• 12-06-2008, 20:15:36
    Üyeliği durduruldu
    Ataberk adlı üyeden alıntı: mesajı görüntüle
    Arkadaşım , 84.16.253.186 adlı ip benim serverlarıma ait bir ip adresi .
    bu serverda sadece 2 site barınmakta webhocam.net ve henüz açmadıgım hostticaret.com adlı siteler.
    Sen neye dayanarak saldırı yapıldıgını söylüyorsun . Bu makinaya yaklaşık 3 haftadır baglanmıyorum bile.
    Bu konuyada arkadaşın iletisi üzerine gelip bakıyorum...
    Konu ile ilgili sizden net ve detaylı bilgi istiyorum , böyle bilinçsizde insanlara hakaret etmenin bir anlamı yok , eğer vermezseniz hakkınızda ben suç duyurusunda bulunacağım.
    Lütfen acilen ispatlayın!
    Bilginize.

    Bilemiyorum yaptıgımız çalışmaların neticesinden sizin ip adresinizi ögrendik... Site benim olmaktan cıktı cünkü 1 hafta önce satmıştım siteyi arkadaş siteye saldırılar oluyor demesi üzerine tekrar bu alana yöneldik. Elimizden gelenin en iyisini yapacagız. 3-4 arkadaş bu konu üzerine yogunlaştık. Bir sorun ile karşılaştık umarım onuda çözer ve mahkemeye başvururuz..
  • 14-07-2008, 04:54:40
    Üyeliği durduruldu
    selam, arkadaslar şahsen bu botneti yapanı adamı yakalarsam kimse elimden kurtaramaz
    ne diye yapılır zararlı şeyler onu yapacağina daha yararlı bişi yapsaydın ey aptal

    bizde böyle her önüne gelen botnet kurup saldıran lamerlerle ugrasiyoruz.

    Ayrıca bana yardımcı olabilecek varsa şuan saldırı yiyorum kolay gelsin
  • 14-07-2008, 09:35:39
    DDOS u %100 engellemek imkansız degil.

    DDOS koruma hizmeti veren firmalar var. Evet biraz pahalı ama ödenmiyecek pahalılıkda degil.

    Prolexic Network Protection Services (çok saglam)
    Hosting, Dedicated Servers, Colocation with DDoS Protection in Switzerland. DDoS Attack Mitigation. Dragonara.Net
  • 16-07-2008, 12:51:19
    Üyeliği durduruldu
    bu arada arkadaşlar evdeki masaüstü pc'nin biraz fazla kota yediğini düşünüyorum sizce botnet zombisi olmuş olma olasılığı nedir formatla kurtarabilir miyiz ?
  • 16-07-2008, 15:28:16
    Üyeliği durduruldu
    DDOS ile botnet saldırısı bir değildir. DDos engellenebilir ancak http request çeken bir notnet ne yazıkki sağlam yapılmış ise engellenemez. Şöyle düşünün bir botnet ağı kurdunuz yaptığınız tüm sitelere ve yazılımlara bunu entegre ettiniz. Elinizde 100.000 kişilik botnet ağı var. Bir komutla 100.000 kişi aynı anda sitenin anasayfasına girmek istese en başta aynı anda o kadar kişiyi 1-2mbps hatta 10mbps hattınız kaldırmaz. Makinanız şişer. CPU kafayı yer. Şimdi diyeceksiniz microsoft google yahoo nasıl çalışıyor? Onların devasa serverları olduğunu hepimiz biliyoruz. Kaldı ki yahoo 16 saat boyunca botnet tarafından kapalı kaldığını da gördük. Bir etken de o sitelere aynı anda 100.000 kişi girmiyor. Hepiniz browserdan istek yapsanız 100.000 kişi aynı anda en fazla 1000 kişi olarak girer.

    Velhasıl kelam, botnet normal kullanıcının yapabileceği işi otomatik (web sitesine basitçe girme) olarak yüksek miktarda kullanıcıda uygulanırsa engellenemez.
  • 16-07-2008, 15:31:56
    100.000 zombisi olan adamı türkiyede yaşatmazlar
  • 16-07-2008, 17:22:48
    Kimlik doğrulama veya yönetimden onay bekliyor.
    trickster adlı üyeden alıntı: mesajı görüntüle
    1) mynet botnet yemiyor... Alt yapıyı hazırlayan ekibi tanıyorum.
    2) 100.000$ firewalla para ver bağla routera çıkart rj45i çıkart ordan bir tanede switche iş bitti.
    3) botneti şu şekilde engellenebilir;
    - Eğer istek 80 portuna geliyorsa GET / HTTP ile gelmiyorsa IIS veya Apache'den istek kolayca reddedilebilir.
    - Eğer ki Get / HTTP ile geliyorsa IIS veya Apache'ye aynı ip adresi için 1sn içinde maximum 5-10kb gibi bir download limiti koyulabilir.
    - Eğer ki istek direkt 53 portundan geliyorsa. Firewall ile 53 portunu kapatıp küçük saldırıları engellersiniz.
    Başka bir şeyler düşünmek lazım tabide... Düşünelim =)
    1 ) Mynet dedigin nedir ki yahoodan da mi buyuk. adamlar yahoo yu indiriolardi nerdeyse.. Hatirlayiniz bir virus vardi.. onunla saldirmislardi

    2 ) DDOs saldirilarinda birak 5-10 KB sinirini en son yedigim botnette 40B cekiliyodu sadece.. mod_dosevasive vs kismen engelledi ama bi yere kadar.

    3 ) Sorun tek sunucu kullaniyosaniz bu sunucunun ethernet kartinin saniyede kaldiracagi paket sayisinda dugumleniyor ( $ahin'den alinti ). Ben de bunu soyleyen arkadasimla ayni dusunuyorum. Olayin donanimsal sorunu network kartindan kaynaklaniyor. Saniyede 1000 paket siniri gecilince bir cok kart islemciye asiri yuklenmeye basliyor.
  • 16-07-2008, 17:26:11
    Üyeliği durduruldu
    Mike adlı üyeden alıntı: mesajı görüntüle
    DDOS u %100 engellemek imkansız degil.
    DDOS koruma hizmeti veren firmalar var. Evet biraz pahalı ama ödenmiyecek pahalılıkda degil.
    Prolexic Network Protection Services (çok saglam)
    Hosting, Dedicated Servers, Colocation with DDoS Protection in Switzerland. DDoS Attack Mitigation. Dragonara.Net
    Bu firmalar kendi networkunde oldugunuzda hizmet veriyorlar...

    1 ) staminus.net
    2 ) softlayer.com
    3 ) awknet.com
    4 ) gigenet.com/ddos-protection.htm
    5 ) theplanet.com veya ev1servers.net ( ev1 zamaninda fireslayer adli yazilimi yazdilar )

    Sanirim prolexic cihaz da yapiyordu. Toplayer denen cihaz da satin alinip kendi networkunuze kurabileceginiz bir alet ama sanirim fiyati 250.000 den asagi degildir...

    Toplayer : www.toplayer.com
    Cisco : http://www.cisco.com/en/US/prod/coll...d800fa55e.html
    Mazu Networks : http://www.mazunetworks.com/ ( bunu ben de yeni gordum )
    Riorey : http://www.riorey.com/advantage.php ( bunu da yeni gordum )
  • 16-07-2008, 17:41:33
    Üyeliği durduruldu
    ach adlı üyeden alıntı: mesajı görüntüle
    25 bot mu 25 botla kendi pc'ini bile kapayamazsın
    Apache ye saldiran bazi yazilimlar var. 1 adsl baglantisi ile apache cokuyor...
    A$iri sayida session acildigi icin sanirim apache islemciyi full yapiyor..

    Saldiri yapan programin adi s**ut...

    sadece 1 baglantiyla... ve 20-40 byte veri ile... 25 tane olursa direk gum.
    Bunu apache 1.3.

    Bu arada IIS in bu saldiridan etkilenmedigini duymustum...