• 20-09-2018, 03:52:57
    #10
    peganet adlı üyeden alıntı: mesajı görüntüle
    TurkTelekom Anti DDoS ile temiz trafik geliyor diye biliyorum hocam ?

    Türk Telekom Anti DDoS anında devreye girmiyor. Bazen yarım saati bile bulabiliyor. Geçen haftalarda Radore’ye LDAP saldırısı geliyordu 80 gbit komple radore gitti. TT kurtardı radoreyi. Ayrıca TT Anti DDoS’un tek yaptığı şey IP adresini null a çekmek oluyor. O ip adresinde websitesi varsa dört beş saat site açılmıyor. TT Anti DDoS ne zaman yeniden aktif ederse artık. Genelde rahat bi beş saat kapalı kalıyor.
  • 20-09-2018, 03:56:32
    #11
    Üyeliği durduruldu
    ozanalkancomtr adlı üyeden alıntı: mesajı görüntüle
    Öğrendiğim bilgiye göre; biz netfactor'ün altında hizmet veren bir firmanın (https://www.mailbox.com.tr), altında hizmet veren firmalardan hizmet alıyormuşuz.

    Bu mailbox firması gidince bizimkiler de gitmiş. Netfactor bizde bir problem yok diyor.
    O zaman ilgili firmanın backbone switch veya diğer network ekipmanlarında problem var gibi duruyor.



    norrecv2 adlı üyeden alıntı: mesajı görüntüle
    Türk Telekom Anti DDoS anında devreye girmiyor. Bazen yarım saati bile bulabiliyor. Geçen haftalarda Radore’ye LDAP saldırısı geliyordu 80 gbit komple radore gitti. TT kurtardı radoreyi. Ayrıca TT Anti DDoS’un tek yaptığı şey IP adresini null a çekmek oluyor. O ip adresinde websitesi varsa dört beş saat site açılmıyor. TT Anti DDoS ne zaman yeniden aktif ederse artık. Genelde rahat bi beş saat kapalı kalıyor.
    Bildiğim kadarıyla Radore, FortiGate 1500D firewall kullanıyor. Çalıştığım kurumda Fortigate 600D kullanıyoruz ve günde ortalama 2.000 - 4.000 arasında atak geliyor. (DDoS, SQL İnjection vb.) Bizim cihazlar bu gelen atakların hepsini engelliyor. Nasıl olurda buna ISP ler adam akıllı bir önlem alamaz anlamıyorum.
  • 20-09-2018, 04:07:04
    #12
    Kimlik doğrulama veya yönetimden onay bekliyor.
    01.45 den beri erişim yok. Ses soluk yok henüz. Yağmurdan kaçayım derken doluya mı tutulduk bilemiyorum...
  • 20-09-2018, 04:28:41
    #13
    Ichyn adlı üyeden alıntı: mesajı görüntüle
    01.45 den beri erişim yok. Ses soluk yok henüz. Yağmurdan kaçayım derken doluya mı tutulduk bilemiyorum...
    Bilgi verme tenezzülünde dahi bulunmuyorlar hala..
  • 20-09-2018, 04:33:01
    #14
    peganet adlı üyeden alıntı: mesajı görüntüle
    O zaman ilgili firmanın backbone switch veya diğer network ekipmanlarında problem var gibi duruyor.





    Bildiğim kadarıyla Radore, FortiGate 1500D firewall kullanıyor. Çalıştığım kurumda Fortigate 600D kullanıyoruz ve günde ortalama 2.000 - 4.000 arasında atak geliyor. (DDoS, SQL İnjection vb.) Bizim cihazlar bu gelen atakların hepsini engelliyor. Nasıl olurda buna ISP ler adam akıllı bir önlem alamaz anlamıyorum.

    Şu an Radore’nin 389 LDAP portu hala açık ve limitlendirilmemiş durumda. Forumda birileri defalarca bakın bu portu limitlendirin buradan çok ciddi saldırı geliyor demişti fakat Radore bunu 24 saatliğine kapattı sonra portu geri açtı. Şu an saldırı yapmaya olanak tanıyan bir websitesinden alacağınız 15$‘lık hesap ile 80-100 gbit Türkiye içi saldırı yapabilir gerek netfactor gerekse radore olsun tüm internet bağlantısını kapatabilirsiniz.(Bu siteyi paylaşmayacağım) Siz bu firewall cihazlarından bahsediyorsunuz fakat gelen saldırı veri merkezinin sahip olduğu uplinkten fazla olduğu için firewall cihazları yetersiz kalıyor. Uplinkten büyük saldırı geldiğinde veri merkezlerini kurtaran tt anti ddos oluyor.
  • 20-09-2018, 07:27:39
    #15
    Sorun halen devam etmekte..
  • 20-09-2018, 07:42:48
    #16
    Gizlen adlı üyeden alıntı: mesajı görüntüle
    Sorun halen devam etmekte..
    Siz hangi firma ile çalışıyordunuz hocam?
  • 20-09-2018, 07:44:59
    #17
    ozanalkancomtr adlı üyeden alıntı: mesajı görüntüle
    Siz hangi firma ile çalışıyordunuz hocam?

    Eselax
  • 20-09-2018, 08:36:34
    #18
    Erişimler aktif. Erişimi olmayan ticket ile bildirirse kontrol sağlayalım