• 02-10-2016, 20:13:07
    #64
    gelisim adlı üyeden alıntı: mesajı görüntüle
    Sabahtan beri konuyu izliyorum fakat boş boş muhabbetler dönüyor. Adam konuyu açarken belirtmiş değil mi? 'YENİ BİR SİSTEM HAZIRLIYORUZ VS VS TEST EDECEK BUYURSUN DİYE' testinizi yaptınız mı yaptınız, söyleyin adama nerede açık var / eksikleri var kapatsın. Niye adamın konusunu baltalıyorsunuz anlamıyorum ki belki birlik olsanız hep beraber daha iyi şeyler çıkartacaksınız.
    Bende aynı şekilde izliyorum bunlar ve bunlar gibilerin zihniyeti yüzünden çoğu alana geri kalınıyor bu ülkede daha önce farklı firmalardada anı zihniyetten insanlar görmüştüm. adamlar çalışmış uğraşmış başarılarınızın devamını bekiyoruz diyeceklerine bu şekilde baltalarlar.
  • 02-10-2016, 20:18:31
    #65
    gelisim adlı üyeden alıntı: mesajı görüntüle
    Sabahtan beri konuyu izliyorum fakat boş boş muhabbetler dönüyor. Adam konuyu açarken belirtmiş değil mi? 'YENİ BİR SİSTEM HAZIRLIYORUZ VS VS TEST EDECEK BUYURSUN DİYE' testinizi yaptınız mı yaptınız, söyleyin adama nerede açık var / eksikleri var kapatsın. Niye adamın konusunu baltalıyorsunuz anlamıyorum ki belki birlik olsanız hep beraber daha iyi şeyler çıkartacaksınız.
    Boş denen muhabbet şu. YENİ BİR SİSTEM yok mevcut voxility'den kiraladıkları sistemi burda birşeyler yapıyoruz diye insanlara sunmaları...
  • 02-10-2016, 20:25:31
    #66
    Üyeliği durduruldu
    oNuRkAn adlı üyeden alıntı: mesajı görüntüle
    Boş denen muhabbet şu. YENİ BİR SİSTEM yok mevcut voxility'den kiraladıkları sistemi burda birşeyler yapıyoruz diye insanlara sunmaları...

    Demekki vox kadar başarılı olmuş.
  • 02-10-2016, 23:12:24
    #67
    Bugün çıkardığımız notlar :

    *IP sakladığımız ziyaretçi tabloları Memory de tutuluyor malloc limiti 12595 verilmiş bu yüzden yeni kullanıcıları bot mu acaba diye düşünmeye itti bizi ancak sorun düzeltildi.

    *
    188.3.234.96 UDP source-port56039 ttl=51 length 28 ---> 185.118.140.205 hex-string ||
    188.3.234.96 UDP source-port56039 ttl=51 length 28 ---> 185.118.140.205 hex-string ||
    188.3.234.96 UDP source-port56039 ttl=51 length 28 ---> 185.118.140.205 hex-string ||
    188.3.234.96 UDP source-port56039 ttl=51 length 28 ---> 185.118.140.205 hex-string ||
    188.3.234.96 UDP source-port 56039 ttl=51 length 28 ---> 185.118.140.205 hex-string ||


    Yüzlerce kural yazmayı denemiş sistem ama hex string boş olunca sıfır byte payload ile bug çıktı atak içeriye ulaşmış bunu deneyen arkadaşa teşekkürler

    *
    içeri almış olduğumuz ilk TCP ataktaki bug'ımız :
    mss 1460 ttl=126 packet-length 48 ----> 178.20.231.251 ---- '32&0x0000FFFF=0x2000' <--------- IP obje paketini yazılımımız hex'i hatalı dönüştürüp hesaplıyormuş . Düzeltildi.


    Layer 7 olarak hiç bir atak içeri ulaşamadığını teyit ettik loglarımızı 1 saatlik tutuyoruz ve 1 saatte bu hite kadar problemsiz dayandık :
    [root@fw ~]# cat /tmp/logs/spd.net.tr | wc -l
    1175988



    * UDP tetikleyicilerimiz de ziyaretçilerin ip'leri bulup taklit ederek paket gönderen çok prof. bir arkadaş geldi. Kendisini tebrik ediyoruz. Ancak ip paketi üzerine bir ek data bırakarak bunu almadığımız cevapları kabul etmeyecek şekilde dizayn ettik Test Halinde



    Yeni açıklarımızın tespiti için yardımcı olacak herkese şimdiden tekrar teşekkürler .

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 23:12:24 -->-> Daha önceki mesaj 22:53:09 --

    Güzel bir atak daha teşekkürler. Az daha düşürecekti arkadaş müdahele etmesek. Sistem bir source ip işlem yaptığında diğer paketleri gözden kaçırıyor bunu farkettik düzeltildi.

    Alıntı
    1475445091000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 12724 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445091000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 12724 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445092000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 12724 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445092000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 12724 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445094000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 50342 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445094000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 50342 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445094000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 50342 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445094000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 50342 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445094000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 50342 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445096000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61908 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445096000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61908 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445096000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61908 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445096000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61908 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445097000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61908 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445102000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60388 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445102000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60388 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445102000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60388 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445102000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60388 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445102000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60388 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445103000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 9577 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445104000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 9577 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445104000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 9577 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445104000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 9577 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445104000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 9577 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445104000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 63231 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445105000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 63231 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445105000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 63231 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445105000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 63231 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445105000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 63231 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445105000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 3438 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445105000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 3438 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445105000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 3438 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445106000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 3438 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445106000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 3438 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445106000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 12762 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445106000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 12762 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445106000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 12762 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445106000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 12762 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445106000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 12762 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445107000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 9417 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445107000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 9417 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445107000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 9417 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445107000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 9417 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445107000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 9417 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445108000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13976 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445108000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13976 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445109000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13976 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445109000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13976 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445109000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13976 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445109000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61835 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445109000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61835 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445109000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61835 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445109000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61835 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445109000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61835 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445110000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 65351 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445110000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 65351 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445110000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 65351 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445111000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 65351 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445111000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 65351 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445111000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 35949 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445111000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 35949 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445111000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 35949 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445111000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 35949 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445112000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 35949 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445112000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 52183 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445112000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 52183 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445112000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 52183 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445112000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 52183 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445113000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 52183 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445113000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13325 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445113000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13325 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445113000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13325 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445114000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13325 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445114000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13325 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445114000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60727 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445114000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60727 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445114000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60727 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445114000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60727 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445114000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60727 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445115000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 8428 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445115000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 8428 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445115000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 8428 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445115000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 8428 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445116000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 8428 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445116000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53909 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445116000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53909 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445116000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53909 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445116000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53909 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445116000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53909 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445117000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13057 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445118000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13057 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445118000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13057 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445118000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13057 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445118000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 13057 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445119000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 2593 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445119000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 2593 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445119000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 2593 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445119000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 2593 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445119000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 2593 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445120000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61551 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445120000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61551 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445120000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61551 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445120000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61551 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445121000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 61551 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445121000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 52486 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445121000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 52486 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445122000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 52486 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445122000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60783 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445122000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60783 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445123000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60783 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445123000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60783 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445124000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 57453 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445124000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 57453 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445124000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 57453 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445125000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 42878 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445125000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 42878 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445125000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 42878 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445126000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 42878 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445126000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 304 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445126000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 304 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445126000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 304 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445127000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 304 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445127000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 304 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445127000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53711 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445127000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53711 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445128000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53711 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445128000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53711 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445129000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53564 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445129000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53564 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445129000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53564 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445129000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53564 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445129000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53564 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445130000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 59004 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445130000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 59004 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445130000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 59004 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445130000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 59004 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445131000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53167 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445131000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53167 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445131000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53167 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445132000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53167 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445132000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53167 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445132000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 27814 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445132000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 27814 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445132000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 27814 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445132000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 27814 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445133000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 27814 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445133000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 46360 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445133000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 46360 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445134000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 46360 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445134000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 46360 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445134000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 46360 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445134000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 45386 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445134000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 45386 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445134000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 45386 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445134000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 45386 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445135000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 45386 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445135000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 23777 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445135000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 23777 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445135000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 23777 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445135000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 23777 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445135000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 23777 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445136000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 16885 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445136000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 16885 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445136000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 16885 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445136000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 16885 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445137000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 58040 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445137000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 58040 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445138000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 58040 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445138000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 58040 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445138000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 58040 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445138000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53102 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445138000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53102 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445138000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 53102 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445140000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60441 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445140000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60441 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445140000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60441 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445140000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60441 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445140000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 60441 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445141000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 9704 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445141000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 9704 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445141000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 9704 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445151000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 33919 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445151000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 33919 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445151000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 33919 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445151000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 33919 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445151000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 33919 TTL=51 Paket Boyutu 29 Hedef : 185.118.140.205 Atak Baskısı : |7a|
    1475445151000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 37069 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445151000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 37069 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445151000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 37069 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445152000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 37069 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445155000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 62622 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445155000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 62622 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445155000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 62622 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445155000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 62622 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445155000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 62622 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445175000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 15699 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445175000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 15699 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445175000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 15699 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445175000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 15699 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445175000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 15699 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445231000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 15699 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445231000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 15699 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445231000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 15699 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445231000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 15699 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445232000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 15699 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445232000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 15699 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
    1475445232000 KAYNAK : 95.65.244.16 Protokol : UDP Kaynak PORT : 15699 TTL=51 Paket Boyutu 28 Hedef : 185.118.140.205
  • 03-10-2016, 14:09:12
    #68
    Son paket benimdi galiba güzel bir atak dediğiniz.
  • 03-10-2016, 14:20:00
    #69
    mavikorku adlı üyeden alıntı: mesajı görüntüle
    Son paket benimdi galiba güzel bir atak dediğiniz.
    Atağı öğrenen bir yapı için gerçekten güzel bir cpu şişirme yöntemi 5000 er pakette bir algoritma değiştiriyordu. atak takibini bırakıyor şu an için sistem biz de alternatif olarak giriş yapanların kademeli olarak

    flags:0x3F/0x02
    flags:0x1A/0x10
    flags:0x18/0x18


    Gibi paket algoritma chainlerini geçmeden girişi yasakladık ama tabii her sisteme bu şekilde giriş kuralları oluşturmak yıllar sürer bu sebep ile bir yandan yazılımı iyileştiriyoruz :

    $sipadet = scalar(keys %cache6);
    			if(($say<2) && ($sipadet> $limit)){ #sabit ip takliti.
    				$rule = "udp  ".$key." set access_list src ";
    			}
    Sistemimize katkınız olduğu için teşekkürler
  • 03-10-2016, 14:25:57
    #70
    spdnet adlı üyeden alıntı: mesajı görüntüle
    Atağı öğrenen bir yapı için gerçekten güzel bir cpu şişirme yöntemi 5000 er pakette bir algoritma değiştiriyordu. atak takibini bırakıyor şu an için sistem biz de alternatif olarak giriş yapanların kademeli olarak

    flags:0x3F/0x02
    flags:0x1A/0x10
    flags:0x18/0x18


    Gibi paket algoritma chainlerini geçmeden girişi yasakladık ama tabii her sisteme bu şekilde giriş kuralları oluşturmak yıllar sürer bu sebep ile bir yandan yazılımı iyileştiriyoruz :

    $sipadet = scalar(keys %cache6);
    			if(($say<2) && ($sipadet> $limit)){ #sabit ip takliti.
    				$rule = "udp  ".$key." set access_list src ";
    			}
    Sistemimize katkınız olduğu için teşekkürler

    Ben teşekkür ederim ama dediğiniz gibi sistemi iyileştiriyorum bende
  • 03-10-2016, 16:22:28
    #71
    NortheasteR adlı üyeden alıntı: mesajı görüntüle
    Demekki vox kadar başarılı olmuş.

    North dün sana baya bi cevap vermiştim ama sağolsun moderatör arkadaşımız bazı mesajları temizlemiş o şekilde uygun görmüş demekki dün kısa bir özet geçmiştim. Tekrar ufak tefek şeyler yazacağım

    Burdaki amaç bu konuyu açan yada ona destek olan kişileri baltalamak rezil etmek değildir. Uzun yıllardır bu forumda üyeyim burda bilinçli insanların bu forumu kullandığını biliyorum. Sadece konuyu ilk okuduğumda gördüğüm durum bir ürün piyasaya çıkmak için hazırlanıyor eyvallah lakin teknik kontrollerden sonra ip adreslerinin arkasında yurtdışı dönüşlerinde voxility görünce şaşırdım. Yani konu şu şekilde açılsa tek harf bile koymam. Yurtdışı saldırıları için destek aldığımız voxility firması ile beraber kendi çözümümüzü geliştirmekteyiz türkiyeden gelecen saldırılara şu kadar çözüm üretiyoruz vs demek başka ama sanki tüm yurtdışı yurtiçi saldırıları engelliyormuş imajı vermek başka. Benim eleştirdiğim konu buydu. Ürünü geliştiren arkadaşlara şunu tekrar söylüyorum. Voxility'de yoğun ddos saldırılarında IP Blok yöntemi kullanmakta sizde IP bloklama yapar iseniz normal kullanıcılarda saldırı esnasında etkilenecektir.

    Kolay gelsin.
  • 03-10-2016, 16:55:46
    #72
    oNuRkAn adlı üyeden alıntı: mesajı görüntüle
    North dün sana baya bi cevap vermiştim ama sağolsun moderatör arkadaşımız bazı mesajları temizlemiş o şekilde uygun görmüş demekki dün kısa bir özet geçmiştim. Tekrar ufak tefek şeyler yazacağım

    Burdaki amaç bu konuyu açan yada ona destek olan kişileri baltalamak rezil etmek değildir. Uzun yıllardır bu forumda üyeyim burda bilinçli insanların bu forumu kullandığını biliyorum. Sadece konuyu ilk okuduğumda gördüğüm durum bir ürün piyasaya çıkmak için hazırlanıyor eyvallah lakin teknik kontrollerden sonra ip adreslerinin arkasında yurtdışı dönüşlerinde voxility görünce şaşırdım. Yani konu şu şekilde açılsa tek harf bile koymam. Yurtdışı saldırıları için destek aldığımız voxility firması ile beraber kendi çözümümüzü geliştirmekteyiz türkiyeden gelecen saldırılara şu kadar çözüm üretiyoruz vs demek başka ama sanki tüm yurtdışı yurtiçi saldırıları engelliyormuş imajı vermek başka. Benim eleştirdiğim konu buydu. Ürünü geliştiren arkadaşlara şunu tekrar söylüyorum. Voxility'de yoğun ddos saldırılarında IP Blok yöntemi kullanmakta sizde IP bloklama yapar iseniz normal kullanıcılarda saldırı esnasında etkilenecektir.

    Kolay gelsin.
    Dünkü de bir bug mış aslında o konuda malloc ile ayrıdığımız limit dolmuş ilk atak anında time out larımız da 1 gün bu sebeple yeni girişleri tıkamış sisteme . Aslında biz atağı çözüp drop eden bir sistem yazıyoruz bloklamaya dayalı bir sistem değil daha çok. Ama teşekkürler yorum ve öneriler için