• 24-08-2008, 15:00:45
    #46
    sunucuoptimizasyon.com
    Juniperla her saldırıyı engellerseniz diye birşey yok 160 mbit istek eni sonunda mars dc hattına erişecek ondan sonra juniper'a ulaşacak (Saldırıya göre ve firewall konfigurasyonuna göre değişebilir) Juniper ise hatta gelen 160 mbit isteği filtrelemekle görevlidir hat sorunu olmasaydı juniper zaten görevini yapardı ancak sürekli 160 mbit hat kullanımda olurdu buda networkde loss yaşanmasına neden olurdu

    Binbir çeşit saldırı tipi var ancak öyle saldırılar varki juniperı aşıp hatta ulaşabiliyor bu saldırıda olduğu gibi Maalesef Türkiyedeki servis sağlayıcılarında bola dök hat çıkışı olmadığından tabiki 160 mbit hat kullanan bir makinaya izin verilmeyecektir (Mars dc yi kötülemek için söylemiyorum kendileri oldukça profesyonel) Mars dc nin lokasyonu yurtdışnıda olsaydı ve saldırı alan makina ethernet kartı gelen paket sayısını karşılayabilseydi emin olun 160 mbit istek sorun oluşturmayacaktı ama Türkiye şartlarında 160 mbit gücünde saldırı alan bir makina nullroute olmaya mahkum maalesef

    not: Hatam varsa düzeltebilrisiniz tabiki selçuk bey bu konuda hepimizden donanımlıdır. Ama dediklerimin tümünede yanlış diyecek olduğunu sanmıyorum
  • 24-08-2008, 18:30:21
    #47
    Kurumsal PLUS
    Uplink 1 in ulaşabileceği en son nokta 160 Mbit olduğu için saldırının ne kadar geldiğini Bizim network dan deyilide MARS tarafındaki network dan görebiliriz. Ancak normalde 150K PPS den daha büyük paket görmemiştim bugüne kadar 450 ilk kes gördüm hatta ve bu saldırı karşısında diğer sunucularda ping ms değerlerinde 1ms bile oynama olmaması hoşuma gitti doğrusu Nixcon zamanında 150K pps paket gelince network down olurdu Veya LOSS dan kullanılamaz hale gelirdi.

    Juniper konusunda giriÅŸ seviyesinde kullanılan bir cihaz o MARS telekom u ziyaret edenler arka taraftaki network odasını görmüşlerdir Büyük müşterilerine Uplinkler oradan gelir ancak biz kendi Routingimizi kendimiz yapıyoruz Mars yapmıyor sadece belirli iplerde bu iÅŸi MARS yapıyor.. Juniper EX-series Web Device Manager gibi Yinede Networkun bu denli saÄŸlam olmasında MARS’ın rolü büyük tabi ki.. Zaten ayarlamaları yapan Selçuk bey

    Konunun farklı şeylere çekilmesini istemiyorum arkadaşlar bir saldırı yapıldı ve bu durumdan herhangi bir zarar görmedik. Yapan kişinin onu çok rahat bulabileceğimizi gösterebilmek amacı ile yazdığım bir konu bu umarım tekrar yaşanmaz hiç bu tür işlerin arkasından koşturacak zamanım yok

    Herkese teşekkür ediyorum ama geçmiş olsun dileği iletilecek bir durumda yok hiçbir şekilde bir zarar verilemedi.

    Konu içinde gelen botnet boyutunu küçük bulan arkadaşlarımız lütfen PPS yi biraz araştırın bugün Türkiye de birçok veri merkezi 100K PPS de cacık olur yani network deki tüm sunucular 1 sunucuya gelen saldırı yüzünden loss ve lag a girer. Örnek: 5$ ye Ethernet kartı satılır 1Gbps lik.. ve yine 1050$ ye Ethernet kartı satılır oda 1Gbps lik üzerinden ikisi de 1gbps hızında veri geçirir birinin daha pahalı olmasındaki sebep üzerinden çok daha fazla paket geçiriyor olmasıdır.

    Normal Türkiye de piyasada dedicated satan arkadaşlarımız misal sunuculara 3$ lik Ethernet arktı takar yada onboard olan Ethernet kartlarını kullanırlar.. 5K PPS de Linux ise bu Ethernet kartlarında PTLINK hatası gelmeye başlar load düzgündür netstat da ip yoktur her şey doğal görünür ama internet e çıkamaz.. Ptlink hatası nedeni o kadar fazla paket geliyordur ki onları kabul edemiyordur ethernet
  • 24-08-2008, 18:47:41
    #48
    Şimdi bu mavi çizgi size gelen saldırıyı mı gösteriyor? Gelen istekleri yani. Eğer öyleyse, harika iş başarmışsınız ya (: Tebrikler.
  • 24-08-2008, 22:15:47
    #49
    Misafir
    Bir ara gene saldırı olmuştu.. herhalde..
    Sürekli takip ediyorum zaten monitor'u
  • 26-08-2008, 14:23:27
    #50
    ilerde sizinle calısacagıma emın olabılırsınız boyle bı fırmada sırtım yere gelmez
  • 26-08-2008, 19:15:10
    #51
    juniper ve procurve hp switchler çözüyor botnet olayını ama tam değil
  • 26-08-2008, 19:18:08
    #52
    sunucuoptimizasyon.com
    tarikogut adlı üyeden alıntı: mesajı görüntüle
    juniper ve procurve hp switchler çözüyor botnet olayını ama tam değil

    sizin dc de ne var ÅŸu an
  • 26-08-2008, 23:02:15
    #53
    hangi dcde ? söylermisin söyliyeyim istanbuldakimi marmaristekimi ?
  • 26-08-2008, 23:12:47
    #54
    Kimlik doğrulama veya yönetimden onay bekliyor.
    bizde diğer ip'ye saldıralım o zaman
    Taktım kafayı ni.net.tr'yi yok edeceğim