Öncelikle selam;
Geçen hafta içerisinde zeytech.net' i scripti ile birlikte sevdiğimiz bir arkadaşımıza sattık. Zeytech e yapılan saldırılar hakkında ne kendi sitelerimizde nede başka yerlerde bugüne kadar pek bir yorum yapmadık. Size kısaca zeytech' in arada bir neden hata verdiğini, ulaşılamadığını kısaca anlatayım.
Saldırılar ilk olarak zeytech.net in web araçları ve farklı 2-3 kategoride Dmoz' a eklenmesiyle başladı. Bu esnada saldırılar pek büyük boyutlu değildi. Fakat makinada genel bir koruma olmadığı için kolaylıkla kitlenebiliyordu. 1-2 aylık vps deneyimimizden sonra İngiltere lokasyonlu poundhost.com dan bir makina aldık. Zeytech komple oraya aktarıldı. Burada saldırı boyutları daha da arttı. İsim vermek istemiyorum bu forum üyelerinden bir kaçı dahi botnet ile zeytech e saldırıyordu (forumda arama yaparsanız tehtidleri filan görebilirsiniz). Neyse saldırılar daha da büyünce, 3 aylık poundhost deneyimimizden sonra softlayer e geçtik. Site yaklaşık olarak 5-6 aydır softlayerde kaldı. İyi bir makina + firewall + konfigirasyonla, iis yi korumayı başardık. Softlayerde uptime oranımız %98 in altına inmedi diyebilirim. Tabi bunu gören botnetçi arkadaşlarımız saldırı yöntemini siteye değil de sorgulamalara çevirdiler, örnek vermem gerekirse bazı zamanlarda farklı iplerden e-kolay.com için saniyede 700 istek gelebiliyordu. İşte bunu engelleyemedik. Engellemek çok basit; herhangi bir istek yapan iplere saatte 5 sorgu limiti koyabilirsiniz. Fakat bu durumda gerçek kullanıcılarımız 5 den fazla sorgu yapamayacak. Yada panel sistemi uygulayıp kullanıcılarımıza bazı pagerank servislerinin uyguladığı gibi ücretli üyelik verebilirdik. Sonuçta siteyi herkes kullansın diye bunların hiç birini yapmadık. Üstelik zeytech.net bizde iken karının 6 - 7 katı sunucu masrafı çıkarıyordu. Zeytech.Net' i açtığımıza da açacağımıza da bin pişman olduk. Kısaca hikaye bu.
Neyse o botnetçi arkadaşlara sesleniyorum, sitenin yeni sahibi geçenlerde zeytech.net i Tr de bir vps e çekti. Eğer insanlığınız buna elveriyorsa gönül rahatlığı ile saldırıp kapatabilirsiniz.
Zeytech.Net kullanıcılarında sevindirici bir haber vereyim, bizim zamanımız da scripti ve programı yazılan fakat bir türlü kurulması nasip olmayan yeni sürüm zeytech.net' i yakında desktop programı da dahil kullanmaya başlıyabileceksiniz.