Optimizasyon hizmeti zaten veriyorum ve verdiğim herkes memnun.
Saldırıya gelince. Tek saldırı türü syn attack değildir. Diğerleri bir nevi engellenir.
Syn attack için de gerekli programlar mevcut, onların yanı sıra bazı şeyler biliyorsanız syn attack yapan gerçek ip leri nasıl tespit edeceğinizi de bilirsiniz. Demek ki hala bilmediğiniz şeyler var.
Sonuçta en doğrusu donanımsal firewall dur ben de katılıyorum. Fakat böyle bir imkanı olmayan insanlara bir nebze yardımcı oluyorum.
Artık konu dışı mesaj yazmayalım. Teşekkürler.
Merhabalar : Bilginizin yeterli olmamasi kesinlikle ayip degil , lakin ayip olan , bilmediginiz gibi ogrenmemeye de calismaniz , bilen kisilerden bilgi ogrenmek yerine , kendi bildiklerinizin dogru oldugunu idda etmenizdir."Syn attack yapan gercek ipler" diye bir 1 kavram olmaz , botnet gercek kullanicilarin bilgisayarlarina indirtilen trojanlar ile 1 IRCD vasitasi ile 1 sunucuda toplanmalari ve buradan aldiklari komutlarla gercek internete cikis ipleri ile yaptiklari paket saldirilara botnet saldirisi denmektedir , dolayisi ile bunun spoof edilmisi gercegi yalani olmaz.Sizin bahsettiginiz , belirli 1 sunucu uzerinden cesitli exploit (visual basic , delphi, c++ , perl ) ile kodlanmis D-DOS tools 'lar ile yapilan saldirilardir , bu tur araci programlar ile yapilan saldirilarda , kod yapisina gore ip gizlemek mumkun , sunucun ipsini gizlemek mumkun oldugu gibi , asil hedef saldiri yiyen makinada , saldiri yapiyor gozuken iplerde abuk subuk ipler gozukebilir , (bakiniz Juno.c) . Yani once neyi durdurdugunuza , yada neye cozum buldugunuzu bilin , ogrenin , ogrenmeye calisin , aylarca burada insanlari bilgilendirdim , biraz search yaparak neyin ne olduguna ulasabilirsiniz , siz DDOS 'u tek SYN paket saldirilari olarak goruyorsaniz , yazdiginiz 4 satir bash scriptle , su kadar SYN_RECV 'da kalanlari banlatayim mantigi ile saldirilari %99 kesiyorum garantilidir diyorsaniz , daha kat edeceginiz cok yol vardir , baska ne tur saldirilar oldugunu ve bunlari iptables ile engelleyebilirmisiniz yada yaniliyormusunuz ogrenmek icin bakiniz :=) google'da aratin , icmp , udp flood.)
iyi calismalar.