• 24-12-2016, 13:37:33
    #10
    aynı saldırılardan 15 gündür bizde alıyoruz. bildiriyoruz işlem yok çok güzel.

  • 24-12-2016, 13:58:20
    #11
    Merhaba,

    Eğer sunucular size ait ise ve switch var ise switch üzerinden IP adreslerini droplayın onun dışında UDP atak bakımından biz çalışmalar ile koruma sağlıyoruz lakin firewall yapısı için sizinde bir cihaz koymanız iyi olacaktır paket sayıları ve bant genişliğine göre kural girilebilir.
  • 24-12-2016, 14:06:18
    #12
    yurtiçinden 5gbit gelince drop etmek çözüm olmuyor 1gbit olsa neyse.

    bu kadar hat çıkışını görmezden gelmek de ayrı bir durum tabiki.

    bizim ana hatta bu saldırılar gözükmüyor bile çünkü backbone den drop ediliyor ama ana hattı dolduruyor hemde yurtiçinden.
  • 24-12-2016, 14:13:00
    #13
    ana backbone cihazından paket sayıları analiz edilip kural girilebilir veri merkezi ile iletişime geçip işlem isteyebilirsiniz atak çıkan IP adreslerini ise bulunduğu veri merkezine bildirmeniz yeterli zaten analiz yapıp block işlemini yaparlar.

    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Bu çözüm değil, switch üzerinden işlem yapmak trafiğin sunucuya ulaşmamasını sağlar, fakat trafik verimerkezi router-switchlerinde dönmeye devam eder, bu kullanım yine müşterinin hat limitine dahil edilir.
    Koruma sisteminde veri merkezinin işlem yapması daha doğrudur lakin firewall cihazı konulması daha iyi olacaktır.
  • 24-12-2016, 14:13:10
    #14
    sunucuoptimizasyon.com
    webyayim adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    Eğer sunucular size ait ise ve switch var ise switch üzerinden IP adreslerini droplayın onun dışında UDP atak bakımından biz çalışmalar ile koruma sağlıyoruz lakin firewall yapısı için sizinde bir cihaz koymanız iyi olacaktır paket sayıları ve bant genişliğine göre kural girilebilir.
    Bu çözüm değil, switch üzerinden işlem yapmak trafiğin sunucuya ulaşmamasını sağlar, fakat trafik verimerkezi router-switchlerinde dönmeye devam eder, bu kullanım yine müşterinin hat limitine dahil edilir.

    Çözüm olarak dgn'nin kendi firewall hizmeti alınabilir hem yurtiçi hem yurtdışı koruma sağlanıyor. Fakat saldırılar 2 gbit üstü geliyorsa maliyette ona göre artıyor.
  • 24-12-2016, 16:39:51
    #15
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Bu çözüm değil, switch üzerinden işlem yapmak trafiğin sunucuya ulaşmamasını sağlar, fakat trafik verimerkezi router-switchlerinde dönmeye devam eder, bu kullanım yine müşterinin hat limitine dahil edilir.

    Çözüm olarak dgn'nin kendi firewall hizmeti alınabilir hem yurtiçi hem yurtdışı koruma sağlanıyor. Fakat saldırılar 2 gbit üstü geliyorsa maliyette ona göre artıyor.
    255 adet ip adresi için dediğiniz gibi maliyet aşırı derecede yükseliyor. Saldırılar gelmeye başlayınca maşallahı var 2-3-4-5-7 gbps diye gidiyor, rekorum 11.98 Gbps tabi bu muhtemelen botnetti yurt içi
  • 24-12-2016, 17:46:47
    #16
    sunucuoptimizasyon.com
    Zendorx adlı üyeden alıntı: mesajı görüntüle
    255 adet ip adresi için dediğiniz gibi maliyet aşırı derecede yükseliyor. Saldırılar gelmeye başlayınca maşallahı var 2-3-4-5-7 gbps diye gidiyor, rekorum 11.98 Gbps tabi bu muhtemelen botnetti yurt içi
    Evet durum bahsettiğiniz gibiyse oldukça sıkıntılı.

    Diğer alternatif yurtdışı voxility korumasının aktif olduğu ip bloğuna geçiş yapmak ve yurtiçi trafiği içinde 444 anonsu yaparak tüm trafiğin yurtdışı üzerinden filtrelenip gelmesini sağlamak olacaktır. Tabiki bu işlem yapıldığında yurtiçi ping değerleri yükselecektir, oyun sunucusu için de ping değerleri önemli olduğundan bu alternatif de sıkıntı yaratabilir.
  • 24-12-2016, 19:08:37
    #17
    Ufkabakan adlı üyeden alıntı: mesajı görüntüle
    Engin Bey, siz kendi veri merkezinizde IP Spoofing izin veriyor musunuz?
    Benim bildiğim çoğu datacenter da kendi IP addresiniz haricinde sunucuya kayıtlı olmayan IP ile paket gönderemezsiniz?
    radore ise veriyordur
  • 24-12-2016, 19:57:00
    #18
    SayfaNet adlı üyeden alıntı: mesajı görüntüle
    http://perl-code.blogspot.com/2008/0...p-flooder.html

    sahte ip kullanarak udp saldırısı yapma scripti
    Tamda Böyle Paylaşımlara İhtiyaç Duyuluyordu Forumda Herkese Saldırayım Bunu Alıp.