• 08-03-2013, 14:07:08
    #10
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Juniper network ekipmanları kullanan verimerkezleri.

    Google, Facebook, Cloudflare.

    Türk Telekomun ana omurgalarında uzun süredir m serisi juniper routerları kullandığınıda hatırlatırım.

    Yeterli midir
    Softlayer, cisco guard ile koruma sağlamıyor muydu?
  • 08-03-2013, 14:31:36
    #11
    sunucuoptimizasyon.com
    ruudler adlı üyeden alıntı: mesajı görüntüle
    Softlayer, cisco guard ile koruma sağlamıyor muydu?
    Evet ücretsiz verdiği basic koruma cisco guard üzerinde, daha gelişmiş seviyede ise citrix netscaler kullanılıyor. Softlayerin cisco guard üzerinde verdiği koruma seviyesi daha düşük.
  • 08-03-2013, 14:40:55
    #12
    Kimlik doğrulama veya yönetimden onay bekliyor.
    arbor candır
  • 08-03-2013, 16:58:34
    #13
    Önemli olan nokta ne istediğiniz veya ne yapmak istediğinizdir.

    Bu soruların cevapları olmadan kimse size direk bir ürün tavsiyesi yapamaz.

    Öyle firewall cihazları varki "Windows Firewall yazılımı bile daha çok verimli olabilir" : )

    Paranızı çarçur etmektense, Firewall hizmeti veren bir firmadan hizmet almanız daha mantıklı olacaktır.

    Yok benim bütçem müsait diyorsanız eğer, Juniper, Cicso, Fortinet, Arbor, Brocade, Barracuda gibi firmaların Türkiye disbitörleri ile iletişime geçip sizin için bir network map oluşturmalarını isteyebilirsiniz.
  • 08-03-2013, 18:00:21
    #14
    serverpa adlı üyeden alıntı: mesajı görüntüle
    Önemli olan nokta ne istediğiniz veya ne yapmak istediğinizdir.

    Bu soruların cevapları olmadan kimse size direk bir ürün tavsiyesi yapamaz.

    Öyle firewall cihazları varki "Windows Firewall yazılımı bile daha çok verimli olabilir" : )

    Paranızı çarçur etmektense, Firewall hizmeti veren bir firmadan hizmet almanız daha mantıklı olacaktır.

    Yok benim bütçem müsait diyorsanız eğer, Juniper, Cicso, Fortinet, Arbor, Brocade, Barracuda gibi firmaların Türkiye disbitörleri ile iletişime geçip sizin için bir network map oluşturmalarını isteyebilirsiniz.
    Öyle çok bir masrafa gerek yok sadece şirketin sunucuları için yeterli olur çokta büyük saldırı olacağınıda düşünmüyorumtahminimce olacağı en fazla anlık 500 kişilik saldırı hadi bilemedin 1k olsun tabi bu saldırılarda sunucu çevrim dışı kalmayacak sürekli çevrim içi kalacak ve minimum 5 kadar sunucuya yetebilicek düzeyde yeterli olur şimdilik.
  • 08-03-2013, 21:25:09
    #15
    sunucuoptimizasyon.com
    AldagBilisim adlı üyeden alıntı: mesajı görüntüle
    Öyle çok bir masrafa gerek yok sadece şirketin sunucuları için yeterli olur çokta büyük saldırı olacağınıda düşünmüyorumtahminimce olacağı en fazla anlık 500 kişilik saldırı hadi bilemedin 1k olsun tabi bu saldırılarda sunucu çevrim dışı kalmayacak sürekli çevrim içi kalacak ve minimum 5 kadar sunucuya yetebilicek düzeyde yeterli olur şimdilik.
    Cihazı hangi tip saldırılar için alacaksınız bu da önemli.

    Layer7 taraflı http uygulama bazlı bir filtreleme mi yapılacak yoksa layer4 taraflı network hedefli ataklar için mi filtreleme yapılacak?

    Layer7 taraflı ataklar engellenebilmesi en zor ataklardır, çünkü saldırgan ziyaretçilerle, masum ziyaretçileri ayıracak yapay zekaya sahip bir cihaz ve bunun konfigürasyonunu gerektirir. Büyük firmalar bu tip saldırılar için ziyaretçileri tek tek incelemek yerine load balancer, cdn gibi sistemlere ağırlık veriyor, masum ziyaretçileri saldırgan olarak sürekli sistemden atmak yerine tüm istekleri dağıtarak zararlı ziyaretçilerin normal ziyaretçi gibi işlenmesini sağlıyor.

    Ayrıca kullandığınız sunucu donanımları, webserver yazılımı, saldırı alma ihtimali olan sitenin script kodlamasıda belirleyicidir, html bir sayfaya iyi yapılandırılmış bir webserver kurulu şekilde anlık 5000 istek gelse yine tık demez, yoğun php sql sorgusu olan bir siteye anlık 100 istek gelse durum çok farklı olacaktır. O yüzden bahsettiğiniz 500 kişi saldırdığında sistem düşmesin konusu maalesef ağızdan bir çırpıda çıktığı kadar kolay bir süreç değil

    Layer4 network-tcp taraflı ataklar için işiniz daha kolay, çok ciddi bir atak riski yoksa mikrotik bile iş görebilir, kural yazabilecek birçok kişi var. Tabi bunun için dediğimiz gibi cihaz tek başına yeterli değildir, firewall cihazları gelen yüksek trafiği yok etmez, sadece iç networke girmesini engeller kendi üzerinde tutar veya başka yöne route eder veya anonsu keser. Sonuç olarak o trafik belli bir müddet router, firewall ikilisinde döner. Gelen trafiğin boyutuna göre verimerkezi hattını satüre edebilir. Gelebilecek saldırının seviyesine göre boşta hat bırakmak gerekir, sunucularınız 100 mbit anlık hat tüketimi yapıyorsa, 300 mbite kadar koruma seviyesi belirlediyseniz 400 mbit size tahsis edilmiş hattınız olmalı, 100 mbit sizin kullandığınız trafik, 300 mbit saldırı esnasında firewall ve router ikilisine verilmiş esneklik payıdır.

    Tabiki herşey bütçeye, beklentilerinize ve çalıştığınız verimerkezinin network düzenine bakıyor, ne kadar sayfa sayfa yazsakta boş
  • 08-03-2013, 21:45:35
    #16
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Cihazı hangi tip saldırılar için alacaksınız bu da önemli.

    Layer4 taraflı http uygulama bazlı bir filtreleme mi yapılacak yoksa layer7 taraflı network hedefli ataklar için mi filtreleme yapılacak?

    Layer4 taraflı ataklar engellenebilmesi en zor ataklardır, çünkü saldırgan ziyaretçilerle, masum ziyaretçileri ayıracak yapay zekaya sahip bir cihaz ve bunun konfigürasyonunu gerektirir. Büyük firmalar bu tip saldırılar için ziyaretçileri tek tek incelemek yerine load balancer, cdn gibi sistemlere ağırlık veriyor, masum ziyaretçileri saldırgan olarak sürekli sistemden atmak yerine tüm istekleri dağıtarak zararlı ziyaretçilerin normal ziyaretçi gibi işlenmesini sağlıyor.

    Ayrıca kullandığınız sunucu donanımları, webserver yazılımı, saldırı alma ihtimali olan sitenin script kodlamasıda belirleyicidir, html bir sayfaya iyi yapılandırılmış bir webserver kurulu şekilde anlık 5000 istek gelse yine tık demez, yoğun php sql sorgusu olan bir siteye anlık 100 istek gelse durum çok farklı olacaktır. O yüzden bahsettiğiniz 500 kişi saldırdığında sistem düşmesin konusu maalesef ağızdan bir çırpıda çıktığı kadar kolay bir süreç değil

    Layer7 network taraflı ataklar için işiniz daha kolay, çok ciddi bir atak riski yoksa mikrotik bile iş görebilir, kural yazabilecek birçok kişi var. Tabi bunun için dediğimiz gibi cihaz tek başına yeterli değildir, firewall cihazları gelen yüksek trafiği yok etmez, sadece iç networke girmesini engeller kendi üzerinde tutar veya başka yöne route eder veya anonsu keser. Sonuç olarak o trafik belli bir müddet router, firewall ikilisinde döner. Gelen trafiğin boyutuna göre verimerkezi hattını satüre edebilir. Gelebilecek saldırının seviyesine göre boşta hat bırakmak gerekir, sunucularınız 100 mbit anlık hat tüketimi yapıyorsa, 300 mbite kadar koruma seviyesi belirlediyseniz 400 mbit size tahsis edilmiş hattınız olmalı, 100 mbit sizin kullandığınız trafik, 300 mbit saldırı esnasında firewall ve router ikilisine verilmiş esneklik payıdır.

    Tabiki herşey bütçeye, beklentilerinize ve çalıştığınız verimerkezinin network düzenine bakıyor, ne kadar sayfa sayfa yazsakta boş
    Benim asıl amacım ileride açığa çıkıcak olan oyun projemiz için kullanıcağımız sunucuya zarar gelmemesi onun dışındaki sitelere ise pek fazla saldırı geliceğiniz zannetmiyorum eğer saldırı almadığı sürece anlık 1k akfit oyuncu ile aylık toplam trafik tüketimi 2tb geçmiyor tabi firewall almadan önce alıcağımız saldırıların büyüklüğünü görmemiz gerekiyor gerekirse oyunu yurt dışına kapatabiliriz saldırıların en büyük kısmı tahminimce yurt dışından gelicek yurt için saldırılardan ise firewall korur gibi tahmin ediyorum
  • 08-03-2013, 21:54:40
    #17
    Firewall seçimi diye başlık açtığınıza göre konfigurasyonları hakkında bir fikriniz olmadığı izlenimini verdiniz, firewallar tak çalıştır cihazlar değil maalesef, Konfigure edemeyecekseniz (yada alayımda netten felan araştırır bulurum diye düşünüyorsanız paranızı çarçur etmeyin, firewala vereceğiniz para ile daha fazla hat ve sunucu alarak sisteminizi genişletin bence.
  • 08-03-2013, 21:56:32
    #18
    sunucuoptimizasyon.com
    AldagBilisim adlı üyeden alıntı: mesajı görüntüle
    Benim asıl amacım ileride açığa çıkıcak olan oyun projemiz için kullanıcağımız sunucuya zarar gelmemesi onun dışındaki sitelere ise pek fazla saldırı geliceğiniz zannetmiyorum eğer saldırı almadığı sürece anlık 1k akfit oyuncu ile aylık toplam trafik tüketimi 2tb geçmiyor tabi firewall almadan önce alıcağımız saldırıların büyüklüğünü görmemiz gerekiyor gerekirse oyunu yurt dışına kapatabiliriz saldırıların en büyük kısmı tahminimce yurt dışından gelicek yurt için saldırılardan ise firewall korur gibi tahmin ediyorum
    Layer4 taraflı saldırıların neredeyse tamamı yurtdışından gelir, Türkiye içinde o kadar büyük trafik döndürülmesine başta türk telekom izin vermez, yüksek trafikli saldırıları ne Türkiyedeki verimerkezlerinden çıkarabilirsiniz ne de hepsi Türk olan yüksek sayıda botnet ağı kurabilirsiniz, türk telekom artık Türkiye içi oluşturulan büyük çaptaki botnet ağları ve bunların yarattığı büyük trafikleri takip ediyor tabi bunu sizin bizim için yapmıyor kendi omurgalarında sıkıntı yaratmaması için yapıyor.

    Türkiye içinde ufak çaplı botnet ağlarından saldırı gelir oda taş patlasın 5-10 bin zombi olur, daha büyük botnet ağlarıda var ama onlar 15 lik çocuklar gibi oraya buraya saldıran oyun oynayan insanlar değil, denk gelmeniz zor.

    Sistemi devreye alıp sürecin ne getirdiklerine bakmak lazım.