DC den alınan cevap gerekli yerleri aşağıda bildirilmiştir.
"Merhaba Kamil Bey,
DC de Cisco 'nun 30 bin dolarlık firewall larından daha güçlü bir sistem kullanıyoruz. Merkezimiz son bir yıl içerisinde DDOS saldırılarından dolayı sadece bir kez 1 saat kadar down oldu, o da zaten çok çok büyük bir saldırıydı, bizim sistemler değil telekom switch i yükü kaldıramadı. "
Mesaj içeriği değiştirilmiştir bilginin üçüncü şahıslara iletilmesi DC güvenliğini sıkıntıya sokabileceği gerekçesi ile,
syg.
Ddos hosting
27
●3.048
- 31-07-2006, 20:57:52MisafirBu Soru Aslında Yanlış
DDOS Tan korunabılen host şirketi kalıbını sevmıyorum ben.
1 yılı aşkındır 4 Sunucuma tek bir ddos saldırısı yapılmadı.
Hack barındırıyormuyum
Hayır
***** ?
Hayır
Propaganda yada kişiye saldırıcı unsuru taşıyan siteler
Hayır
Firewall yinede var ancak ddos hiç olmadı aman nazar değmesin.
Sadece Müşterılerime ve onların alt musterılerıne dıkkat edıyorum.
Olay biraz Kaliteden geçiyor bence.
Kimse Kalkıp 10 dc den ddos aynı anda yapıp sunucuyu down etmez. DURDUK YERE !!
Ayrıca neden bu tür bi paranoyaya gırdıgınızıde anlamadım.Eğer çok büyük ve anlık onlınesı yuksek bır forumunuz varsa Bir ALMANYA VPS si işinizi görecektir.Bence
SAYGILAR. - 31-07-2006, 22:17:03cisconun 30 bin dolarlık firewall'ı yok, cisco pix ler 100% bunun garantisini veremez. cihazın bunu engelleme şansı olsada hattın kullanımı yüzünden hiç bir firma bunun garantisini veremez...
o cihazın tam markasını modelini açıklarsanız tam olarak ne yapar ne yapamaz bilgisinide verebilirim.
ek olarak şuanda piyasada 10 civarında firewall urununu test etmiş durumdayım, 600 mbit e yakın trafik ile yüklenerek denemeler yaptım, juniper'in SSG 550 serisi en giriş seviyesi cihaz olarak bu tarz atakları temizleyebiliyor, ama mantıklı bir firmaysanız ISG almanız gerekiyor
daha abartı cihazlarda var...
marka model verin 30 bin dolarlık cihaz var diyerek ancak gereksiz atak yersiniz... - 31-07-2006, 22:32:40Üyeliği durdurulduBen Dc nin yalancısıyım
ancak Niobenin DDos yiyeceğini sanmıyorum, gerçi bunu test ediyorum, Sunucuların üzerine hiçbir sistem kurmama gerek kalmıyor, Normalde yurt dışı sunucularda iken 10 u aşkın güvenlik sistemi kurarken şimdi hiçbirşey kurmuyorum ve sorunsuz çalışıyor
DC nin tavsiyeside bu oldu.
- 31-07-2006, 22:59:04Üyeliği durdurulduHer dc ddos yer buna emin olun yemeyen dc diye birşey yoktur bunu soleyen varsa ozaman vay Network Cisco Sertifikasina

Ddos.
=@ Ev1servers 22 Gb Ddos yemişti geçen sene
2 hafta network down oldu bilmem hatirlamirsiniz..
Ekleme :
DDos yeme seviyesi vardir Flayer I Flayer II Flayer III Flayer ... V e kadar gider..DDOS dayanklik'dir oda.. - 05-08-2006, 23:22:13Hosting Web Hosting Web Hosting Webhosting Web Sahibi Domain - Internet'teki Ev Sahibiniz - Bayi Hosting - Reseller Hosting - Türkiye Web Hosting - Türk Web Hosting - Webhosting Türkiye - Web Hosting Türkiye - Webhosting Turkey - Alan Adı - Türk web hosting şirketi Türkiyede Hosting Merkezi Ucuz web hosting ucuz webhosting asp, asp.net .net dotnet windows hosting istediğim özelliklere sahip hostingi dedicated olarak satıyor.
HostIslem.ORG | Web Hosting, Radio Hosting, Reseller, Kiralık sunucular. Referans gösterilen siteler'in gösterilmesi güzel birşey ama hosta yüklenebilecek php bir site görmedim geneli üyelere özel..
Kayzer Hosting bu sitede referans php site görebilirmiyim acaba?
ayrıca:
* 20 GB WEB ALANI
* 50 GB TRAFİK
* SINIRSIZ DOMAİN
150 ytl bunu alıcağıma dedicated alırım ben?
Ddos'a dayanıklı host nasıl olmaz bunun programı v.s yokmu? gerçekten çok çok saçma.
Bildiğim kadarıyla donanımsal olarak bu sorun aşılabilmeli fazla yüklenildiğinde IP ban v.s yapılabilmeli. - 06-08-2006, 00:23:27Ddos nedir?
senin öncelikle bu sorunun cevabını bilmen gerek.
bunu şöyle bir benzetme ile anlatabiliriz.
Seni küçük bir karıncanın ısırdığını düşün.Bu seni pek etkilemez.
Seni küçük iki karıncanın ısırdığını düşün.Bu seni pek etkilemez..
Seni küçük Üç karıncanın ısırdığını düşün.Bu seni pek etkilemez..
...............
...............
....................
.......................
Seni küçük 5000 karıncanın ısırdığını düşün.Bu seni ya felç eder yada öldürür...
Bu benzetme gibi
Senin makinana 1 kişi istek gönderirse cpu cevap verir.
Senin makinana 2 kişi istek gönderirse cpu cevap verir.
Senin makinana 3 kişi istek gönderirse cpu cevap verir.
.................
........................
..............................
Senin makinana 5000 kişi aynı anda istek gönderirse cpu gümler yada yanar...
ddos nasıl yapılıyor ?
kurbanların makinalarına trojan atılıyor.Trojan yemiş bu bilgisayarlar efendilerinin kölesi oluyor.Trojanların efendisi istedigi siteye saldırtıyor.Herhangi bir siteye saldırdığını kurban (zombie bilgisayar) hissetmiyor bile çünkü bu aynen tek başına küçük bir karıncanın ısırığı gibi arkaplanda sessiz sedasız saldırıyor...
Binlerce yada onbinlerce zombie bilgisayar aynı anda tek bir siteye saldırınca sitenin makinası dayanamıyor cpu gümlüyor, tıpkı 5000karıncanın aynı anda ısırması gibi bişey...
Ddos niye tam olarak engellenemiyor ?
Normal bir ziyaretçide sitende gezmek istiyor, saldıran bilgisayarda gezmek istiyor.ikisininde amacı aynı...ip adresinin tipine bakarak saldırgan yada masum bir ziyaretçi diye ayırt edemezsin.
Trojan yemiş bir bilgisayar ile Normal bir ziyaretçiyi ayırt edebilecek bir makina henüz yapılamadı.
Peki büyük siteler niye etkilenmiyor?
Aslında bu göreceli bir kavram.2002 yılında amazon.com ve yahoo.com u da çökerttiler.Yanlız buradaki fark şu.Büyük siteler bizim gibi tek cpu kullanan server cihazları kullanmıyorlar.
N server tabir edilen birden fazla cpu kullanan cihazlarda barındırılıyor.
Tek cpu anlık olarak 300 istege cevap verebilirken,
Sekiz cpu kullanan bir site anlık olarak 300x8=2400 istege cevap verebilir.Bizden sekiz kat daha zor çöker bu tür siteler.
yani sekiz cpu kullanan bir cihazı olan siteyi çökermek daha zordur.
Zor ama imkansız degil.
Saldırganlar saniyede 3000 sorgu istegi gönderirse 8 cpu kullanan bir site bile rahatlıkla çöker.
DDOS Firewall koruması
Ddos için üretilen firewall cihazlar,
normal firewall cihazlara göre oldukça pahalıdır.Normal bir firewall 4000$ civarındayken bu tür ddos engelleyici cihazlar 40.000$ seviyelerinde.
Saniyede 16.000 adet ip adresini kontrol edip süzebiliyor.Ama bunlarında tam olarak garantisi yok.
Hosting firmaları ddos alan siteyi niye istemez.
1- Hosting firmasının ana hattını tıkıyor saldırı alan site
2- Kıçı kırık bir site için 40.000$ yatırım yapıp özel firewall almaya deger mi ?
Egerki ddos için hizmet vermeyi taahhüt ediyorsa bir firma gerçekten iyi araştırmak gerek.Hangi firewall cihazını kullandığını iyice ögrenmek gerek. - 06-08-2006, 02:12:14bizimde ddos korumasından yana bugüne kadar bir sorunumuz olmadı zaten data center nixcon onları en az bu forumun yarısı biliyor onların network koruma sistemi var yani bizim firewalla kapalı bile olsa yinede güvende anlamında ancak firewall açık ve korumalar çok iyi isterseniz msn de görüşelim bir eğer site vbulletin ise onunda kendi bazı eklentileri var tam olmasada bir nebze işe yarıyor gerekirse onlardan ekleriz veya scrtipe gör e yardımcı oluruz....
Ancak şuda kesin birşey ddos da %100 işlemez diyen çok büyük abartıyor bence bizim korumalarımız ise sadece caydırıcı oluyor yani mesela 1 günde siteye birşey oluyorsa 2-3 günde oluyor gibi buda çoğu zaman caydırıcı oluyor...

ancak Niobenin DDos yiyeceğini sanmıyorum, gerçi bunu test ediyorum, Sunucuların üzerine hiçbir sistem kurmama gerek kalmıyor, Normalde yurt dışı sunucularda iken 10 u aşkın güvenlik sistemi kurarken şimdi hiçbirşey kurmuyorum ve sorunsuz çalışıyor