Merhaba,
Ortalama 1 saat önce sunucuma 1gbit gibi bir saldırı geldi. Hetzner ile çalıştığım için mail attım ancak saldırının nereden geldiğiyle ilgili log istediler. ESXİ'de bu logu nereden alabilirim? ESXİ bilgim çok iyi değil maalesef.
ESXİ saldırı logları
6
●272
- 24-01-2020, 19:38:02
- 24-01-2020, 19:40:26Merhaba,ChostFreak adlı üyeden alıntı: mesajı görüntüle
Saldırı alan uygulama nedir? Bir oyun mu web sitesi mi? - 24-01-2020, 19:45:29Bir oyun. Sunucu işletim sistemi windows. Ancak dedicated sunucu olduğu için sunucuda ki diğer servisleri de etkiliyor.mselim adlı üyeden alıntı: mesajı görüntüle
- 24-01-2020, 19:49:54Merhaba,ChostFreak adlı üyeden alıntı: mesajı görüntüle
Layer 3 seviyesinde gelen saldırı için tüm bağlantıları loglamanız gerek ESXi bunu yapmaz. Yani saldırı gelen ip leri ESXi log içerisinde bulamazsınız. Windows içerisinde Windows Events var oraya bakabilirsiniz ama log olacağını sanmıyorum. Bunun için Windows içerisinde 3. parti bir yazılım kullanıp loglama yapmanızı öneririm. Wireshark işinizi görebilir. Gelecek tüm istekleri loglayabilirsiniz. Ek olarak log alıp Hetzner' e iletmeniz bir işe yaramaz çünkü Hetzner üzerinde DDoS koruması yok. - 24-01-2020, 20:09:48Yardımınız için teşekkürler. Bu durumda ne yapmam gerekiyor? Böyle saldırılar geldiğinde önceliğim ne olmalı?mselim adlı üyeden alıntı: mesajı görüntüle
- 24-01-2020, 20:17:01Merhaba,ChostFreak adlı üyeden alıntı: mesajı görüntüle
Hiç bir şey. Hetzner' in DDoS koruması kendi network ünü korumaya yönelik kullanıcıyı değil. 1Gbit üzeri saldırı aldığınızda uplink değeriniz dolacak ve network sizin sunucuda düşecektir. 1Gbit altı saldırılar için yazılımsal mikrotik vs. olabilir ama bunların pek bir önemi yok. En basit saldırı bile günümüzde 5Gbit üzerinde geliyor. Oyun sunucuları için hetzner son tercih edilecek yerdir. Bunun için OVH veya benzeri oyun koruması olan (standart DDoS koruması değil, oyun koruması olan) bir yurt dışı firması seçebilir veya bizim gibi oyun koruması sağlayan TR firmalarından birisini tercih etmeniz gerekiyor.