ronin adlı üyeden alıntı: mesajı görüntüle
abi syn saldırısına apf yada csf ne yapabilir birisi bunu bana açıklasın ya.
Açıklayayım
sıstemınızde apf yada csf kullanmadanda sunucunuza istemediğiniz isteklerin baglantıların ulasmamasını saglayabılırsınız.
Diyelimki sunucunuza syn saldırısı oldugunu düşünüyorsunuz ve sunucunuzda her bir ipden anlık max. 5 syn isteğini kabul etmesını istiyorsunuz.
bir dosya olusturup adını syn.sh olarak belirtelim ve dosya içeriğimize


#!/bin/bash
#
netstat -np | grep SYN_RECV | awk '{print $5}' | \
cut -d: -f1 | cut -d: -f1 | sort | uniq -c | \
sort -n| awk '{if ($1 > 1) print $2;}' > /tmp/synler
while read synler; do iptables -A INPUT -s $synler \
-j DROP ; done < /tmp/synler


yukarıdaki kodu (syn ıstek gonderen ıplerın listelenmesini ve tmp klasorunde synler adında dosyaya cıktısını,ardından bu cıktının okunmasını ve bu lıstede anlık 5'den fazla syn ıstegı gonderen iplerin iptables yardımı ile sistemden uzaklastırılmasını) yazıp dosyayı kaydedelım.
Dosyayı çalıştırmak için gerekli izinleri verip dosyayı crontab'a ıstedıgın aralıklarda otomatık calısması ıcın kaydedebılırsın.
Sonuc olarak ister apf yada csf türevi yazılımlar kullanarak ister sadece iptables yardımı ile syn yada normal ısteklerı lımıtlendırıp lımıtlerınız dısında sunucunuza ıstekler gelmemesını saglayabılırsınız.