Elazığlı168 adlı üyeden alıntı:
mesajı görüntüle
HardWare Firewall seçimi.
26
●2.492
- 08-03-2013, 14:31:36Evet ücretsiz verdiği basic koruma cisco guard üzerinde, daha gelişmiş seviyede ise citrix netscaler kullanılıyor. Softlayerin cisco guard üzerinde verdiği koruma seviyesi daha düşük.ruudler adlı üyeden alıntı: mesajı görüntüle
- 08-03-2013, 16:58:34Önemli olan nokta ne istediğiniz veya ne yapmak istediğinizdir.
Bu soruların cevapları olmadan kimse size direk bir ürün tavsiyesi yapamaz.
Öyle firewall cihazları varki "Windows Firewall yazılımı bile daha çok verimli olabilir" : )
Paranızı çarçur etmektense, Firewall hizmeti veren bir firmadan hizmet almanız daha mantıklı olacaktır.
Yok benim bütçem müsait diyorsanız eğer, Juniper, Cicso, Fortinet, Arbor, Brocade, Barracuda gibi firmaların Türkiye disbitörleri ile iletişime geçip sizin için bir network map oluşturmalarını isteyebilirsiniz. - 08-03-2013, 18:00:21Öyle çok bir masrafa gerek yok sadece şirketin sunucuları için yeterli olur çokta büyük saldırı olacağınıda düşünmüyorumtahminimce olacağı en fazla anlık 500 kişilik saldırı hadi bilemedin 1k olsun tabi bu saldırılarda sunucu çevrim dışı kalmayacak sürekli çevrim içi kalacak ve minimum 5 kadar sunucuya yetebilicek düzeyde yeterli olur şimdilik.serverpa adlı üyeden alıntı: mesajı görüntüle
- 08-03-2013, 21:25:09Cihazı hangi tip saldırılar için alacaksınız bu da önemli.AldagBilisim adlı üyeden alıntı: mesajı görüntüle
Layer7 taraflı http uygulama bazlı bir filtreleme mi yapılacak yoksa layer4 taraflı network hedefli ataklar için mi filtreleme yapılacak?
Layer7 taraflı ataklar engellenebilmesi en zor ataklardır, çünkü saldırgan ziyaretçilerle, masum ziyaretçileri ayıracak yapay zekaya sahip bir cihaz ve bunun konfigürasyonunu gerektirir. Büyük firmalar bu tip saldırılar için ziyaretçileri tek tek incelemek yerine load balancer, cdn gibi sistemlere ağırlık veriyor, masum ziyaretçileri saldırgan olarak sürekli sistemden atmak yerine tüm istekleri dağıtarak zararlı ziyaretçilerin normal ziyaretçi gibi işlenmesini sağlıyor.
Ayrıca kullandığınız sunucu donanımları, webserver yazılımı, saldırı alma ihtimali olan sitenin script kodlamasıda belirleyicidir, html bir sayfaya iyi yapılandırılmış bir webserver kurulu şekilde anlık 5000 istek gelse yine tık demez, yoğun php sql sorgusu olan bir siteye anlık 100 istek gelse durum çok farklı olacaktır. O yüzden bahsettiğiniz 500 kişi saldırdığında sistem düşmesin konusu maalesef ağızdan bir çırpıda çıktığı kadar kolay bir süreç değil
Layer4 network-tcp taraflı ataklar için işiniz daha kolay, çok ciddi bir atak riski yoksa mikrotik bile iş görebilir, kural yazabilecek birçok kişi var. Tabi bunun için dediğimiz gibi cihaz tek başına yeterli değildir, firewall cihazları gelen yüksek trafiği yok etmez, sadece iç networke girmesini engeller kendi üzerinde tutar veya başka yöne route eder veya anonsu keser. Sonuç olarak o trafik belli bir müddet router, firewall ikilisinde döner. Gelen trafiğin boyutuna göre verimerkezi hattını satüre edebilir. Gelebilecek saldırının seviyesine göre boşta hat bırakmak gerekir, sunucularınız 100 mbit anlık hat tüketimi yapıyorsa, 300 mbite kadar koruma seviyesi belirlediyseniz 400 mbit size tahsis edilmiş hattınız olmalı, 100 mbit sizin kullandığınız trafik, 300 mbit saldırı esnasında firewall ve router ikilisine verilmiş esneklik payıdır.
Tabiki herşey bütçeye, beklentilerinize ve çalıştığınız verimerkezinin network düzenine bakıyor, ne kadar sayfa sayfa yazsakta boş
- 08-03-2013, 21:45:35Benim asıl amacım ileride açığa çıkıcak olan oyun projemiz için kullanıcağımız sunucuya zarar gelmemesi onun dışındaki sitelere ise pek fazla saldırı geliceğiniz zannetmiyorum eğer saldırı almadığı sürece anlık 1k akfit oyuncu ile aylık toplam trafik tüketimi 2tb geçmiyor tabi firewall almadan önce alıcağımız saldırıların büyüklüğünü görmemiz gerekiyor gerekirse oyunu yurt dışına kapatabiliriz saldırıların en büyük kısmı tahminimce yurt dışından gelicek yurt için saldırılardan ise firewall korur gibi tahmin ediyorumElazığlı168 adlı üyeden alıntı: mesajı görüntüle
- 08-03-2013, 21:54:40Firewall seçimi diye başlık açtığınıza göre konfigurasyonları hakkında bir fikriniz olmadığı izlenimini verdiniz, firewallar tak çalıştır cihazlar değil maalesef, Konfigure edemeyecekseniz (yada alayımda netten felan araştırır bulurum diye düşünüyorsanız paranızı çarçur etmeyin, firewala vereceğiniz para ile daha fazla hat ve sunucu alarak sisteminizi genişletin bence.
- 08-03-2013, 21:56:32Layer4 taraflı saldırıların neredeyse tamamı yurtdışından gelir, Türkiye içinde o kadar büyük trafik döndürülmesine başta türk telekom izin vermez, yüksek trafikli saldırıları ne Türkiyedeki verimerkezlerinden çıkarabilirsiniz ne de hepsi Türk olan yüksek sayıda botnet ağı kurabilirsiniz, türk telekom artık Türkiye içi oluşturulan büyük çaptaki botnet ağları ve bunların yarattığı büyük trafikleri takip ediyor tabi bunu sizin bizim için yapmıyor kendi omurgalarında sıkıntı yaratmaması için yapıyor.AldagBilisim adlı üyeden alıntı: mesajı görüntüle
Türkiye içinde ufak çaplı botnet ağlarından saldırı gelir oda taş patlasın 5-10 bin zombi olur, daha büyük botnet ağlarıda var ama onlar 15 lik çocuklar gibi oraya buraya saldıran oyun oynayan insanlar değil, denk gelmeniz zor.
Sistemi devreye alıp sürecin ne getirdiklerine bakmak lazım.