Adimhost, alanaditescil ve benim DN-1 isimli sunucuma gelen syn ddos saldırıları sonucu bu başlığı açma kararı aldım.Diğer arkadaşları bilmiyorum fakat benim sunucuma gelen saldırı 3-4 gün sürdü ve bu süre zarfında pc başından 2 dk ayrılamadım, ram kullanımı ve load lar sürekli göklerdeydi desem yeridir.Normalde ram kullanımı %60-65 civarında seyrederken saldırı ile beraber 85-90 arasında değişiyor bazen 90 anı geçip 98 lere kadar çıkabiliyordu ki 93 ü geçtikten sonra artık mysql down 96-97 den sonrada fatal errorlar vs. baş göstermeye başlıyordu.Yapacak birşey yok güvenliği maksimuma çıkartıp sunucuyu sürekli takip altında tutmaya çalıştım, sistem kaynaklarını aşağıda tutmak için servislere sürekli reboot atıyordum hatta pc nin başından ayrılmak zorunda kaldığımda telefondan ssh ya da opera browser ile panellere bağlanıp kontrole devam ediyordum.DDos önleyici bir firewall bana sürekli banlanan ip leri mail olarak gönderiyordu hepsi mevcut bunlardan birisini telekoma mail attım içerik şu:
Alıntı
Merhaba, 03/07/2007 tarihinden bu yana 80.93.211.155 ip’li web sunucuma SYN Dos atakları yapılmakta, firewall un uzaklaştırdığı bir ip’yi alıp sorgulatmak istiyorum mümkünmüdür ? Gerekli materyallere ulaştığım takdirde savcılağa suç duyurusunda bulunacağım.SYN Dos gelen IP no: 88.254.148.242 Şayet böyle bir sorgulama yapılabiliyor ve bilgi verilebiliyor ise
abuse@digitalsnetwork.com adresine geri dönüşüm yapmanız talebinde bulunacağım.İyi çalışmalar dilerim.
Recep Zeki Ayan
DigitalsNetwork / Network ve İnternet Hizmetleri – NOC Operator
send mail:
abuse@ttnet.net.tr
Artık telekomdan cevap bekliyorum, birşey çıksın ya da çıkmasın savcılığa başvuracağım.Firewall bile banlamaktan bıktı bunlar saldırmaktan bıkmadı.Düşüncem şu saldırıyı yapan r10 u takip eden bir kişi gibime geliyor, adimhost alanaditescil ben ve r10 unda kasılması şaşırtıcı