Soru: Ddos Attacklari hakkinda - Google Fan Webmaster Forum
Google Fan Webmaster Forum  

Geri Dön   Google Fan Webmaster Forum > Webmaster Genel > Site & Server Administration > Site Güvenliği & Saldırılar

Site Güvenliği & Saldırılar Site güvenliği ddos saldırılar, flood çözümleri, firewall ayarları

Cevapla
 
LinkBack Konu Seçenekleri
  #1 (permalink)  
Eski 04-02-2007, 13:11:53
 
Yurtdışı Şubesi
Yaş: 31
Mesajlar: 105
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 0
Alternatif isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı Soru: Ddos Attacklari hakkinda

Siteme 3 gündür Dos Attack yapiliyor. Saldiri yapan kisinin yada kisilerin internet baglantilari oldukca güclü ve 3 gündür siteme ulasim saglanmiyor.

log dosyalari arasinda aktif Almanya/Frankfurt bir IP adresi ve Lynx ile baglaniyor. Lynx üzerine yaptigim arastirmada Karsima Anti Rus gibi dos attack programlari cikti ve saldiri tarzi birebir Anti Rus'u gösteriyor.

Azda olsa önüne gecebilmek icin .htaccess dosyasina su kodlari yapistirdim:
PHP Kodu:
RewriteEngine On
RewriteCond 
%{REMOTE_ADDR} ^84.59.42. [OR]
RewriteCond %{HTTP_USER_AGENTLynx 
Frankfurt bölgesini erisime engellemeye calistim ancak halen o IP ve browserden saldiri geliyor.

Canimi SIKTI ve Alman hukukcularinin sitesinde bir arastirma yaptim, Almanya polisi "Ddos Attack" karsisinda son derece acimasiz, yakalanan kisinin 1 ile10 sene arasi cezaya carptirilacagini belirtiyor.
Yani belkide Polis'e edecegim sikayette agir cezalar alabilecek.

Olay'in onunla bitecegini sanmiyorum ve sadece onun oldugunuda sanmiyorum, sunucuma 3 gündür erisim yok, günde 4 saat zor erisim oluyor. Buna karsin su an kullandigim sunucuyu degistirmekte cözüm yolu aradim bir sunucu sirketinden
Intel Celeron 2400
Trafic; 2.000 GB
O.S.; SUSE Linux 9.3 ve basit bir Server control paneli
Ram; 512 MB
Harddisk; 60 GB
Degerindeki sunucuyu kiralamistim.Simdi almak istedigimin degeri ise;Opteron™ 148
Traffic: Sinirsiz
O.S.; suse linux pleskle beraber.
Fedora Core 3 sade, Debian 3.1 Sarge sade
RAM; 2 GB
Harrdsik; RAID1 2 x 160 GB


Sizce yeni sparis edecegim sunucudada ayni Dos atack saldirilar beni basit bir sekilde diskalifiye eder mi?
Eger yine ayni darbeyi alacaksam yeni alacagim servere bosu bosuna ücret ödememe gerek yok.

Ve forumlarda dolastim ve dolasmaya devam edicem ancak Dos attack'a karsi korunmayi anlatan hic bir konu göremedim. Dos atack ciddi bir saldiri ve bilgili,ilgili arkadaslarin dos atack korunmalarini sabitleyip asmasi bence en mantiklisi..

Görüsleriniz icin Simdiden tesekkürler,
Selamlarimla
Alıntı ile Cevapla
  #2 (permalink)  
Eski 04-02-2007, 14:01:15
O'NEAL - ait Avatar
 
Adana Şubesi
Yaş: 28
Mesajlar: 753
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (16)
iTrader Feedback: (100%)
Rep puanı: 3
O'NEAL isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Böyle Büyük Saldırılar Alıyorsan Cisco Systems'in ürünleri var atacklar ile ilgili taktırırsan Fazla Sorun Çıkacağını Sanmam.Tabi Ddos un Çaresi Yok gibi
Alıntı ile Cevapla
  #3 (permalink)  
Eski 04-02-2007, 14:05:43
 
Konya Şubesi
Nerden: Antalya-Konya
Mesajlar: 8.243
Thanks: 1
Thanked 0 Times in 0 Posts
iTrader Puanı: (46)
iTrader Feedback: (100%)
Rep puanı: 789
Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.
Elazığlı168 - YAHOO üzeri ndenMesaj gönder
Tanımlı

botnet saldırı ise çözüm yok ama grup saldırıysa dc ile irtibat kurup ddos firewall kurdurabilirsin bu arada makinan saldırılarda çok kısa sürede göçebilecek konfigede
Alıntı ile Cevapla
  #4 (permalink)  
Eski 04-02-2007, 14:10:00
O'NEAL - ait Avatar
 
Adana Şubesi
Yaş: 28
Mesajlar: 753
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (16)
iTrader Feedback: (100%)
Rep puanı: 3
O'NEAL isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Alıntı:
Elazığlı168´isimli üyeden Alıntı Mesajı Göster
botnet saldırı ise çözüm yok ama grup saldırıysa dc ile irtibat kurup ddos firewall kurdurabilirsin bu arada makinan saldırılarda çok kısa sürede göçebilecek konfigede
Ya bende de botnet var kullanmayı bilmiyorum.Sanırım Öğrenmesem Daha iyi Ben Öğrenirsem Kesin Birilerine Söylerim Buda Sitelerin Sonu olur
Alıntı ile Cevapla
  #5 (permalink)  
Eski 04-02-2007, 14:12:45
 
Konya Şubesi
Nerden: Antalya-Konya
Mesajlar: 8.243
Thanks: 1
Thanked 0 Times in 0 Posts
iTrader Puanı: (46)
iTrader Feedback: (100%)
Rep puanı: 789
Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.
Elazığlı168 - YAHOO üzeri ndenMesaj gönder
Tanımlı

senle özel mesajda konuşalım kardeş
Alıntı ile Cevapla
  #6 (permalink)  
Eski 04-02-2007, 14:24:31
O'NEAL - ait Avatar
 
Adana Şubesi
Yaş: 28
Mesajlar: 753
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (16)
iTrader Feedback: (100%)
Rep puanı: 3
O'NEAL isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Alıntı:
Elazığlı168´isimli üyeden Alıntı Mesajı Göster
senle özel mesajda konuşalım kardeş
hehe Konuşalım
Alıntı ile Cevapla
  #7 (permalink)  
Eski 04-02-2007, 14:57:57
Üyeliği durduruldu
 
Mesajlar: 100
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 1
Kruis isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Ben de ip'yi tespit edip, 17,500 botluk bir botnetle makinalarını ellerine veriyorum. En iyi savunma saldırıdır diye düşünüyorum =)

Not : Botnet saldırısı ise tabi çare yok
Alıntı ile Cevapla
  #8 (permalink)  
Eski 04-02-2007, 15:38:52
 
Yurtdışı Şubesi
Yaş: 31
Mesajlar: 105
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 0
Alternatif isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

arkadaslar saldiriyi anti rus denilen bi programla yapiyorlar. baglantisi saglam olan bir kisi cok kolay makinayi kasabiliyor, yayinini durdurabiliyor.
benim 16 binlik baglantim var ve test icin bi arkadasin deticated serverine denedim 10 dakikada tüm baglantilarini kopardi ..

simdi uprage yapmayi planladigim sunucuya gecersem bu saldirilarin daha güclü olmasi gerekiyor sanirim? yada yok aynisi olur yine diyorsaniz bosuna anlasma yapip 18 ay para ödemiyeyim,bu solucanlar yüzünden internet zevki birakmadilar insanda.

arkadasin biri botnetten bahsetmis, genis aciklamali konusu varsa bana link atabilir misiniz, .htaccesden modul eklentisine kadar denemedigim kalmadi bide onu deniyeyim, batti balik yan gider
Alıntı ile Cevapla
  #9 (permalink)  
Eski 04-02-2007, 15:47:14
 
Konya Şubesi
Nerden: Antalya-Konya
Mesajlar: 8.243
Thanks: 1
Thanked 0 Times in 0 Posts
iTrader Puanı: (46)
iTrader Feedback: (100%)
Rep puanı: 789
Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Elazığlı168 isimli üyemiz bir güneş gibi etrafını aydınlatıyor.
Elazığlı168 - YAHOO üzeri ndenMesaj gönder
Tanımlı

dostum yanlış anlamada 16 binlik bağlantı nasıl oluyor yurt dışındamı yaşıyorsun

bu arada daha iyi bir makina saldırılara daha iyi karşı koyabilir ama ddos firewall veya apf şart makinayı alacağın yerle bunu mutlaka konuş bot netle ilgili döükamnı forumda aratabilirsin konu var ama eğer saldırının anti ürüsle yapıldığına eminsen iyi bir makina + iyi bir ddos firewalla saldırıların önüne geçersin ama botnetse hiç bişi yapamassın ancak saldıran tüm ipleri bulup ip bloklarını balayabilirsin bu da uzun iş olur
Alıntı ile Cevapla
  #10 (permalink)  
Eski 04-02-2007, 15:49:43
 
Yurtdışı Şubesi
Yaş: 31
Mesajlar: 105
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 0
Alternatif isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

yine saldirmaya basladi bu solucan.. ben simdi https servesini durdurmaya calisicam ve sizlere ip bilgisini sunucam, diger önce kullandigi ip adreslerinin ikiside almanya frankfurta ait, neotrade orayi gösteriyordu.. dnsstuf ise berlin diyor..

birazdan buraya ip adresini yazicam,o insanin telefon numarasina yada ev adresine nasil olasabilirim lütfen yardim edin, bunu yapanin tanidigim birisi olduguna eminim..

selamlar
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Okuduğunuz Konuya Benzer Konular
Konu Konuyu Açan Forum Cevaplar Son Mesaj
Soru Ekle Para Kazan ReSSaM İnternetten Para kazanma Sanatı 37 27-06-2007 14:45:57
sedo hakkinda soru?? qarizma İnternetten Para kazanma Sanatı 20 01-09-2006 20:39:13
Önemli Birkaç Soru ! sahan Google Adsense 23 21-01-2006 05:29:13
Sedo Hakkinda 1-2 Soru Sorcam? cRueL İnternetten Para kazanma Sanatı 4 15-11-2005 19:16:34

Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 13:56:39 .


 
Telif Hakları vBulletin v3.7.3 © 2000-2008, ve Jelsoft Enterprises Ltd.'e Aittir.
Hosted by Radore Hosting

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199