Selam Arkadaşlar firewall saldirilari hakkında bir sorum olacak
1 hafta önce aşırı saldiri aliyordum dedicate firmasina bunu bildirdim bana bi koruma kuracaklarini soylediler korumayi kurduktan sonra sorun duzeldi fakat bazen siteler tamamen donuyor bana iptables e restart atmami soylediler iptaples e restart attigim zaman sistem duzeliyor fakat site hitlerinde baya bi düşüş oldu acaba kurduklari sistemle alakali olabilirmi?
ve ne kurduklarini nasil gorebilirim? restart attiğım zaman aşagidakiler cıkıyor bunlar kurduklari sistemmi yoksa her linuxta olan sabit şeylermi?
Flushing firewall rules: [ OK ]
Setting chains to policy ACCEPT: filter [ OK ]
Unloading iptables modules: [ OK ]
Applying iptables firewall rules: [ OK ]
Loading additional iptables modules: ip_conntrack_netbios_n[ OK ]
firewall korumasi
7
●1.059
- 06-11-2008, 13:50:51Piyasada yer alan yazılımsal firewall uygulamaları Iptables tabanlı 3. parti yazılımlar birini uzaklaştırmak için Iptables kullanır
Iptables -L komudunda her ip adresinin RDNS kaydını sorgulayarak göstermeye çalışması nedeni ile kural zincirine
iptables -L -n
komudu ile bakman daha kolay olur.
iptables kural zincirini buraya kopyalarsan CODE bbcode içinde sana hangi firewall yazılımını kurduklarını öğrenebiliriz.
Yine bu firewall yazılımı ile ilgili ayarları değiştirierek bu durumu çözebiliriz..
iptables'i restart etmek yerine iptables kullanımını size yetecek biçimde öğrenmenizde fayda var http://www.linux10.net/2008/07/iptab...iris-seviyesi/ - 07-11-2008, 15:59:34Problem aynen devam ediyor belirli bir sure sonra siteler kapaniyor service iptables restart yazmadanda aktif olmuyor. Dediginiz komutu aynen yazip cıkanlari pasliyorum.
[root@server ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source destination
DROP all -- 78.187.102.56 0.0.0.0/0
DROP all -- 84.26.196.183 0.0.0.0/0
DROP all -- 87.126.181.94 0.0.0.0/0
DROP all -- 88.247.67.119 0.0.0.0/0
DROP all -- 85.102.67.9 0.0.0.0/0
DROP all -- 83.66.117.20 0.0.0.0/0
WHITELIST all -- 0.0.0.0/0 0.0.0.0/0
HTTP_TRAFFIC tcp -- 0.0.0.0/0 0.0.0.0/0 multiport ports 80
SSH_TRAFFIC tcp -- 0.0.0.0/0 0.0.0.0/0 multiport ports 2 2
TCP_TRAFFIC tcp -- 0.0.0.0/0 0.0.0.0/0
UDP_TRAFFIC udp -- 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain HTTP_TRAFFIC (1 references)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec bu rst 5 mode srcip tcp dpt:80 state NEW
tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 state NE W recent: SET name: DEFAULT side: source
DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 recent: UPDATE seconds: 5 hit_count: 10 name: DEFAULT side: source
Chain SSH_TRAFFIC (1 references)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec bu rst 5 mode srcip tcp dpt:22 state NEW
Chain TCP_TRAFFIC (1 references)
target prot opt source destination
Chain UDP_TRAFFIC (1 references)
target prot opt source destination
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 limit: avg 256/sec burst 5 mode srcip state NEW
Chain WHITELIST (1 references)
target prot opt source destination
[root@server ~]# - 07-11-2008, 16:22:03Kimlik doğrulama veya yönetimden onay bekliyor.Dedicated firmasına iptables kurallarını sıfırlanmasını talep edin(yani kural zincirlerini default yapsınlar)
