• 22-03-2013, 14:16:16
    #1
    kilit.
  • 22-03-2013, 14:21:50
    #2
    IRCD Versionu unreal mi? conferanroom mu ?

    Sunucu özellikleri nedir, identd korumanız varmı, port korumanız mevcut mu? Giriş kodu korumanız mevcut mu?

    Güncel proxy listeniz unrealircd.conf dosyanızda yasaklımı ?

    Gzline Proxy listeniz güncel mi?
  • 22-03-2013, 14:27:32
    #3
    fRtkmR adlı üyeden alıntı: mesajı görüntüle
    IRCD Versionu unreal mi? conferanroom mu ?

    Sunucu özellikleri nedir, identd korumanız varmı, port korumanız mevcut mu? Giriş kodu korumanız mevcut mu?

    Güncel proxy listeniz unrealircd.conf dosyanızda yasaklımı ?

    Gzline Proxy listeniz güncel mi?
    IRCD sunucusu unreal proxy saldırsı almıyor Ddos saldırısı olıyor ve korumalı bir makine arıyor.
  • 22-03-2013, 14:42:45
    #4
    ddos Saldırısına En Etkli Yöntem Bence Hedef Olanyere Şifreli Giriş Yapmak

    ve Bir arkadaşımın Kendi Makalesi Bana Ait değildir ama bilgisine güvendiğim bir arkadaş

    Alıntı
    bireysel ihtiyaçlarıma yine kendim bir cevap bulurken bulduğum bu cevapları aynı zamanda sizlerle de paylaşma gereği duydum. Bu yazımda syn dos saldırılarında sunucunun 80 portu kullanılmaz hale gelir. normalde https SSL bölgesinden panel portuyla panele girebilirsiniz. ancak 80 portunuz çok istek geldiği için bir hayli meşguldur ve size cevap veremez.. Bu scriptimizle syn saldırı yapan ip tespit ediyor ve ip adresini banlıyoruz. Scriptin çalışabilmesi için safe_mode Off olması gerekir.

    Script Kod.
    <?php
    /////////////////////
    //By Ayazoglu
    //www.ayazoglu.org
    /////////////////////
    $dos = 'netstat -tn --inet 2> /dev/null| grep ":80" | awk \'/tcp[ ]*[0-9]+[ ]*[$
    uniq -c | sort -n';
    $dosya = shell_exec($dos);
    $son = trim($dosya);
    $son = str_replace(' ','-',$son);
    $say = preg_match_all('/-(.*?)------/si',$son,$sonuc);
    for($i=0;$i<$say;$i++){
    $cmd = $sonuc[1][$i];
    echo exec('iptables -A INPUT -s ' . $cmd . ' -j DROP');
    echo $cmd."-Banlandi";
    }
    ?>

    Kullanımı ssh üzerinden dir. ssh login olup php ban.php şeklinde çalıştırabilirsiniz. veya bu php dosyasını cron a ekler otomatik belli aralıklarla syn botlara ban atmasını sağlayabilir ve web portunuzu rahatlatabilirsiniz.

    // Kerem Yılmaz
  • 22-03-2013, 14:46:58
    #5
    Murat adlı üyeden alıntı: mesajı görüntüle
    IRCD sunucusu unreal proxy saldırsı almıyor Ddos saldırısı olıyor ve korumalı bir makine arıyor.
    Anladım abi.

    O zaman şöyle değiştireyim sorumu, kullandığı sunucunun tipi ve özellikleri nedir, paylaşımlı sunucu mu ?

    Sunucuda kurulu firewall özellikler nelerdir. Örnek olarak CSF Firewall kurulumu mevcut mu ?

    http://www.whm.gen.tr/guvenlik/csf-k...tsiz-1852.html

    bu işlemi buradan takip edebilir..

    Yoğun Ddos saldırısı varsa daha yüksek bir destek almak için

    http://www.whm.gen.tr/guvenlik/siten...tili-1273.html

    burayı kontrol edebilir
  • 22-03-2013, 14:49:59
    #6
    sunucuoptimizasyon.com
    bilgenhosting adlı üyeden alıntı: mesajı görüntüle
    ddos Saldırısına En Etkli Yöntem Bence Hedef Olanyere Şifreli Giriş Yapmak

    ve Bir arkadaşımın Kendi Makalesi Bana Ait değildir ama bilgisine güvendiğim bir arkadaş
    Hat kesiliyorsa şifreli giriş işe yaramayacaktır, fiziksel koruma veya cloudflare mantığıyla ip yanıltma yapılması gerekir.
  • 22-03-2013, 14:54:47
    #7
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Hat kesiliyorsa şifreli giriş işe yaramayacaktır, fiziksel koruma veya cloudflare mantığıyla ip yanıltma yapılması gerekir.
    İhtimaldir Zaten Kesin Çözüm yokdur.ama bence en mantıklısı frwal Alınır.Ücretli Saldırı Engelleyen sitelerden hesap alınır.Eğer Saldırgan Aşırı yüksek boyutlarda saldırı yapmıyorsa sorun oratadan kaldırır bu maddi bütçe demek buda olmuyor portların girişlerini kısıtlayın yada genelde port 80 Kullanılır .
  • 22-03-2013, 14:55:26
    #8
    zaten şu anda 5 ip var dns iplere ayrı ayrı saldırıyor irc sunucu ipi açık web girişleri olan ipe saldırdığından webden girişler olmuyor..
  • 22-03-2013, 15:02:02
    #9
    Şuan 5 tane ipimiz var,
    3.8 - 1 ip bunu alıyor digerleri
    1
    1
    1
    1
    böyle alıyor, ddos saldırısı.