saldırılar için bazı şekillerde routing tftp bgp vs. v.s bunları kullanıyorduk
her bilgisayarın bir ip adresi birde gateway vardır
korunma yöntemimiz şöyledir ve windows linux sunucular için ayrı ayrı yöntemler
Sync Flood Linux için çözümler
sync flood yiyorsunuz csf banladınız sorun çözüldü diyelim ama cpu şişiyor
asıl yapmanız gereken banlamak yerine şunu yapıcaksınız
route add -host saldırganipsi gw 127.0.0.1 enter
bu durumda saldırgan kendi local hostuna yönlenmiş olcak yani bu demek oluyorki kendi kendine saldırmak gibi bişi
başka bir çözümde şu
echo 1 > /proc/sys/net/ipv4/tcp_synccookies (yazım hatası olabilir).
size gelen sync paketlerini toplar tek paket gibi gösterir bu durumda bir makine ne kadar paket gönderirse göndersin toplam göndereceği paket sayısı 1dir.
böylece apache açar. not bu koruma şekli sadece saldırı anında işe yarıyor.
netstat -na --tcp --udp | grep vb. komutlarla yapılan scriptler maalesef normal kullanıcıyıda banlar. işte bunu yapmadan önce linuxdeki ipsec devreye giriyor ipsec bize paketin içini okuma fırsatı veriyor.
windows için anlatıcam ama tam olarak kesin bir çözüm yapılamadı ama kısaca şöyle diim
start -> programs -> administrator tools -> yönlendirme ve ağ geçidi
burdanda route edebilirsiniz. tam olarak çözdüğümde bunu yazılımıma ekliyecem
dediğim gibi betada şu an inşallah allahın izni ile biticek.
herkese iyi çalışmalar.
not: gelen paketin bot olup olmadığını çözen benim yazılımımdır. benim yazdığım yazılım bot olduğu anda uygular. sisteminize kurmam için alınacak ücret 50 ytldir. full version kurulumu 3000ytldir.