• 15-03-2017, 12:55:56
    #10
    Daghan adlı üyeden alıntı: mesajı görüntüle
    anladığım kadarıyla yurtdışı firewall hizmeti mevcut, bu durumda ülke içinden gelecek saldırı boyutları genel olarak 1-2Gbps geçmeyecektir.

    Bu aralık için bizim 1. seviye DDOS paketi bile yeterli olacaktır.

    Kapasite konusu ülkenin yurtdışı çıkışları yetersiz olduğu için geçmişte sorundu. Ama yurtdışı firewall sonrası bu artık bir sorun değil.
    Katılıyorum ancak arkadaş oyun firması olduğunu söylüyor. Tahmin ediyorum ki IP kullanımı sayısı fazladır. Her birine yurtiçi firewall almaya çalıştığında ciddi bir maliyet söz konusu olacaktır.
  • 15-03-2017, 13:50:53
    #11
    conquer adlı üyeden alıntı: mesajı görüntüle
    Katılıyorum ancak arkadaş oyun firması olduğunu söylüyor. Tahmin ediyorum ki IP kullanımı sayısı fazladır. Her birine yurtiçi firewall almaya çalıştığında ciddi bir maliyet söz konusu olacaktır.
    Kullanılan IP sayısına bağlı olarak cihaz almaktan ucuza gelebilir.

    Diğer taraftan alınacak cihaz derdi çözüyor ise Türkiye içi 10Gbps üzeri trafik üreyebilen SSDP tipi saldırılar dışında pek sorun yaşanmaz. Bu saldırı tipi de bizim network genelinde firewall alınsın alınmasın engelli olduğundan yine uplink tıkanmayacaktır. Yeterki cihazın 10G interface'i ve gerekli kapasitesi olsun.
  • 15-03-2017, 17:29:58
    #12
    Daghan adlı üyeden alıntı: mesajı görüntüle
    Kullanılan IP sayısına bağlı olarak cihaz almaktan ucuza gelebilir.

    Diğer taraftan alınacak cihaz derdi çözüyor ise Türkiye içi 10Gbps üzeri trafik üreyebilen SSDP tipi saldırılar dışında pek sorun yaşanmaz. Bu saldırı tipi de bizim network genelinde firewall alınsın alınmasın engelli olduğundan yine uplink tıkanmayacaktır. Yeterki cihazın 10G interface'i ve gerekli kapasitesi olsun.
    Peki Daghan bey hazır konu açılmışken sizin önerebileceğiniz firewall serisi hangisidir? SRX serisini tavsiye ediyor musunuz? Veya böyle bir cihaz alınsa sizden teknik yardım alınabiliyor mu?
    Juniper'in SSG vea SRX serileri arasında bir süredir araştırma yapıyorum.
    Aynı zamanda Cisco ASA serileri özellikle ASA5585 Chasis X SSP60,
    Mikrotik CCR1072 (Kullananlar pek tavsiye etmiyor)
    WatchGuard XTM 1050
    veya sizin önereceğiniz marka model mevcut mu?
  • 16-03-2017, 00:20:24
    #13
    conquer adlı üyeden alıntı: mesajı görüntüle
    Peki Daghan bey hazır konu açılmışken sizin önerebileceğiniz firewall serisi hangisidir? SRX serisini tavsiye ediyor musunuz? Veya böyle bir cihaz alınsa sizden teknik yardım alınabiliyor mu?
    Juniper'in SSG vea SRX serileri arasında bir süredir araştırma yapıyorum.
    Aynı zamanda Cisco ASA serileri özellikle ASA5585 Chasis X SSP60,
    Mikrotik CCR1072 (Kullananlar pek tavsiye etmiyor)
    WatchGuard XTM 1050
    veya sizin önereceğiniz marka model mevcut mu?
    Firewall konusunda bir çok fikir alışverişleri oldu. Firewall cihazları tak çalıştır cihazlar olmuyor. Yukarıda sayılan her bir cihazın kendine has güzel özellikleri var. Ayrıca web(servis bazlı) sistemler korunacak ise yukarıdaki listeye Citrix'de eklenebilir.

    Ayrıca cihazlar çalışırken de takip altında tutmak gerekiyor.

    Ek bilgi: Eğer bir cihaz ile başarı sağlanabilseydi Türk Telekom vermeye çalıştığı firewall hizmetini tam bir ürün haline getirebilirdi. Ama bilindiği üzere 2 yıl kadar önce heyecanla kullanılan hizmet zamanla hiçbir yerde kullanılmaz oldu.

    Velhasıl cihazı yönetecek, geliştirecek bol zaman var ise bir ürün alınıp üzerinde çalışılmaya başlanabilir.
  • 16-03-2017, 01:30:42
    #14
    2 firma ile test yaptık bugün.

    2 firamnında IP adresi Null yedi. 8-9Gbit arası TR saldırı sonucu. A firması Uplink vererek sorunu çözdü. Tabi 10gbit bir uplink sürekli verilemeyeceğinden ve maliyetinden dolayı yine çıkmaza girdik.


    Şuanda tek çözüm yolu Voxility ip bloğu almak ve her müşterime farklı ip vermekten geçiyor. Bakalım sonumuz ne olacak
  • 16-03-2017, 01:49:16
    #15
    bakisen adlı üyeden alıntı: mesajı görüntüle
    2 firma ile test yaptık bugün.

    2 firamnında IP adresi Null yedi. 8-9Gbit arası TR saldırı sonucu. A firması Uplink vererek sorunu çözdü. Tabi 10gbit bir uplink sürekli verilemeyeceğinden ve maliyetinden dolayı yine çıkmaza girdik.


    Şuanda tek çözüm yolu Voxility ip bloğu almak ve her müşterime farklı ip vermekten geçiyor. Bakalım sonumuz ne olacak
    Voxility'de ping süreleri yüksek olduğu için oyun sunucularında sıkıntı yaratabilir.Aldığınız saldırı türü nedir?
  • 16-03-2017, 02:19:06
    #16
    Ufuk Gedik adlı üyeden alıntı: mesajı görüntüle
    Voxility'de ping süreleri yüksek olduğu için oyun sunucularında sıkıntı yaratabilir.Aldığınız saldırı türü nedir?
    Voxility yurt dışı hattını kullanacağı için TR taraflı ping olmuyor.

    UDP protuna SSDP atağı alıyoruz yaklaşık 8-9 gbit bu daha fazlada artabilir. Yurt dışından saldırı atılıyor ama TR den geliyor olarak gözüküyor. Sebebi Özel bir saldırı türü olduğu için TR Türktelekom IP adreslerinden saldırı geliyor gibi gözüküyor. Sonucunda Türktelekom hattı NULL oluyor.


    Şimdilik sorunu Voxility yurt dışı anlık saldırılarda da TR yi de voxilityden geçiren bir sistem düşünüyoruz.
  • 16-03-2017, 12:56:14
    #17
    Daghan adlı üyeden alıntı: mesajı görüntüle
    Firewall konusunda bir çok fikir alışverişleri oldu. Firewall cihazları tak çalıştır cihazlar olmuyor. Yukarıda sayılan her bir cihazın kendine has güzel özellikleri var. Ayrıca web(servis bazlı) sistemler korunacak ise yukarıdaki listeye Citrix'de eklenebilir.

    Ayrıca cihazlar çalışırken de takip altında tutmak gerekiyor.

    Ek bilgi: Eğer bir cihaz ile başarı sağlanabilseydi Türk Telekom vermeye çalıştığı firewall hizmetini tam bir ürün haline getirebilirdi. Ama bilindiği üzere 2 yıl kadar önce heyecanla kullanılan hizmet zamanla hiçbir yerde kullanılmaz oldu.

    Velhasıl cihazı yönetecek, geliştirecek bol zaman var ise bir ürün alınıp üzerinde çalışılmaya başlanabilir.
    bakisen adlı üyeden alıntı: mesajı görüntüle
    Voxility yurt dışı hattını kullanacağı için TR taraflı ping olmuyor.

    UDP protuna SSDP atağı alıyoruz yaklaşık 8-9 gbit bu daha fazlada artabilir. Yurt dışından saldırı atılıyor ama TR den geliyor olarak gözüküyor. Sebebi Özel bir saldırı türü olduğu için TR Türktelekom IP adreslerinden saldırı geliyor gibi gözüküyor. Sonucunda Türktelekom hattı NULL oluyor.


    Şimdilik sorunu Voxility yurt dışı anlık saldırılarda da TR yi de voxilityden geçiren bir sistem düşünüyoruz.
    Aldığınız atak SSDP ise Daghan bey SSDP'ye karşı önlem alarak kapalı tutuyor. Maliyet kurtarıyorsa DGN firewall çözüm olacaktır. Kullandığınız max IP sayısı belli ise daha net bir tablo sunulabilir.
  • 16-03-2017, 14:18:53
    #18
    conquer adlı üyeden alıntı: mesajı görüntüle
    Aldığınız atak SSDP ise Daghan bey SSDP'ye karşı önlem alarak kapalı tutuyor. Maliyet kurtarıyorsa DGN firewall çözüm olacaktır. Kullandığınız max IP sayısı belli ise daha net bir tablo sunulabilir.

    SSDP yi kapalı tutuyor derken ? Biraz açıklar mısınız ?


    DGN firewall hiç bir işe yaramadı. Aksine orijinal kullanıcıyıda saldırı olarak algıladı ve yararından çok zararı oldu.

    yinede öneri için teşekkürler.