli Üyeden Alıntı Mesajı göster
Ben bi işlem vs göremiyorum alıntı yapmışsın ama tam yapamamışsın galiba oda güzel
))
Alıntı ile Cevapla
  5  
Alt 06-05-2011, 16:48:31
Üyeliği durduruldu
 
Standart

Alıntı:
DeadMaster Nickli Üyeden Alıntı Mesajı göster
Ben bi işlem vs göremiyorum alıntı yapmışsın ama tam yapamamışsın galiba oda güzel
yazılım ve programlama bilgisi olmayan insanlar tabiki bir işlem göremezler onlar genelde web dünyasının blind canlılarıdır
Alıntı ile Cevapla
  6  
Alt 06-05-2011, 16:51:06
Üyeliği durduruldu
 
Standart

Alıntı:
Elazığlı168 Nickli Üyeden Alıntı Mesajı göster
Bu sistemin kurulu olduğu bir sunucunun adresini alabilir miyiz?
düşünüyorsanız bu sistemi pm atarak iletişime geçebilir ve birlikte korumaları test edebiliriz.
Alıntı ile Cevapla
  7  
Alt 06-05-2011, 18:11:05
Üyeliği durduruldu
 
Standart

Detaylı pm istiyorum.
Alıntı ile Cevapla
  8  
Alt 06-05-2011, 18:15:45
 
Standart

Test ip istemiştim özel mesajla cevap vermediniz?
Alıntı ile Cevapla
  9  
Alt 06-05-2011, 18:17:41
Üyeliği durduruldu
 
Standart

Alıntı:
REb00t Nickli Üyeden Alıntı Mesajı göster
yazılım ve programlama bilgisi olmayan insanlar tabiki bir işlem göremezler onlar genelde web dünyasının blind canlılarıdır
Bu arada bu lafı neye dayanarak bana söylüyorsun ?
Alıntı ile Cevapla
  10  
Alt 06-05-2011, 22:10:14
 
Standart

Bir forumda 10 bin botu olan vardı sisteminizi bir test ediniz derim.Sizin hesabınız sadece teoride gerçekte pekte öle olmuyor.
Alıntı ile Cevapla
Cevapla


Bookmarks

Seçenekler

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Açık



Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 23:09:56.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

Hosting by Radore Hosting

İçerik sağlayacı paylaşım sitelerinden biri olan R10.net WebMaster Forum Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. R10.net hakkında yapılacak tüm hukuksal Şikayetler adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 1 (Bir) Hafta içerisinde R10.net yönetimi olarak tarafımızdan gereken işlemler yapılacak ve Avukatlarımız size dönüş yapacaktır.
ARGUS_OK

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252