Merhabalar.
www.forumunuz.com Adlı Siteme SYN Saldırı Geliyor 1 Saattir.Engellemeye Çalişiyorum Ama Olmuyor Acil Yardiminiza İhtiyacim Var.
İyi Forumlar.
Siteme SYN Saldırı Geliyor.
10
●1.683
- 01-12-2013, 17:38:37DDosEngelleme ve SYN Saldırısı Engellemek için
mkdir ddos
wget http://www.inetbase.com/scripts/ddos/install.sh
sh install.sh
Yazılımsal Firewall kurduk şimdi yapmamız gereken işlemler Firewall config yapılandırılması.
nano /usr/local/ddos/ddos.conf
NO_OF_CONNECTIONS=100 >Bir ip adresi maximum 100 bağlantı yapabilir.
BAN_PERIOD=500 >10 dakika içinde aynı ip adresi 150 erişim yaparsa banlar
EMAIL_TO=mail@ozkula.com.tr Mevcut aktif mail adresinizi giriyorsunuz saldırı geldiğinde mail ile bilgi verir.
APF_BAN=1 Eğer APF kullanıyorsanız 1 kullanmıyorsanız 0 yapmanız gerekli
DDOS Ve SYS saldırıları için yazılımsal Firewall hazır. - 24-12-2013, 20:50:20inetbase, SYN,Flood,Httpd Flood türlerine karşı etkili bir koruma sağlar ancak iyi yapılandırmanız gerekmekte. Ve sadece inetbase ile kalmadan sitemiz php tabanlı ise ioswc kurmanı tavsiye ediyorum
- 17-01-2014, 21:13:11Bende sunucuma ekledim inetbase bana mail geliyor banned falan diye ben kendim saldırıyorum siteme fakat banlamıyor IP adresimi? VE sunucu kilitlenip kalıyor.Electr0sis adlı üyeden alıntı: mesajı görüntüle
- 17-01-2014, 21:58:14inetbase'nin kurulumunu iyi yapmadınız sanırım, yada son sürüm kernel ile uyumlu çalışmıyor olabilir, cpanel apf firewall kurulu ise kapatın onu, sunucuda herhangi bir başka firewall var ise kapatmanız gerekir. her bunların hepsini yaptıysanız ve kitlenme devam ediyorsa, uninstall edin tamamen kaldırın sunucudan, sonra tekrardan çok dikkatlice ayarlamaları yapın ! internetten örnek ayarlamalara bakıp yapabilirsinizde.
- 18-01-2014, 13:07:29Electr0sis adlı üyeden alıntı: mesajı görüntüle
Sunucuda APF yüklü değil zPanel kurulu şu an ayarlamalarıda yaptım internetten bakarak fakat hala aynı durum. - 18-01-2014, 14:15:28Hoxam confige aşağıdaki kodu ekledinizmi ? hatalı ban olayını aşağıdaki kod çözüyor, birde iptables -F ile iptablosunu bir temizleyin sonra aşağıdaki kodu inetbasenin configine ekleyin.
netstat -tn --inet 2> /dev/null| grep ":80" | awk '/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }' | cut -d":" -f1 | sort | uniq -c | sort -n - 18-01-2014, 14:38:46Bu kodu ekleyince düzeldi. Çok teşekkürlerElectr0sis adlı üyeden alıntı: mesajı görüntüle