• 17-02-2017, 16:53:04
    #1
    Merhabalar;


    Arkadaşlar oyun sunucularımız Türkiye çıkışlı saldırılardan dolayı Problem yaşamaktadır.


    Genel olarak UDP portlarına yapılan saldırılardan dolayı koruma ihtiyacımız bulanmaktadır.

    Juniper SRX550 genel olarak sorunumuzu çözeceği yönünde tavsiyeler aldık.

    Sizlerede danışmak istedik.

    Bu tür problemleri en iyi olarak nasıl çözebiliriz ?

    Teşekkürler.
  • 17-02-2017, 18:29:48
    #2
    Cihaz yapmak istediğiniz şeyleri yapabilecek bir cihaz fakat aldığınız saldırının oluşturduğu bant genişliği kadar paylaşımsız bir hattınız olmalıdır.

    Cihazı 100 mbit porta bağlayıp arkasında sunucuları çalıştırmak istediğinizde, hattınıza gelecek 101 mbit trafikte tüm network satüre olacaktır. Firewall cihazlarının gelen trafiği yok etme gibi bir işlevi yoktur, o trafik yazılan kurallara göre firewall üzerinde ve hattınızda dönmeye devam eder, yurtdışı anons kesme gibi bir süreç izlenmeyecekse durum bu şekildedir.

    O yüzden aldığınız saldırıların ne kadar bir bant genişliği oluşturduğu, sonrasında networkünüzün ortalama ve üst peak kullanımlarının ne kadar olduğunu hesaplayıp buna göre bir planlama yapmalısınız.
  • 17-02-2017, 19:03:27
    #3
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Cihaz yapmak istediğiniz şeyleri yapabilecek bir cihaz fakat aldığınız saldırının oluşturduğu bant genişliği kadar paylaşımsız bir hattınız olmalıdır.

    Cihazı 100 mbit porta bağlayıp arkasında sunucuları çalıştırmak istediğinizde, hattınıza gelecek 101 mbit trafikte tüm network satüre olacaktır. Firewall cihazlarının gelen trafiği yok etme gibi bir işlevi yoktur, o trafik yazılan kurallara göre firewall üzerinde ve hattınızda dönmeye devam eder, yurtdışı anons kesme gibi bir süreç izlenmeyecekse durum bu şekildedir.

    O yüzden aldığınız saldırıların ne kadar bir bant genişliği oluşturduğu, sonrasında networkünüzün ortalama ve üst peak kullanımlarının ne kadar olduğunu hesaplayıp buna göre bir planlama yapmalısınız.

    Değerli ve bilgilendirici yorumunuz için teşekkürler.

    Kabin kiralayıp gerekli hat bandwith ne gerekirse almayı planlıyoruz. Türkiye taraflı bir saldırı ve şuanda makinalarımızı barındırdığımız hiç bir firma koruma sağlayamadılar. Bizlerde kendimize ait bir sistem istiyoruz. Çünkü bir ticket atıyorsunuz onlar Datacentera ticket atıyor bu sürede tüm müşterileri kaybediyorsunuz.

    Tekrar Teşekkürler.
  • 17-02-2017, 19:55:38
    #4
    Konuyu takip ediyorum.
  • 12-03-2017, 18:56:05
    #5
    Bilgili Kişi Arayışı devam etmektedir.
  • 12-03-2017, 18:59:58
    #6
    Juniper SRX serileri UDP de screen options olarak sadece Threshold yani paket limitini desteklemektedir özellik olarak. Bu da gerçek ve sahte paket ayırt etmez.
    Application Layer / IDS konusunda da SRX 550 den bir performans beklemeyin zaten UDP ataklar genel olarak yüksek boyutlu olurlar elinizdeki cihaz bir kaç arkadaşın ev adsl'inde IDS vs açarsanız kapatabileceği bir cihaz
  • 12-03-2017, 21:53:13
    #7
    Cahit beyin söylediklerine ek olarak;

    Saldırı koruması yalnızca cihazla yapabileceğiniz birşey değil. Örnek olarak 5 Gbps saldırıyı engellerken 5 Gbps hat tüketimi de yapıyorsunuz. Hiçbir verimerkezi de bu hattı size ücretsiz olarak kullandırmayacaktır. Bu sebeple alacağınız max boyutu düşünerek ve süreklilik arz ettiğini varsayarak hesap yapmanız gerekiyor. 5 Gbps hattı kiralamaya kalksanız dünya para tutar. Aylık 20bin tl civarıdır. Bu sebeple firewall olayı içine girdikçe tökezleyeceğiniz, tökezledikçe yeni arayışlara çıkacağınız, bu süreçte oldukça müşteri kaybedeceğiniz ancak her adımda birşeyler öğreneceğiniz geniş bir alan. Geniş ingilizce bilgisi gerektiren ve googlede bol bol döküman okumanızı da gerektirecektir. Daha önce SRX serisi kullanmadıysanız ingilizce olmazsa olmazınız.

    Benim size tavsiyem, firewall kullanımı konusunda bilginiz yoksa hiç girmemeniz (en azından test ortamı kurup iyice öğrenmeden) ve bu işin hakkını veren kişilerden tünel yöntemiyle veya TT-DDOS gibi temiz trafik verebilecek bir yerle anlaşmanız olacaktır.
  • 14-03-2017, 20:50:28
    #8
    conquer adlı üyeden alıntı: mesajı görüntüle
    Cahit beyin söylediklerine ek olarak;

    Saldırı koruması yalnızca cihazla yapabileceğiniz birşey değil. Örnek olarak 5 Gbps saldırıyı engellerken 5 Gbps hat tüketimi de yapıyorsunuz. Hiçbir verimerkezi de bu hattı size ücretsiz olarak kullandırmayacaktır. Bu sebeple alacağınız max boyutu düşünerek ve süreklilik arz ettiğini varsayarak hesap yapmanız gerekiyor. 5 Gbps hattı kiralamaya kalksanız dünya para tutar. Aylık 20bin tl civarıdır. Bu sebeple firewall olayı içine girdikçe tökezleyeceğiniz, tökezledikçe yeni arayışlara çıkacağınız, bu süreçte oldukça müşteri kaybedeceğiniz ancak her adımda birşeyler öğreneceğiniz geniş bir alan. Geniş ingilizce bilgisi gerektiren ve googlede bol bol döküman okumanızı da gerektirecektir. Daha önce SRX serisi kullanmadıysanız ingilizce olmazsa olmazınız.

    Benim size tavsiyem, firewall kullanımı konusunda bilginiz yoksa hiç girmemeniz (en azından test ortamı kurup iyice öğrenmeden) ve bu işin hakkını veren kişilerden tünel yöntemiyle veya TT-DDOS gibi temiz trafik verebilecek bir yerle anlaşmanız olacaktır.
    Bilgili mesajınız için teşekkürler.

    Türkiye de HAT ücretleri gerçekten çok pahalı. O yüzden bir firewall alıp bir şekilde çözeriz düşüncesiyle arayıştayız.

    2 Senedir oyun sunucusu işi yapıyorum. Tünel yöntemi ile Yurt dışı DDoS sorunu çözülebiliyoruz. Çok Şükür.

    TR taraflı gelen saldırıları şuanda engelleyebilecek bir firma ile karşılaşmadım. Büyük firmaları çıkarıyorum mesela TürkTelekomun Kurumsal DDoS koruması gibi. Aşırı pahalı.

    Bizde alternatif yollarla çözüm arayışına giriştik. O yüzden forumdaki bilgili arkadaşlara görüşüyoruz. Tek problemimiz TR taraflı saldırılar genellikle UDP olarak geliyor. Bunları çözmek için hala arayıştayız bakalım.
  • 15-03-2017, 12:38:25
    #9
    conquer adlı üyeden alıntı: mesajı görüntüle
    Saldırı koruması yalnızca cihazla yapabileceğiniz birşey değil. Örnek olarak 5 Gbps saldırıyı engellerken 5 Gbps hat tüketimi de yapıyorsunuz. Hiçbir verimerkezi de bu hattı size ücretsiz olarak kullandırmayacaktır.
    anladığım kadarıyla yurtdışı firewall hizmeti mevcut, bu durumda ülke içinden gelecek saldırı boyutları genel olarak 1-2Gbps geçmeyecektir.

    Bu aralık için bizim 1. seviye DDOS paketi bile yeterli olacaktır.

    Kapasite konusu ülkenin yurtdışı çıkışları yetersiz olduğu için geçmişte sorundu. Ama yurtdışı firewall sonrası bu artık bir sorun değil.