• 25-05-2014, 21:11:04
    #46
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Site gayet hızlı şekilde açılıyor cahit beyle telefonda da görüştük sistemi detaylı şekilde anlattı, layer 4 tarafı tt ddos sistemiyle, layer 7 tarafıda salayın cihazları ile çalışıyor gayet başarılı görünüyor tabi değişik atak tipleriyle test edip iyileştirmeler yapılırsa tam stabil bir hale gelecektir.
    Teşekkürler çalışıyoruz

    Sefer adlı üyeden alıntı: mesajı görüntüle
    Konuyu görünce direk aklıma googlenin chrome için yaptığı çalışma geldi.Google hackerleri toplayıp sistemin açığını bulanlara 20 bin tl(rakamdan emin değilim) veriyor.Bu şekilde sistemin açıklarını kapatıyorlar.Arkadaşın yöntemide çok başarılı.

    Kolay gelsin.
    Teşekkürker şu anda 50Gbps ddos 150K botnet geliyor
  • 25-05-2014, 21:33:21
    #47
    blog.salay.com.tr ye girdim, http://blog.salay.com.tr/?ihojjjjjsrixbjcl adresine yönlendirip bağlantıyı kesti.
  • 25-05-2014, 21:34:07
    #48
    SayfaNet adlı üyeden alıntı: mesajı görüntüle
    blog.salay.com.tr ye girdim, http://blog.salay.com.tr/?ihojjjjjsrixbjcl adresine yönlendirip bağlantıyı kesti.
    http://prntscr.com/3mi23e
  • 25-05-2014, 21:43:02
    #49
    Yurtdisi erisimi kapattiniz sanirim?
  • 25-05-2014, 21:44:15
    #50
    yurtdışından sizin 80 portuna erişim kapalı.
  • 25-05-2014, 21:44:51
    #51
    http://prntscr.com/3mi6la

    gayet hızlı bir şekilde açılıyor sorun yok
  • 25-05-2014, 21:51:09
    #52
    iyi adlı üyeden alıntı: mesajı görüntüle
    Yurtdisi erisimi kapattiniz sanirim?
    Yok yurt dısında kapalı değil yazdığımız script belli bir ülkeden cok bot cagrısı aldığında load balancer da o ülkeleri GEOIP den engelliyor tekrar denermisiniz avrupa ve amerika erişimini temizledim

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 21:49:46 -->-> Daha önceki mesaj 21:47:43 --

    SayfaNet adlı üyeden alıntı: mesajı görüntüle
    yurtdışından sizin 80 portuna erişim kapalı.
    Tekrar denermisin abi filtreye girmişsin url den baktım nedenini inceliyorum kendi yazılımımızdır bu filtre bir takım acıkları olabilir
    İstek
    |
    Firewall
    |
    Load Balancer
    | |
    Proxy1 Proxy2
    | |
    Nodes - Nodes


    olarak işliyor

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 21:51:09 -->-> Daha önceki mesaj 21:49:46 --

    http://prntscr.com/3mi9f1

    tertemiz gözüküyor
  • 25-05-2014, 21:53:15
    #53
    Salay adlı üyeden alıntı: mesajı görüntüle
    Yok yurt dısında kapalı değil yazdığımız script belli bir ülkeden cok bot cagrısı aldığında load balancer da o ülkeleri GEOIP den engelliyor tekrar denermisiniz avrupa ve amerika erişimini temizledim

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 21:49:46 -->-> Daha önceki mesaj 21:47:43 --



    Tekrar denermisin abi filtreye girmişsin url den baktım nedenini inceliyorum kendi yazılımımızdır bu filtre bir takım acıkları olabilir
    İstek
    |
    Firewall
    |
    Load Balancer
    | |
    Proxy1 Proxy2
    | |
    Nodes - Nodes


    olarak işliyor
    filtrenin amacı, masum ziyaretçilere dokunmamak olmalı. her bağlantıya ack yanıtı verip 5 sn sonra kesmek daha güzel olurdu.

    bu da şu demek, size 150gbit saldırı geliyorsa, 150 gbit uplinkiniz olmalı ki her kapıdan geleni kontrol edebilesiniz. diğer türlü "saldırı var, tüm kapıları kapatın" emrine dönüşüyor.
  • 25-05-2014, 21:55:26
    #54
    SayfaNet adlı üyeden alıntı: mesajı görüntüle
    filtrenin amacı, masum ziyaretçilere dokunmamak olmalı. her bağlantıya ack yanıtı verip 5 sn sonra kesmek daha güzel olurdu.

    bu da şu demek, size 150gbit saldırı geliyorsa, 150 gbit uplinkiniz olmalı ki her kapıdan geleni kontrol edebilesiniz. diğer türlü "saldırı var, tüm kapıları kapatın" emrine dönüşüyor.
    Tam olarak öyle değil. Zaten TR hiç bir koşulda kapanmıyor DDOS TT güvencesinde botnet konusunda ki script TR dışındaki ülkelerden gelen botları yoğunluğu CPU average değerlerini %40 üstüne alırsa 10 dk blok alıyor. sonra geri açıyor devam ise geri kapyıor .

    Ama proxy lerde cache leme ve diğer işlemler bir de load balancer düşününce bizim gözlemimiz 200K bota kadar direnir malum R10 söz konusuyken bile hala canavar gibi Tüm TR erişebiliyor çok seri bir şekilde