• 24-04-2020, 03:55:30
    #10
    aslında saldırı tiplerinin bir çoğu belli yani bu kadar zor olmamalı diye düşünüyorum bilmediğimden öyle düşünüyor da olabilirim
  • 24-04-2020, 04:00:13
    #11
    OzKara adlı üyeden alıntı: mesajı görüntüle
    aslında saldırı tiplerinin bir çoğu belli yani bu kadar zor olmamalı diye düşünüyorum bilmediğimden öyle düşünüyor da olabilirim
    Saldırıların amacı sizin servislerinizi engellemek olduğu için size sağlam sarmış birisinin oturup kapasitenizi tespit etmesi ve buna göre saldırması çok uzun sürmez 2010-2012 yılları arasında DGN ile çalışmadan önce 24 saat kesintisiz saldırı yediğimiz zamanlar olmuştu aşırı profesyonel biriyle uğraşmıştık adam aldığımız önlemleri tek tek tespit edip farklı methodlarda saldırılar giriyordu her şey için koruma sağlayabilmeniz için yüksek ağ kapasitesine ihtiyacınız var Cloudflare bile dünyada onlarca datacentera sahip olmasına rağmen geçenlerde çok ciddi bir saldırıya maruz kalmış ve bir çok servislerinde geçici kesintiler meydana gelmişti
  • 24-04-2020, 04:08:37
    #12
    Shorty adlı üyeden alıntı: mesajı görüntüle
    Yazılım kısmı bir tarafa hiç bir datacenterin ağınızda 3-5 Gbit boyutlarındaki saldırının dolaşmasına veya süzmenize izin vereceğini sanmıyorum ne kadar yazılımsal olarak uğraşılsa da yine aynı ağ katmanının limitlerine takılıyorsunuz yüzlerce saldırı tipi var tamamı için yazılımsal koruma sağlamak uçuk bir hayalden başka bir şey olamaz
    Tamamı yazılımsal olamaz zaten . İyi bir donanım gücüyle iyi bir yazılım tarafından kontrol edilmesi uygundur.

    Eğer Türkiye'deki bir çok hosting firmasının veri merkezinden 1x veya 2x 10 Gbit hat alıp servis verdiğini düşünürsek haklısınız. 3 Gbit'i içeride kontrol etmek pek de mantıklı değil. Bu yüzden direkt kendi merkezinde sağlam bir koruma sunamıyorlar. Voxility'yi tercih etmeleri de cabası.

    Yazılımsal kontrol gerekecektir. Katman 4'te de 7'de de bu şekilde olur. Yani donanım ile sadece gelen elektrik sinyallerinin miktarını ölçüp, işlemeyi düşünmüyorsanız tabi.



    Shorty adlı üyeden alıntı: mesajı görüntüle
    Güzel bir mikrotik konfigürasyonu ile evet engelleyebilirsiniz ancak konu yüksek boyutlardaki saldırılara gelince yine çakılırsınız her zaman 100 ~1000 boyutlarında saldırı yemeyeceksiniz delinin biri çıkıp 5 gbit boyutlarında saldırı attığında kapasitenizin üzerinde olacağından servisleriniz yine çalışamaz konuma gelecektir tabi o arada datacenter ip null etmez ise
    Bu yazılımın değil hat, işlemci vb. kaynakların yetersiz gelebilmesinden kaynaklanan sorun. Yani yeterli kaynak olduğu sürece iyi bir yazılım tarafından sağlam koruma sağlanabilir.
  • 24-04-2020, 04:28:41
    #13
    aponkral adlı üyeden alıntı: mesajı görüntüle
    Tamamı yazılımsal olamaz zaten . İyi bir donanım gücüyle iyi bir yazılım tarafından kontrol edilmesi uygundur.

    Eğer Türkiye'deki bir çok hosting firmasının veri merkezinden 1x veya 2x 10 Gbit hat alıp servis verdiğini düşünürsek haklısınız. 3 Gbit'i içeride kontrol etmek pek de mantıklı değil. Bu yüzden direkt kendi merkezinde sağlam bir koruma sunamıyorlar. Voxility'yi tercih etmeleri de cabası.

    Yazılımsal kontrol gerekecektir. Katman 4'te de 7'de de bu şekilde olur. Yani donanım ile sadece gelen elektrik sinyallerinin miktarını ölçüp, işlemeyi düşünmüyorsanız tabi.





    Bu yazılımın değil hat, işlemci vb. kaynakların yetersiz gelebilmesinden kaynaklanan sorun. Yani yeterli kaynak olduğu sürece iyi bir yazılım tarafından sağlam koruma sağlanabilir.
    Söylediklerinize katılıyorum bu tarz işlerde maliyet durumuda çok önemli şimdi örneğin 5 TL hizmet verip 100 TL koruma için yüksek maliyet oluşturursanız 2 aya batarsınız forumda güzel konfigürasyonlarla koruma hizmeti oluşturup ilk saldırıda kevgire dönmüş çok firma gördüm 10 yılda bu nedenle böyle maceraya atılmak pek mantıklı değil koruma konusunda da datacenterların sağlamış oldukları firewall hizmetleri zaten bir çok konuda yeterli oluyor
  • 24-04-2020, 04:53:40
    #14
    Shorty adlı üyeden alıntı: mesajı görüntüle
    Söylediklerinize katılıyorum bu tarz işlerde maliyet durumuda çok önemli şimdi örneğin 5 TL hizmet verip 100 TL koruma için yüksek maliyet oluşturursanız 2 aya batarsınız forumda güzel konfigürasyonlarla koruma hizmeti oluşturup ilk saldırıda kevgire dönmüş çok firma gördüm 10 yılda bu nedenle böyle maceraya atılmak pek mantıklı değil koruma konusunda da datacenterların sağlamış oldukları firewall hizmetleri zaten bir çok konuda yeterli oluyor
    peki hocam metin2 bazında konuşursak sizce yurtiçi kaç gbit koruma içimize güven serpiştirir?
  • 24-04-2020, 14:54:25
    #15
    AngularJs adlı üyeden alıntı: mesajı görüntüle
    peki hocam metin2 bazında konuşursak sizce yurtiçi kaç gbit koruma içimize güven serpiştirir?

    Bu konuda en garantisi yurtiçi dcleri ip bloklardan network limiti atamaktır. Diğer kısımlar 3. Şahıs tekil kullanaci olacağı için layer3-4 konusunda network çıkışı fazla olmayan kullanıcıdir, mikrotik kullanıp temiz kurallar ile rahatça kullanim yapılır.
  • 24-04-2020, 15:01:25
    #16
    pfsense configurasyonu iyi yapılsa ne kadar etkili olur ?
  • 25-04-2020, 15:40:45
    #17
    Arkadaşlar yazılımsal olarak düşük çaplı bır koruma veya önlem alırsınız. Barındırdıgınız sunucu hızmetınden yararlanmanızı öneririm kımse size ben sıkıntısız koruma veririm diyemez dediğiniz gibi delinin biri çıkar 5gbps etkilemez başka bir deli çıkar 300 cıvarı vurur ozaman nefes alamazsın tabiki maliyetli ayrıca uzun soluklu değil lakin beli periyod ve sürelerde bunu yaparak sizi yorar. Zaten metin2 dediğimizde oyundan atma gibi ufak bir sorun olduğunda hemen galyana geliyorlar size kim derse ben sorunsuz koruma hızmetı verırım yalan soler en basıt ornek turktelekomu ındırıyorlar kafaya takan deli senimi veya benımı ındıremıcek ) bu konu en iyi referansı olan datacenterla calısmanı onerırım genelde 2 yurtdısı 2 yurtıcı kımısı 10gbps fln koruma saglıyoruz dıyorlar hıkaye testını yaptım daha 2 gorunce bayılıyor. 3 gorunce sorunuyor 3 + üstü sizlere ömür. İlgilenen arkadaşlar var ise bu konuda ozelden ıletısıme gecerse şartları ve referasnlarla bırlıkte hızmet verebılırım..
    iyi forumlar
  • 25-04-2020, 17:33:43
    #18
    Slash adlı üyeden alıntı: mesajı görüntüle
    Pvp server açtığım zamanlar, port üzerinden bilgisayara gelen saldırıları yazılım ile engelleyebiliyordum yani bilgisayar o porttan gelen bağlantıyı reddettiği sürece saldırı engellenebilir düşüncesindeyim.
    Her gün saatlerce kapatılan serverlarım ürettiğim yazılım sonucunda bir daha kapatılamadı ?
    Yıl : 2009-2012 arasıydı sanırım
    Bağlı olduğu protokole paketine rate limitine göre aşırı bir flood değil de yavaş yavaş ince bir flood ile yazılımsal firewall geçilebilir.

    bkz: Nabza göre şerbet