Merhaba arkadaşlar.
Kafama takılan birkaç konu var sizlerle paylaşmak ve danışmak istiyorum.
Yıllardır sorunsuz ve neredeyse %100 uptime ile hizmet aldığım bir hosting firması var. R10'da da herkes sevip sayar kendilerini. Reseller paketim var, yani paylaşımlı hostingde. Ancak son 1 aydan beri 2 günde bir kapanma, bir gün tamamen kapalı kalma gibi sorunlar meydana gelmeye başladı. Ticket attığımda ise "Sunucuya saldırı var engellemeye çalışıyoruz" gibi cevaplar alıyorum. Saldırı alan benim sitem değil ancak kapalı olan benim sitem. Ben buradaki rahatlığı anlayamıyorum. Hosting satın almak, "Sen şimdi şu hostingi al, açıkken açıktır ama saldırı alır kapanırsa artık yapacak birşey yok." gibi bir mantık üzerinde mi yapılıyor? Ben 2005 yılından beri bu işin içindeyim, o zamanlar kullandığımız free hostingler bile 7/24 açık olurdu. Şimdi yıllık yüzlerce lirayı yatırdığımız firmalardan "Sunucuya saldırı var" diye komik cevaplar alıyoruz. Yani ben zaten o parayı hosting firmasına benim sitelerimi host et yani barındır diye veriyorum. Bir problem meydana geldiğinde kenara çekileceksen bu işin hiçbir mantığı kalmıyor. Kendi sorunumla kendim ilgileneceksem OVH'dan aylık 1'ya sunucu alırım, kendi apache'mi php'mi kendim derlerim, kendi sunucumu kendim yönetirim o zaman. Ben bu işlerle uğraşmayayım diye para verirken, konu bu işlere geldiğinde kenara çekiliyor firmalar. Ve bu dediğim konu son 2-3 yıldır var. Ben daha önceki zamanlarda hosting şirketinden "Saldırı var halletmeye çalışıyoruz" diye bir bahane hatırlamıyorum.
Bu konudaki fikirlerinizi merak ediyorum,
Sevgilerimle.
Paylaşımlı hostingler ve saldırılar hakkında
6
●274
- 26-02-2015, 14:02:24
- 26-02-2015, 14:37:21Kendinizce doğru düşünüyorsunuz ama;
1- Son yıllardaki saldırı çeşitleri, saldırı boyutları hakkında hiç araştırma yaptınız mı ?
2- Firmalara ne tür saldırılar geliyor ya da ne kadar boyutta saldırılar geliyor ?
3- Bu saldırıları engellemek için ne gibi yatırımlar gerekiyor ?
4- Bu yatırımların firmalara verdiği maliyet yükü nedir ?
bu soruların cevaplarını aramanızı tavsiye ederim size. İşte o zaman saldırı geldiği için hizmet neden kapandı bunu sizde net bir şekilde anlayabilirsiniz. Onlarca saldırı çeşidi var. Gelen saldırının boyutunu hesaba bile katmıyorum daha. Saldırıları engellemek için fiziksel firewall kullanmak gerekir.Bu cihazların maliyetleri ve lisanslama ücretleri oldukça yüksektir.Ayrıca her firewall her türlü saldırıyı da engellemez. Firmanın fiziksel firewall hizmeti vardır ama HTTPGET saldırısını engellemiyordur mesela. Bu durumda eğer gelen saldırı tipi HTTPGET ise o saldırıyı engelleyemez. Buna elbette bir çözüm bulmak gerekiyor. Firmalar buna çözüm bulamaz saldırı geliyor ise kapalı kalırsınız demek istemiyorum ama sunucuya saldırı var "KOMİK" bir cevap değil açıkçası bunu anlatmak istiyorum.
Firma buna nasıl bir çözüm bulur orası ayrı bir konu. Ancak kenara çekildiğini sanmıyorum.Zaten sizinde konuda söylediğiniz gibi "sunucuya saldırı geliyor engellemeye çalışıyoruz" şeklinde bilgi vermişler. Eğer saldırı kime geliyor tespit ederler ise zaten gerekli işlemi yaparak saldırıyı engellemiş olurlar.Ancak saldırının paylaşımlı bir sunucu üzerinde kime geldiğini tespit etmekte kolay değildir.
Şu anda basit bir forum sitesinden bile bir saldırı scripti alarak orta okul çocukları bile saldırı yapabiliyor. 5 yıl önce saldırı alıyoruz şeklinde bir bahane duymamanız (size göre bahane tabii ki
) bu nedenle normaldir.Çünkü 5 sene önce bu denli saldırı çeşidi yoktu ya da herkes istediği gibi saldırı yapacağı bir yazılımı basitçe bulamıyordu.Bu işin ehli insanlar istediğini yapıyordu. Ancak şu anda basit bir script ile orta okul - lise talebelerinin bile saldırı yaptığı bir çağda yaşıyoruz
- 26-02-2015, 15:28:57sizin de söylediğiniz gibi "paylaşımlı". yani bu hizmeti alırken paylaşımcı olacağınızı belirtiyorsunuz. IP adresinizi paylaşacaksınız, alanınızı paylaşacaksınız, hattınızı paylaşacaksınız. mesela IP adresi kara listeye girdiği zaman, sadece buna neden olan sitenin değil, o IP adresindeki herkesin etkileneceğini (paylaşacağını) bilerek bu hizmeti alıyorsunuz.
paylaşımsız olanlar hem emek, hem zaman hem de daha fazla maliyet istiyor. bunlardan herhangi birini göze alamayarak paylaşımcı olmayı seçtiğiniz takdirde bu gibi durumların yaşanması doğal ne yazık ki. konuya sadece saldırı olarak bakmadım dikkat ederseniz.
artı olarak kesinlikle belirtmeden geçemeyeceğim bir durum var. özellikle hizmet sektöründe, şu firmaya şu kadar para veriyorum, size şu kadar ödüyorum gibi bir kullanım bana göre yanlıştır. herhangi bir sorun esnasında bana bu şekilde birşey söyleyen müşteriye cevabım; siz bana değil, kullanmak için taahhütte bulunduğunuz hizmet için bu ödemeyi yapıyorsunuz şeklindedir. - 26-02-2015, 16:31:24Merhabalar geçmiş olsun,
Bu durumlarda saldırı türünü bilmek gerekir. Network'a yönelik bir atak değilse kaynak tüketimine yönelik ataklar için en ideal çözüm cloudlinux'tur. Biz paylaşımlı hosting sunucularında cloudlinux kullanmaktayız ve atak geldiğinde gelen yer kapanır diğer siteler değil. Kapanan yer ise durdurulup tekrar etmesi halinde firmadan uzaklaştırılır. Bu sayede temiz ve sorunsuz bir kaynak tüketimi sağlanır.
Network'u tüketmeye yönelik bir atak ise ttddos bu işi kısmen çözüyor layer 7 harici. Ancak sağlayıcıların belirttiği gibi farklı atak türleri mevcut. - 26-02-2015, 17:08:52Arkadaşlar verdiğiniz bilgilendirici cevaplar için çok teşekkürler öncelikle. Birçok noktada bilgi sahibi olmuş oldum. Burada hosting işi yapan firmaların tamamını topa tuttuğum düşünülmesin kesinlikle. Ben sadece içinde bulunduğum durumu ifade ettim. Saldırılar ve sunucu yönetimi konusunda bilgim yok. Bilgim olsa zaten dediğim gibi kendi sunucularımı kiralayıp yönetimimi de kendim yaparım, saldırı oluyorsa da en azından kendi websitelerime saldırı oluyor olduğu için kendi sorunum olmuş olur.
Şirket şuanda websitelerimin IP'lerini değiştirerek bir müdahalede bulundu. Umarım bu problem devam etmez ve bende uzun süredir memnuniyetle kullandığım bu şirketten vazgeçmek zorunda kalmam. - 27-02-2015, 12:25:11Aslında hata bizlerde çünki hosting alırken ballandıra ballandıra anlatılan sözlere kanıp alıyoruz sonrası hüsran olabiliyor. Hosting seçerken cloudlinux olmasına, habersiz suspend edilip edilmeme, saldırı esnasında farklı sunucuya geçme olanağı gibi kendimize kriter koymalıyız. Her hosting firmasında saldırı, sorun olabilir fakat çözümü çözümsüzlük(sitelerin kapalı kalması) yapan firmalar mevcut. Benim kullandığım saldırı ve ip blackliste girdiğinde farklı sunucuya taşıyan kebirhost, alastyr ve güzelhosting var bunları öneririm.
Özellikle kebirhost firmasını tavsiye ederim.
) bu nedenle normaldir.Çünkü 5 sene önce bu denli saldırı çeşidi yoktu ya da herkes istediği gibi saldırı yapacağı bir yazılımı basitçe bulamıyordu.Bu işin ehli insanlar istediğini yapıyordu. Ancak şu anda basit bir script ile orta okul - lise talebelerinin bile saldırı yaptığı bir çağda yaşıyoruz