• 06-11-2008, 11:30:24
    #1
    Selam Arkadaşlar firewall saldirilari hakkında bir sorum olacak
    1 hafta önce aşırı saldiri aliyordum dedicate firmasina bunu bildirdim bana bi koruma kuracaklarini soylediler korumayi kurduktan sonra sorun duzeldi fakat bazen siteler tamamen donuyor bana iptables e restart atmami soylediler iptaples e restart attigim zaman sistem duzeliyor fakat site hitlerinde baya bi düşüş oldu acaba kurduklari sistemle alakali olabilirmi?
    ve ne kurduklarini nasil gorebilirim? restart attiğım zaman aşagidakiler cıkıyor bunlar kurduklari sistemmi yoksa her linuxta olan sabit şeylermi?
    Flushing firewall rules: [ OK ]
    Setting chains to policy ACCEPT: filter [ OK ]
    Unloading iptables modules: [ OK ]
    Applying iptables firewall rules: [ OK ]
    Loading additional iptables modules: ip_conntrack_netbios_n[ OK ]
  • 06-11-2008, 11:45:25
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Bir yazılım olabilir kuralları otomatik giren. (apf gibi)

    iptables -L komutu ile mevcut kuralları gorebilirsin
  • 06-11-2008, 12:03:35
    #3
    Üyeliği durduruldu
    osman makal'ın forumlarında bu tip konulara çözümler vardı diye hatırlıyorum.
  • 06-11-2008, 13:50:51
    #4
    Kurumsal PLUS
    Piyasada yer alan yazılımsal firewall uygulamaları Iptables tabanlı 3. parti yazılımlar birini uzaklaştırmak için Iptables kullanır

    Iptables -L komudunda her ip adresinin RDNS kaydını sorgulayarak göstermeye çalışması nedeni ile kural zincirine

    iptables -L -n

    komudu ile bakman daha kolay olur.

    iptables kural zincirini buraya kopyalarsan CODE bbcode içinde sana hangi firewall yazılımını kurduklarını öğrenebiliriz.

    Yine bu firewall yazılımı ile ilgili ayarları değiştirierek bu durumu çözebiliriz..

    iptables'i restart etmek yerine iptables kullanımını size yetecek biçimde öğrenmenizde fayda var http://www.linux10.net/2008/07/iptab...iris-seviyesi/
  • 07-11-2008, 15:59:34
    #5
    Problem aynen devam ediyor belirli bir sure sonra siteler kapaniyor service iptables restart yazmadanda aktif olmuyor. Dediginiz komutu aynen yazip cıkanlari pasliyorum.
    [root@server ~]# iptables -L -n
    Chain INPUT (policy ACCEPT)
    target prot opt source destination
    DROP all -- 78.187.102.56 0.0.0.0/0
    DROP all -- 84.26.196.183 0.0.0.0/0
    DROP all -- 87.126.181.94 0.0.0.0/0
    DROP all -- 88.247.67.119 0.0.0.0/0
    DROP all -- 85.102.67.9 0.0.0.0/0
    DROP all -- 83.66.117.20 0.0.0.0/0
    WHITELIST all -- 0.0.0.0/0 0.0.0.0/0
    HTTP_TRAFFIC tcp -- 0.0.0.0/0 0.0.0.0/0 multiport ports 80
    SSH_TRAFFIC tcp -- 0.0.0.0/0 0.0.0.0/0 multiport ports 2 2
    TCP_TRAFFIC tcp -- 0.0.0.0/0 0.0.0.0/0
    UDP_TRAFFIC udp -- 0.0.0.0/0 0.0.0.0/0
    Chain FORWARD (policy ACCEPT)
    target prot opt source destination
    Chain OUTPUT (policy ACCEPT)
    target prot opt source destination
    Chain HTTP_TRAFFIC (1 references)
    target prot opt source destination
    ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec bu rst 5 mode srcip tcp dpt:80 state NEW
    tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 state NE W recent: SET name: DEFAULT side: source
    DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 recent: UPDATE seconds: 5 hit_count: 10 name: DEFAULT side: source
    Chain SSH_TRAFFIC (1 references)
    target prot opt source destination
    ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec bu rst 5 mode srcip tcp dpt:22 state NEW
    Chain TCP_TRAFFIC (1 references)
    target prot opt source destination
    Chain UDP_TRAFFIC (1 references)
    target prot opt source destination
    ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 limit: avg 256/sec burst 5 mode srcip state NEW
    Chain WHITELIST (1 references)
    target prot opt source destination
    [root@server ~]#
  • 07-11-2008, 16:22:03
    #6
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Dedicated firmasına iptables kurallarını sıfırlanmasını talep edin(yani kural zincirlerini default yapsınlar)
  • 12-11-2008, 03:22:04
    #7
    iptables ayarlarini whm den nerden aktif veya deaktif edebilirim dedicate firmasi bu konuda bana dönüş yapmadi? problem ayni şekilde devam ediyor?
  • 12-11-2008, 03:36:24
    #8
    Sunucu bilgilerini iletirseniz, kontrol edebilirim.