• 30-01-2014, 21:18:09
    #1
    Merhaba, ovh.com'daki cihazıma sürekli olarak DDoS saldırısı alıyorum ve standart korumalarına rağmen sunucu kapanmasada ciddi ağırlık problemi yaşıyor..

    Aklıma rus iplerinin makine girişini engellemek geldi fakat nasıl yapacağımı bilemedim.iptables diye bir komut varmış galiba kullanmayı bilemediğim için kullanamadım.Acaba bilenler rus iplerini iptables ile engellemede yardımcı olabilirler mi ?
  • 14-02-2014, 01:14:32
    #2
    Merhabalar ,

    Sunucu içersinden iptables kullanarak ip blokları engelleyebilirsiniz bu konu ile alakalı bir örnek veriyorum siz hangi ip bloklarını engellemek istiyorsanız o blokları ekleyip kullanınız.

    " iptables -t raw -I PREROUTING -s 88.240.0.0/17 -j DROP "

    IP bloku engellerken ilgili sitelerden güncel ip bloklarını alıp o şekilde bloklamanız daha sağlıklı olacaktır.

    Kolay gelsin
  • 15-02-2014, 12:05:55
    #3
    oNuRkAn adlı üyeden alıntı: mesajı görüntüle
    Merhabalar ,

    Sunucu içersinden iptables kullanarak ip blokları engelleyebilirsiniz bu konu ile alakalı bir örnek veriyorum siz hangi ip bloklarını engellemek istiyorsanız o blokları ekleyip kullanınız.

    " iptables -t raw -I PREROUTING -s 88.240.0.0/17 -j DROP "

    IP bloku engellerken ilgili sitelerden güncel ip bloklarını alıp o şekilde bloklamanız daha sağlıklı olacaktır.

    Kolay gelsin
    Öncellikle teşekkür ederim.Peki tamamen bir ülkeden gelen girişleri engellemek mümkün müdür ? yada sadece türkiyeden gelen girişleri kabul ettirmek?
  • 15-02-2014, 12:06:58
    #4
    Aldığınız saldırı boyutu ve tipi nedir ona göre çözüm sunalım.
  • 15-02-2014, 12:09:44
    #5
    Crazy adlı üyeden alıntı: mesajı görüntüle
    Aldığınız saldırı boyutu ve tipi nedir ona göre çözüm sunalım.
    Malesef tam olarak bende bilmiyorum. Saldırı aldığım için bir kaç host firması değiştirdim , onlardan aldığım bilgilerde çok tuhaf açıkcası. Bir firma 75 Gbit dedi bir başka firma 4.5 Gbit dedi bende anlamadım Ama bana mantıklı gelen 4.5 Gbit olan
  • 15-02-2014, 12:15:11
    #6
    Ahriman adlı üyeden alıntı: mesajı görüntüle
    Malesef tam olarak bende bilmiyorum. Saldırı aldığım için bir kaç host firması değiştirdim , onlardan aldığım bilgilerde çok tuhaf açıkcası. Bir firma 75 Gbit dedi bir başka firma 4.5 Gbit dedi bende anlamadım Ama bana mantıklı gelen 4.5 Gbit olan
    75 gbit olması imkansız o miktara üst üste 3-4 tane datacenter kapatılır.

    4.5 gbit mantıklı geliyor siz yinede tam olarak ögrenin ben ona göre yardımcı olmaya calısayım.
  • 15-02-2014, 12:17:29
    #7
    Crazy adlı üyeden alıntı: mesajı görüntüle
    75 gbit olması imkansız o miktara üst üste 3-4 tane datacenter kapatılır.

    4.5 gbit mantıklı geliyor siz yinede tam olarak ögrenin ben ona göre yardımcı olmaya calısayım.
    Haklısınız. En son firma bana 4.5 Gbit dedi. Ben 10 GBit'e göre önlem almak istersem neler yapabilirim ?
  • 15-02-2014, 12:32:02
    #8
    Ahriman adlı üyeden alıntı: mesajı görüntüle
    Haklısınız. En son firma bana 4.5 Gbit dedi. Ben 10 GBit'e göre önlem almak istersem neler yapabilirim ?
    Aldığınız sunucuda hem yazılımsal hemde donanımsal firewall olması gerekiyor.
    Örneğin OVH de 10 gbit olan bir sunucu alıp güzel bir optimizasyon ve yazılımsal firewall kurallarını güzel bir şekilde ayarladın mı sorun olmayacaktır.

    Belkide siz saldırı almıyorsunuzdur daha detaylı araştırın bir çok firma saldırı var diyip kenara çekilir.

    Bir çok firmada vardır firewall ve cihaz, fakat onları iyi yapılandırmazsanız hiçbir işe yaramaz. Yani gidip sunucu ve 10 gbit hat alsanızda fayda etmez.

    Gelen DDOS saldırısı sizin sahip olduğunuz bantgenişliğinden fazlaysa yapılabilecek çok şey yok, bir dünya saldırı çeşiti var firma size ne tür saldırı aldığınızı söylememiş saldırı boyutu kesin değil hatta saldırı olduğu bile belirsiz. Belkide sitenizin script'i sorun cıkarıyor fazla cpu vs gibi sorunlar oluyor olabilr önce detaylı ögrenin daha sonra korumalı sunucu alın boş yere para vermenize ne gerek var.
  • 16-02-2014, 03:32:34
    #9
    sağlayıcınızdan yeni bir ip talep edip cloudflare geçin ama ip adresinizi gizlemeyi unutmayın