İptables DDoS Problemi
6
●292
- 14-05-2022, 02:14:58Merhabalar, Sanal sunucuma iptables kurup TR Dışında tüm ülkeleri engelliyorum. Yurtdışı lokasyondan DDoS testi yaptığımız zaman sunucu DDoS alıyor ve Ping/loss oluşuyor. Mantıken ülke erişimlerini kapatıp sadece TR'ye izin verdiğimizde gelen isteklerin cevapsız kalması gerekmez mi ? Yani Sunucu DDoS almaması gerekmiyor mu neden böyle oluyor bilgisi olan var mı ?
- 14-05-2022, 18:42:03Cevabınız için teşekkürler. Peki iptables ile sunucumdan bu isteklere cevap vermeyi kapatabilir miyim veya OVH kullanıyorum panelinden yapabilir miyim?fts adlı üyeden alıntı: mesajı görüntüle
- 14-05-2022, 19:34:35Merhaba,mertckr adlı üyeden alıntı: mesajı görüntüle
Sunucuyu web siteleri için mi kullanıyorsunuz? - 14-05-2022, 20:02:40Ovh panelinde olabilir sadece Türkiye’ye izin verebilirisiniz belki bilmiyorum ama yurt dışını ip range bazındanmı engellemeye çalışıyorsunuzmertckr adlı üyeden alıntı: mesajı görüntüle
- 14-05-2022, 23:54:49Hayır Ses sunucusu için kullanıyorum.anindaho adlı üyeden alıntı: mesajı görüntüle
iptables -I INPUT -m geoip ! --src-cc TR -j DROP komutu ile sadece TR'ye izin veriyorumfts adlı üyeden alıntı: mesajı görüntüle - 24-05-2022, 19:20:29IPTABLES bu iş için çözüm olmaz. OVH firewall ülke bazlı ekli değildir. Sadece port seviyesinde koruma yapar. Ayrıca OVH Layer 7 gelen saldırıları korumaz.
"FTS" dediğin gibi, sanal bir mikrotik ile çözülebilir.
Sunucunuz vmare ile sanal bir sunucu ise,
mikrotik kurulum lisanslama ve ddos için yardımcı olurum. Elimde mikrotik için Taze tüm ülke ipleri var.
İsterseniz yardımcı olurum.
IPTABLES neden ddos engelleyemez?. Çünkü saniyede 1200 1500 ip den istek atılırsa; IPTABLES bunların ülke bilgisini geoip çektim ettim derken deli gibi bir CPU harcar. Ve "TR" haricindeki gelen her IP'i tek tek drop edeceği için makineyi yorar.
Bi süre sonra IPTABLES cevap veremez hale gelir makine down olur.
MIKROTIK ise bu amaçla yazıldığı için, gelen saldırıları sizin sunucuya erişmeden drop eder. Bu durumda IPTABLES gerek bile kalmaz ( firewall olarak ).