Merhaba
Bu aralar pek gezinemedim forumda.
Biraz laf kalabalığı yapayım sonra çözüm e bakalım.
DoS nedir? = Denial of Service yani servisleri meşgul etmek demektir.
DDoS nedir? = Distrubuted Denial of Service, yani birden çok kaynaktan tek noktaya yapılan servis meşguliyet olgusudur.
Bunlar bir kavramdır. Olay değildir. Yani ne demek bu. Sana yapılan saldırı ddos tur yada dos tur. ama nasıl bi saldırı olduğunu bilmek gerekir. Online 300 olan bir siteden herhangi bir forum a 0x0 ölçüşünde iframe açsan bile buda ddos tur. Yada 1 den fazla makinadan sürekli belli bir hedefe ping gondermekte ddos tur.
Syn flood demek, 80 numralı port a sürekli cache den istek gonderiyor demek. ama repply istemeyen istek. yani şöyle düşün ha bire birisi f5 e basıyor sayfa yeniden yüklenmeden bi daha basıyor bi daha basıyor. sayfa asla yüklenmiyor sadece f5 e basılıyor.
Uzun söze gerek yok dersek;
DDoS saldırılarını engelleyeceği söylnene IDS ler ve Firewalllar (Cisco, Checkpoint, Juniper, Fortinet) ın hepsi içerisinde küçük bir linux/unix kernel üzerine kurulmuştur. Ek modul yazılmıştır.
Sana sevindiri bi haberde benden. Artık DDoS engellenebiliyor. Herkes de engelleyebilir.
aşağıda adresi vericeğim yerdeki uygulamayı ssh dan çalıştır.
Bindview yıllardır security işi yapıyordu artık symantec satın aldı.
Bir çok üst düzey web sitesi bu yazılımla yapılan atakları engelledi.
Not = Fortigate bu sistemi kullanıyor
adres burda
BindView - Zombie Zapper[tm] Download