Botnete Çözüm Konusu - Webmaster Forum & Webmaster Okulu
Webmaster Forum & Webmaster Okulu  

Geri Dön   Webmaster Forum & Webmaster Okulu > Webmaster Genel > Site & Server Administration > Site Güvenliği & Saldırılar

Site Güvenliği & Saldırılar Site güvenliği ddos saldırılar, flood çözümleri, firewall ayarları

Cevapla
 
LinkBack Konu Seçenekleri
  #1 (permalink)  
Eski 05-03-2008, 01:53 PM
pRoFeSSioNaL - ait Avatar
 
Hatay Şubesi
Nerden: Gitarımdan..
Mesajlar: 707
iTrader Puanı: (11)
iTrader Feedback: (100%)
Rep puanı: 120
pRoFeSSioNaL isimli üyemiz daha yolun başında.pRoFeSSioNaL isimli üyemiz daha yolun başında.
pRoFeSSioNaL - MSN üzerinden Mesaj gönder
Tanımlı Botnete Çözüm Konusu

Merhabalar arkadaşlar;

Botnet saldırıları biliyorsunuz ki Çözümsüz gibi birşey, fakat ben bu işe biraz kafa yormuş olan birisi olarak, Türklerin yani bizim her olaya komik ve hızlı bir çözüm bulduğumuz gibi buna da Çözüm bulacağımız kanaatindeyim.

Bundan sonra Bilgisayar başında geçirdiğim zamanın yaklaşık %80'nini Botnet üzerinde geçirmeyi düşünüyorum ve buna başladım. Ne gibi çözümler olabilir? Nasıl atlatmalıyız? %kaç yavaşlatabilir/etkisiz hale getirebiliriz? Bu soruların cevaplarını bulmak için zorlayacağım.

Bu projemi bugünden sonra başlatıyorum ve faydalı bir çözüm bulunduğunda bunu ücretsiz olarak Tüm Türk Webmasterlerine bildireceğim.

Şimdi durduk yere neden böyle bir konu açtın, git bul sonra gel diyen arkadaşlar olabilir ve bu arkadaşlarıma hak veriyorum ama Ben Sunucu güvenliğini elimden geldiği kadar profesyonelce yapabiliyorum, Bilgim Apache Sistemleri ve Sunucu gelen verilere cevap verme gibi bilgilere yetmiyor.

Bu konuyu sizden bilgi almak ve Bilgiyi kullanmak için açtım. En basit olaylardan En Profesyonel olaylara kadar siz değerli arkadaşlarımdan yardım alacağım.

Bu konuya kafa yormuş tarikogut, Ni-Osman ve test alanları sağlayan -elazığlı168- ( ne kadar kendisi test alanı sağlamak istemese de şartlar onu zorluyor ) gibi dostlarımızında yardımlarıyla En Basitinden en Profesyoneline kadar Bilgileri tartışacağımız bir konu olmasını istedim.

İstediğim tam olarak birkaç soruyu sorarak başlamak istiyorum..Yapılabilirse Olumlu, Yapılamazsa Olumsuz yazıp ufaktan bir de bilgi verip geçiştirebilirsiniz. Herkes aklında olan çözüm yollarını burda paylaşırsa sevinirim.

1-) Sunucuya gelen paket sayısına göre sınırlama yapabilir miyiz? (apache kasar biliyorum ama gelen veriye göre sunucu özelliklerini belirtirseniz o daha iyi olur)

2-) Bize yoğun ping gönderen ip numarasında uyarı verdirebilir miyiz? ( xss'de alert verdirmek gibi, apache veya sunucumuz onun benzeri bir yanıt verebilir mi?)

3-) Turktelekomda örnek bir IP 77.78.79.80 ise IP yenilendiğindeki oluşacak yeni IP'yi bilebilme/bulabilme imkanımız var mı? Yani belirli bir Algoritması mevcut mu?

4-) IRC'lerde botları şutlayabilen bir program yazmıştık arkadaşımla 4 sene önce. Hostname, ident vs gibi şeylere bakıp Bot'u sunucuya almıyordu. Botnet'te böyle bir çözüm getirebilir miyiz? Kendimize botnet yapıp bunun sunucumuza gelirken kullandığı kimlikleri öğrenebilir miyiz?


Şimdilik bunları öğrenmek istiyorum, Cevapları geldikçe yeni sorular soracağım ve cevaplamanızı isteyeceğim.

Katılan herkese teşekkürler. %100 çözüm bulabileceğimiz kanaatindeyim..

Ayrıca konunun sabitlenmesi olanağımız varsa, çok mutlu olurum..

Konu pRoFeSSioNaL tarafından (05-03-2008 Saat 01:59 PM ) de değiştirilmiştir..
Alıntı ile Cevapla
  #2 (permalink)  
Eski 05-03-2008, 02:00 PM
 
Kayseri Şubesi
Yaş: 24
Mesajlar: 30
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 1
Aktifhosting isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

yüksek performanslı sunucular ve programsal frewaller yazılımsal olarak şu an %100 imkansız
__________________
Aktifhosting İnternet Hizmetleri - 0352 222 89 21 - destek@aktifhosting.net
Alıntı ile Cevapla
  #3 (permalink)  
Eski 05-03-2008, 02:03 PM
pRoFeSSioNaL - ait Avatar
 
Hatay Şubesi
Nerden: Gitarımdan..
Mesajlar: 707
iTrader Puanı: (11)
iTrader Feedback: (100%)
Rep puanı: 120
pRoFeSSioNaL isimli üyemiz daha yolun başında.pRoFeSSioNaL isimli üyemiz daha yolun başında.
pRoFeSSioNaL - MSN üzerinden Mesaj gönder
Tanımlı

Alıntı:
Aktifhosting´isimli üyeden Alıntı Mesajı Göster
yüksek performanslı sunucular ve programsal frewaller yazılımsal olarak şu an %100 imkansız
Yorumun için teşekkür ederim hocam. Ben yine de %100 hatta %1000 çözüm bulabileceğimize inanıyorum
Alıntı ile Cevapla
  #4 (permalink)  
Eski 05-03-2008, 02:11 PM
 
Kayseri Şubesi
Yaş: 24
Mesajlar: 30
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 1
Aktifhosting isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

inanmak başarının yarısıdır ama saldırılara karşı koyabilmek için öncelikli olarak yüksek kapasiteli server ve donanımsal güvenlik olmalı diye düşünüyorum bunlar mevcutsa yazılımsal güvenlik yani ucu maddiyata dayanıyor
__________________
Aktifhosting İnternet Hizmetleri - 0352 222 89 21 - destek@aktifhosting.net
Alıntı ile Cevapla
  #5 (permalink)  
Eski 05-03-2008, 02:14 PM
RAMBilisim - ait Avatar
 
Samsun Şubesi
Nerden: Samsun
Mesajlar: 1.587
iTrader Puanı: (37)
iTrader Feedback: (97%)
Rep puanı: 28
RAMBilisim isimli üyemiz hakkına hiçbir bilgimiz yok.
RAMBilisim - MSN üzerinden Mesaj gönder Send a message via Skype™ to RAMBilisim
Tanımlı

Botnet'e tabi çözüm var netdirekt botnet yiyormu, mynet botnet yiyormu vs. Ama çok cash lazım çokkkk Paraaaaa
__________________
HOSTCİNİ VPS STOKLARI İÇİN P.M ATINIZ
Alıntı ile Cevapla
  #6 (permalink)  
Eski 05-03-2008, 02:15 PM
pRoFeSSioNaL - ait Avatar
 
Hatay Şubesi
Nerden: Gitarımdan..
Mesajlar: 707
iTrader Puanı: (11)
iTrader Feedback: (100%)
Rep puanı: 120
pRoFeSSioNaL isimli üyemiz daha yolun başında.pRoFeSSioNaL isimli üyemiz daha yolun başında.
pRoFeSSioNaL - MSN üzerinden Mesaj gönder
Tanımlı

Alıntı:
Aktifhosting´isimli üyeden Alıntı Mesajı Göster
inanmak başarının yarısıdır ama saldırılara karşı koyabilmek için öncelikli olarak yüksek kapasiteli server ve donanımsal güvenlik olmalı diye düşünüyorum bunlar mevcutsa yazılımsal güvenlik yani ucu maddiyata dayanıyor
Hocam bulunur bulunur sağlam düşünüp mantıklı çözüm sunulunca bulunur..
Alıntı ile Cevapla
  #7 (permalink)  
Eski 05-03-2008, 02:18 PM
pRoFeSSioNaL - ait Avatar
 
Hatay Şubesi
Nerden: Gitarımdan..
Mesajlar: 707
iTrader Puanı: (11)
iTrader Feedback: (100%)
Rep puanı: 120
pRoFeSSioNaL isimli üyemiz daha yolun başında.pRoFeSSioNaL isimli üyemiz daha yolun başında.
pRoFeSSioNaL - MSN üzerinden Mesaj gönder
Tanımlı

Alıntı:
RAMBilisim´isimli üyeden Alıntı Mesajı Göster
Botnet'e tabi çözüm var netdirekt botnet yiyormu, mynet botnet yiyormu vs. Ama çok cash lazım çokkkk Paraaaaa
Netdirekt botnet yiyor, sağlam saldırıldığında mynette yer merak etme
Bu arada sadece çözüm'ü tartışalım..
Alıntı ile Cevapla
  #8 (permalink)  
Eski 05-03-2008, 02:20 PM
 
Kayseri Şubesi
Yaş: 24
Mesajlar: 30
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 1
Aktifhosting isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

çabanı anlıyorum ve gerçekten güzel hırslanmışım o zaman aklıma ilk gelenleri söyleyim
Öncelikle ne olursa olsun server yöneticek kişi bash , iptables konusunda üstün bilgiye sahip olucaktır kim ne derse desin online , manuel koruma çok önemlidir kişi serverına hakim olmalıdır saldırının niteliğini ve nereye geldiğini hızlı bir şekilde tespit edip müdahele edebilmelidir bu konularla ilgili forumda bir çok konu var şimdilik söyleyebileceklerim bu kadar
__________________
Aktifhosting İnternet Hizmetleri - 0352 222 89 21 - destek@aktifhosting.net
Alıntı ile Cevapla
  #9 (permalink)  
Eski 05-03-2008, 03:21 PM
radmin - ait Avatar
radministrator
 
Adana Şubesi
Nerden: Evde
Yaş: 29
Mesajlar: 4.228
iTrader Puanı: (9)
iTrader Feedback: (100%)
Rep puanı: 665
radmin isimli üyemiz göklerde bir yıldız kadar eşsiz.radmin isimli üyemiz göklerde bir yıldız kadar eşsiz.radmin isimli üyemiz göklerde bir yıldız kadar eşsiz.radmin isimli üyemiz göklerde bir yıldız kadar eşsiz.radmin isimli üyemiz göklerde bir yıldız kadar eşsiz.radmin isimli üyemiz göklerde bir yıldız kadar eşsiz.
radmin - ICQ üzerinden Mesaj gönder
Tanımlı

Botnet olayını biraz örnekleme ile anlatayım.
Herşeyin bir dayanma sınırı vardır. Örnegin
bir eşeğin üzerine 1 tane un çuvalı koyarsanız taşır
bir eşeğin üzerine 2 tane un çuvalı koyarsanız taşır
bir eşeğin üzerine 3 tane un çuvalı koyarsanız taşır
bir eşeğin üzerine 4 tane un çuvalı koyarsanız taşır
bir eşeğin üzerine 5 tane un çuvalı koyarsanız eşek çöker kalır.

bu örnekteki

eşek=apache
un çuvalı=botnet

oluyor. Belli boyuttaki istekleri belki program ile engelleyebilirsiniz ama şu resimki r10 a gelen saldırılar gibi olursa

bu kadar anlık istege apache cevap veremez bilgisayarın işlemcisi kilitlenir.

Bu kadar istege cevap verecek bu kadar istegi sönümleyecek güçte firewall olması gerekiyor ve bu cihazlarda 100.000$+ civarında.
Hosting firmalarında bu kadar servet verip bu cihazı almazlar adamlar haklı. Botnet yiyen müşteriyi kovarlar olur biter. 100.000$ ceplerine kalır yada bu parayla alt yapılarını güçlendirirler. 100.000$ para verip sermayeye yatırmak her babayiğidin harcı degil.
34.000 müşterisi olan amerikanın en büyük hosting firmalarında bile yok bu cihazlardan. Adamlar almıyor.
__________________
Wow | WowMap
Dün Gece Yar Hanesinde
Yastığım Bir Taş İdi
Altım Çamur Üstüm Yağmur
Gine Gönlüm Hoş İdi
Alıntı ile Cevapla
  #10 (permalink)  
Eski 05-03-2008, 03:22 PM
radmin - ait Avatar
radministrator
 
Adana Şubesi
Nerden: Evde
Yaş: 29
Mesajlar: 4.228
iTrader Puanı: (9)
iTrader Feedback: (100%)
Rep puanı: 665
radmin isimli üyemiz göklerde bir yıldız kadar eşsiz.radmin isimli üyemiz göklerde bir yıldız kadar eşsiz.radmin isimli üyemiz göklerde bir yıldız kadar eşsiz.radmin isimli üyemiz göklerde bir yıldız kadar eşsiz.radmin isimli üyemiz göklerde bir yıldız kadar eşsiz.radmin isimli üyemiz göklerde bir yıldız kadar eşsiz.
radmin - ICQ üzerinden Mesaj gönder
Tanımlı

Alıntı:
pRoFeSSioNaL´isimli üyeden Alıntı Mesajı Göster
Netdirekt botnet yiyor, sağlam saldırıldığında mynette yer merak etme
Bu arada sadece çözüm'ü tartışalım..

çözüm= yeşil amerikan doları
__________________
Wow | WowMap
Dün Gece Yar Hanesinde
Yastığım Bir Taş İdi
Altım Çamur Üstüm Yağmur
Gine Gönlüm Hoş İdi
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Okuduğunuz Konuya Benzer Konular
Konu Konuyu Açan Forum Cevaplar Son Mesaj
sitemdeki problem nedir , ve çözüm için ne yapmalıyım öneri yaparsanız sevinirimm.. MAJOR Google Optimizasyon 7 11-11-2007 05:32 PM
Online Çözüm ExiT Yeni web siteleri- Yeni sitelerden haberler 12 01-10-2007 10:02 PM
Enerjide Çözüm Nükleer Santraller Turksev Gündemdeki konular & Haberler 0 05-08-2007 07:26 PM
Vbulletin Beleş,Beleş Olmayan Tüm Lisans Sorunlarına Kesin çözüm tankaya61 Vbulletin 10 03-02-2007 06:02 PM

Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 11:37 AM .


Telif Hakları vBulletin v3.7.0 © 2000-2008, ve Jelsoft Enterprises Ltd.'e Aittir.
Hosted by Radore Hosting
“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191