• 10-01-2015, 01:33:29
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Merhaba bu aralar csfyi biraz kurcalayayım dedim sorunum.şu saldırı sadece tek porta geliyor. zaten udp olarakta 3 port açık yani diğerleri otomatik olarak drop oluyor.Bu porta gelen saldırıyı otomatik olarak nasıl engellerim.
  • 10-01-2015, 01:38:59
    #2
    CSF yi kurmakla iş bitmiyor ne yazikki

    udp flood saldırısı alıyorsunuz sanırım, netstat -nap | sort -u

    yazınca hangi porta istek geliyor ögrenirsin.

    netstat -ntu|awk '{print $5}'|cut -d: -f1|sort|uniq -c|sort -n

    Eğer kullanmadığınız bir porta saldırı geliyorsa o portu firewalldan kapatın. Kullandığınız porta saldırı geliyorsa firewallınız için rule ( kural ) ekleyerek sorunu çözebilirsiniz, bunun için forumda sunucu optimize vs yapan arkadaşlar mevcut.
  • 10-01-2015, 01:43:53
    #3
    Öncelikle cevabınız için teşekkür ederim. Saldırının hangi porta geldiğini vs zaten görüyorum saldırıyıda deneme amaçlı ufaktan ben atıyorumda sorun şu kullandığım port ve ne tür bir rule yazacağımı bulamıyorum.Gelen saldırı türüde udp flood.
  • 12-01-2015, 00:03:01
    #4
    Sorunumu kendim çözdüm konu kilitlenebilir.