Bıktıran Saldırılar!
48
●2.883
- 09-05-2009, 04:00:43Çocuk olduğunu sanmıyorum yabancı bir siteden kaynaklanıyorkuaza adlı üyeden alıntı: mesajı görüntüle
- 09-05-2009, 12:34:04Sezer üstad geçmiş olsun. Benim size önerim eğer uygulamadıysanız bol bol ip tahsis edip siteleri ip adreslerine bölmek belki tüm siteler için yapılamayabilir ama reseller hesapları ve büyük siteler için ip tahsis edilip saldırı alan ip adresi ssh üzerinden netstat ile tespit edilip whm üzerinden nullrote edilip tüm sitelerin kapanması engellenebilir.
- 09-05-2009, 12:47:57Arifcim çok güzel söylüyorsunda saldırı esnasında sunucuya sshden girebilmek mümkün olmadı.. önemli siteleri resellerları IP'lere dağıtmak fikrinin uygulanabilirliği olabilir, ancak bu söylediğini yapabilmek için ssh veya whm panele erişim sağlayabilir olmak gerek, bu da mümkün olmuyor..Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
- 09-05-2009, 12:55:32Geçmiş olsun dileklerimi sunarak bir-iki öneride bulunmak istiyorum.
Litespeed kurun mutlaka.15 gün trial lisansı alın bir deneyin farkı göreceksiniz
Sonrasında ise bir ip adresine 4 reseller hesabı düşecek şekilde orantılı olarak paylaştırın.Böylelikle saldırı alan web sitesini yada hesabı daha çabuk tespit eder,saldırı alan ip adresini nullroute ettirir ve saldırıyı aza indirirsiniz. - 09-05-2009, 14:07:47Haklısın sezer sunucunun hattını geçen bir istek geliyorsa tabiki mümkün olmayacaktır. Ama fazla hat işgal etmeyen syn saldırılar varsa sürekli sshye girmeyi deneyip tüm servisleri devre dışı bırakıp dediğim işlemleri yapabilirsiniz. Ufukunda dediği gibi litespeedinde faydasını görürsün. Özellikle gelen saldırı flood tarzı bir saldırı ise ve sayfadaki mysql sorguları sunucuyu tıkayıp ssh bile açtırmıyorsa saldırı alan siteyi tespit edip sayfaya google ref girişi koyup o site için mysql sorgularını tamamen kesip tüm yükü litespeede bindirirsen anlık 4-5 bin isteğe kadar litespeed siteleri açık tutacaktır.
Yada en kolayı datacentere bildirip saldırı alan ipi nullroute ettirmek. Tekrar geçmiş olsun sezer
- 09-05-2009, 18:51:23Çok teşekkür ederim Ufuk sağolasın.. Litespeed'e geçelim geçmesine de açıkçası litespeed hakkında çok bilgim yok, mevcut sitelerin kullandığı re-write kuralları litespeed'de de çalışır mı?Ufuk Gedik adlı üyeden alıntı: mesajı görüntüle
Mevcut Cpanel sunucuda bardağı taşırmadan apache'den litespeed'e geçilebilir mi?
Olabilirliği varsa şayet denemekte fayda var.
Arif teşekkür ederim, google ref girişi nasıl yapılır bilmiyorum ancak, litespeedin mysql sorgusu olmaksınız anlık 4-5 bin isteğe cevap verebilmesi olağanüstü birşey gibi görünüyor..Elazığlı168 adlı üyeden alıntı: mesajı görüntüle - 09-05-2009, 19:02:38Aynı re-write kuralları litespeed'da çalışıyor.Zaten sitelerin config dosyasını litespeed httpd.conf'dan çekiyor.silencegate adlı üyeden alıntı: mesajı görüntüle
