abacus adlı üyeden alıntı: mesajı görüntüle
Merhabalar : Kesinlikle dogru 1 bilgi , Juno kod yapisi itibari ile otomatik sekilde random ipler uretmekte, dolayisi ile saldiri alan sunucunun eth0'sina gelen paketleri tcpdump ile incelediginizde alakasiz ip adresleri goruyorsunuz , hal boyle olunca sistem adminlerinin isi zorlasiyor , engellenemiyor mu ? , engelleniyor ama iptables yada ipfw ile pek mumkun degil , kisisel tecrubemi paylasmam gerekirse tcpdump ile inceledigimde paket lengh'lerinin (uzunluk ) normal paketlerden kisa veya uzun dustugunu gordum(bu 2 sunucununda lokasyonlarinin neresi oldugu vb bir takim seylerlede alakali) iptables'da lengh rulesi tanimlayarak kismi sekilde blocklanabilme ihtimali olsada , saldiri yuksek 1 trafik'e ulasacaginda iptables'inde inbound trafigi tamami ile karsilayamacagini varsayarsak suncuya erisim kacinilmaz olacak , sonuc ? , saglam 1 hardware firewall + hat kapasitesi lazim.
iyi calismalar.
çok güzel açıklamışsınız hocam zaten junonun etkisi kullanılan makinanın hattıyla doğrudan ilgili evinde linux pc ile hiç bir işe yaramaz ancak sağlam bir 100 mbitlik serverle hattı iyi olmayan bir server etkisiz hale getirilebiliyor özellikle Türkiyedeki serverlerde net çıkışı ortalama 3-5-10 mbit civarlarındayken juno ortalama 30-90 mbit saldırı gücüne ulaştığında apacheden önce hat şişiyor yurtdışındaki serverler içinse sadece hattın yüksek olması yetmiyor ( 1 gbit bile olsa ) apachenin kapanmaması içinde dediğiniz gibi fiziksel bir firewall şart