• 30-07-2016, 19:04:29
    #1
    iki taraflı anlaşma sağlandı konunun silinmesini arz ederim.
  • 30-07-2016, 20:38:55
    #2
    Musa bey,

    Birçok firma gelen yoğun saldırılar neticesinde ddos paketi önermektedirler. Sonuçta sağlanmış olan ddos servisi firmaya ait olmayabilir yani veri merkezi taraflı satışı yapılan bir hizmet söz konusu olabilir.

    Size tavsiyemiz ddos servisi almanızdır ddos alırkende Layer7 harici bir koruma hizmeti almamanızdır sonuçta almış olduğunuz saldırı HTTPGET saldırısı olarak görülmektedir 380gbit ddos saldırı almanız mümkün değildir çünkü.
  • 30-07-2016, 20:46:13
    #3
    Böyle durumlarda birçok firma hizmeti askıya alıyor. Ben en az 5-6 kez rastladım böyle durumlara. Sadece bu firmanın yaptığı birşey değil. Maalesef ddos koruması satın almanız gerekiyor.
  • 30-07-2016, 21:46:50
    #4
    Merhabalar,

    layer 7 yani yazılımsal seviyede bir saldırı söz konusu sanırım. Burada sağlayıcınızın standart koruma haricinde yapabileceği birşey yok görünüyor. Elbette size ücretli bir yazılımsal koruma önermişler. Cloudflare de pro paket altında waf ruleleri ile ve buna dahil olarak bir paylaşımsız sunucu altında mod_sec ruleleri ve layer 3 - 4 seviye koruma ile kısmen de olsa sorunları aşabilirsiniz görüşündeyim. Eğer verim alamazsanız layer 7 için sağlayıcınızın önerdiği ücretli koruma belki işinizi görebilir.

    Saygılarımızla ...
  • 30-07-2016, 21:52:20
    #5
    Tolgahanuzun adlı üyeden alıntı: mesajı görüntüle
    Böyle durumlarda birçok firma hizmeti askıya alıyor. Ben en az 5-6 kez rastladım böyle durumlara. Sadece bu firmanın yaptığı birşey değil. Maalesef ddos koruması satın almanız gerekiyor.
    anindaho adlı üyeden alıntı: mesajı görüntüle
    Musa bey,

    Birçok firma gelen yoğun saldırılar neticesinde ddos paketi önermektedirler. Sonuçta sağlanmış olan ddos servisi firmaya ait olmayabilir yani veri merkezi taraflı satışı yapılan bir hizmet söz konusu olabilir.

    Size tavsiyemiz ddos servisi almanızdır ddos alırkende Layer7 harici bir koruma hizmeti almamanızdır sonuçta almış olduğunuz saldırı HTTPGET saldırısı olarak görülmektedir 380gbit ddos saldırı almanız mümkün değildir çünkü.
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    Merhabalar,

    layer 7 yani yazılımsal seviyede bir saldırı söz konusu sanırım. Burada sağlayıcınızın standart koruma haricinde yapabileceği birşey yok görünüyor. Elbette size ücretli bir yazılımsal koruma önermişler. Cloudflare de pro paket altında waf ruleleri ile ve buna dahil olarak bir paylaşımsız sunucu altında mod_sec ruleleri ve layer 3 - 4 seviye koruma ile kısmen de olsa sorunları aşabilirsiniz görüşündeyim. Eğer verim alamazsanız layer 7 için sağlayıcınızın önerdiği ücretli koruma belki işinizi görebilir.

    Saygılarımızla ...
    son resimde görüldüğü gibi vsroforumu farklı pakete alıp o paketi kapatmasını ve önceki paketini açmasını hiç olmazsa yedeğimi istiyorum. arkadaşın bana verdiği cevap yine aynı vsroforum saldrıı alıyor açamayız ben kendisine vsroforumu aç demiyorumki. vsroforumun ns lerini değiştirdim kendisiyle bir bağlantısı kalmadı hala maalesef aynı şeyler tekrarlanıyor.
  • 30-07-2016, 22:14:27
    #6
    Aramızdan Ayrılanlar ~ Vefat
    Merhaba Arkadaşlar,

    1 Yılı aşkın süredir hizmet verdiğimiz şikayet konusunun sahibi olan müşterimiz zaten sürekli DDoS saldırılarına maruz kaldığını belirtmiş.

    Genellikle Layer 3/4 tipinde saldırı aldığı için 380 Gbps kapasiteye sahip ovh anti-ddos pro saldırıları önlüyordu ancak son 4 gündür gelen Layer 7 tipindeki saldırılarda sizinde bildiğiniz gibi siteyi korumuyor.

    İlk 3 gün site askıya alınmıyor ancak malumunuz yüksek kaynak kullanımından dolayı siteye erişim problemleri oluyor ve müşteri cloudflare "under attack" modunu aktif edip gecikmelide olsa sitesini erişime açıyor.

    Müşteriyle yaptığımız ticket ve telefon görüşmelerinde Layer 7 tipindeki saldırılar için %100 garantili çözümlerimiz olduğunu belirtiyoruz ve müşterinin talebiyle fiyatlandırmadan bahsediyoruz ve aldığımız cevap:

    "siz benden para koparmaya çalışıyorsunuz, firewall hizmeti satmak için yapıyorsunuz bunu vs. vs."

    şoklardayız!! inanılır gibi değil !!!!!!

    Neyse diyoruz, açıklıyoruz.. yani yutuyoruz...

    Ardından biraz zaman geçiyor müşteri zor durumda olduğunu en azından addon domain olarak eklediği siteleri başka bir hosting hesabına taşımak istediğini ancak şuanda ödeme yapmasının imkansız olduğunu ödemeyi 1 hafta sonra yapabileceği söylüyor.

    İyi niyet ya.. müşterimiz mağdur olmasın değil mi?? tamam diyoruz.. veresiye hosting açıyoruz!

    Bugün saldırılarının sunucudaki diğer siteleri etkilemeye başlaması sonucu hesabı askıya alıyoruz. Müşteri aradan 24 saat geçmesine rağmen diğer sitelerini veresiye aldığı hostinge taşımamış olsa gerek diğer sitelerde otomatik olarak askıya alınıyor.

    hemen ardından müşteri yani @PurePower bizimle iletişime geçiyor ve kendisinin paylaştığı 2. resimdeki alması gereken cevabı alıyor.

    Şimdide sitesini açmadık diye r10 dahil birçok platformlarda da adeta karalama kampanyası başlatıyor! Gerçekten trajikomik bir durum..

    @PurePower şuanda mağdur olan taraf kesinlikle sen değilsin! Senin siten saldırı alıyorsa bunun sorumlusu biz değiliz. Kim saldırıyorsa sana ona konu aç!

    Bu tip durumlarda çözümün adresi kesinlikle hosting şirketleridir. Hangi firma olursa olsun öncelikle hosting şirketiyle iletişime geçin ve bağırmadan, çağırmadan hosting şirketinizden bilgi alın ve çözümler üretin yoksa bu tarz davranışların size kesinlikle bir katkısı olmayacaktır.

    vesselam.
  • 30-07-2016, 22:24:33
    #7
    MUV
    Platin üye
    Birisi para harcayıp saldırı yapıyorsa bunun bedava çözümü olmasını beklemek pek mantıklı olmaz.

    Birisi size saldırmak için tank alıyorsa sizin de anti-tank füzesi almanız gerekir.
    Bu durumda şunu demek pek mantıklı olmaz, "ben tüfek almıştım beni korumadı, bana füze satmaya çalışıyorsunuz."
  • 30-07-2016, 23:25:51
    #8
    CloudBunny adlı üyeden alıntı: mesajı görüntüle
    Merhaba Arkadaşlar,

    1 Yılı aşkın süredir hizmet verdiğimiz şikayet konusunun sahibi olan müşterimiz zaten sürekli DDoS saldırılarına maruz kaldığını belirtmiş.

    Genellikle Layer 3/4 tipinde saldırı aldığı için 380 Gbps kapasiteye sahip ovh anti-ddos pro saldırıları önlüyordu ancak son 4 gündür gelen Layer 7 tipindeki saldırılarda sizinde bildiğiniz gibi siteyi korumuyor.

    İlk 3 gün site askıya alınmıyor ancak malumunuz yüksek kaynak kullanımından dolayı siteye erişim problemleri oluyor ve müşteri cloudflare "under attack" modunu aktif edip gecikmelide olsa sitesini erişime açıyor.

    Müşteriyle yaptığımız ticket ve telefon görüşmelerinde Layer 7 tipindeki saldırılar için %100 garantili çözümlerimiz olduğunu belirtiyoruz ve müşterinin talebiyle fiyatlandırmadan bahsediyoruz ve aldığımız cevap:

    "siz benden para koparmaya çalışıyorsunuz, firewall hizmeti satmak için yapıyorsunuz bunu vs. vs."

    şoklardayız!! inanılır gibi değil !!!!!!

    Neyse diyoruz, açıklıyoruz.. yani yutuyoruz...

    Ardından biraz zaman geçiyor müşteri zor durumda olduğunu en azından addon domain olarak eklediği siteleri başka bir hosting hesabına taşımak istediğini ancak şuanda ödeme yapmasının imkansız olduğunu ödemeyi 1 hafta sonra yapabileceği söylüyor.

    İyi niyet ya.. müşterimiz mağdur olmasın değil mi?? tamam diyoruz.. veresiye hosting açıyoruz!

    Bugün saldırılarının sunucudaki diğer siteleri etkilemeye başlaması sonucu hesabı askıya alıyoruz. Müşteri aradan 24 saat geçmesine rağmen diğer sitelerini veresiye aldığı hostinge taşımamış olsa gerek diğer sitelerde otomatik olarak askıya alınıyor.

    hemen ardından müşteri yani @PurePower bizimle iletişime geçiyor ve kendisinin paylaştığı 2. resimdeki alması gereken cevabı alıyor.

    Şimdide sitesini açmadık diye r10 dahil birçok platformlarda da adeta karalama kampanyası başlatıyor! Gerçekten trajikomik bir durum..

    @PurePower şuanda mağdur olan taraf kesinlikle sen değilsin! Senin siten saldırı alıyorsa bunun sorumlusu biz değiliz. Kim saldırıyorsa sana ona konu aç!

    Bu tip durumlarda çözümün adresi kesinlikle hosting şirketleridir. Hangi firma olursa olsun öncelikle hosting şirketiyle iletişime geçin ve bağırmadan, çağırmadan hosting şirketinizden bilgi alın ve çözümler üretin yoksa bu tarz davranışların size kesinlikle bir katkısı olmayacaktır.

    vesselam.
    son resimde görüldüğü gibi sizden borç olarak verdiğiniz ama kullanamadığım pakete geçirmenizi ve o paketi askıya almanızı rica ediyorum. amaç diğer sitelerin açık olması. yani saldırı alan vsroforum sitesini o paketden çıkarmak istiyorum. bunu size kaç kere belirtmem halinde bana hala paket alın diyorsunuz.

    sizden tek istediğim vsroforum.com sitesini sunucunuzdan kaldırın paketimi aktif edin diğer sitelerim açılsın gerçekten 2 gündür yaklaşık 100lira zarardayım.

    son resimdeki destek talebi 16:24 açılıyor. adı altında borç olarak açtığınız paketi saat 14:35de içinde domain bile olmadığı halde ddos saldırı var diye tekrar kapatıyorsunuz



    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 23:25:51 -->-> Daha önceki mesaj 23:17:02 --

    MUV adlı üyeden alıntı: mesajı görüntüle
    Birisi para harcayıp saldırı yapıyorsa bunun bedava çözümü olmasını beklemek pek mantıklı olmaz.

    Birisi size saldırmak için tank alıyorsa sizin de anti-tank füzesi almanız gerekir.
    Bu durumda şunu demek pek mantıklı olmaz, "ben tüfek almıştım beni korumadı, bana füze satmaya çalışıyorsunuz."
    burada sorun koruma paekti satın alınmaması değil. hesabımı haber etmeden suspendlenmesi ve benim bunu üyelerimden öğrenmem siteminde yedeğini alamamam alternatif çözüm sunduğum halde diğer sitelerimin açılmaması
  • 30-07-2016, 23:30:38
    #9
    Aramızdan Ayrılanlar ~ Vefat
    Haberim olmadan suspend edildi diyorsunuz ve suspend mailinin ekran görüntüsünü paylaşıyorsunuz haber verilmiş işte maili almışsınız.

    DDoS Saldırısı bittiğinde siteniz aktif edilecektir. Destek talebi sürecini takip edin lütfen.