• 10-06-2008, 05:15:46
    Üyeliği durduruldu
    Sizin çözümünüz nedir bilmiyorum ama "SYN cookies" diye birşey varmış.
    http://cr.yp.to/syncookies.html
    Her ne kadar kendim anlamasam da, anlayan arkadaşar için faydalı olabilir.
  • 10-06-2008, 07:25:24
    Botnet'in çözümü bir seviyede vardır. Yüzde 100 çözümü yoktur, olmayacaktır. Ancak botnet'in çözümü değil de zombi pc'leri temizlemek daha mantıklı bir yaklaşım olabilir. Botnet bulaşmış bir linux / windows pc'ye fix yazılarak içerisinde bulunan trojen v.s. silinerek botnet'çilerin client sayısı düşürülebilir. Sonuç da botnet basan kişiler bizim server olarak kullandığımız pc'ler üzerinden sağa sola trafik basmakta. 7/24 online ve trafikleri yüksek olduğu için server'larımızı doğru düzgün! kontrol edersek bunun önüne ciddi anlamda geçebiliriz. Burada da işi bilen kişilerin hosting'cilik yapmasına kadar dayanıyor. Yüzde yüz bitirmesede ciddi anlamda engellenebilir. Burada da dünyada kaçtane server var? Gibisinden bir durum ortaya çıkabilir. Bu yüzden doğru fix + her dilde yayınlanarak, kesinlikle zararsız bir şekilde gönüllü bir anti-botnet ekibi kurularak doğru şekilde yapılabilir.

    Gelelim kendi çabamızla engellememize. İlk öncelikle botnet'i engellemek demeyelim de, dayanabilmek için hattımızın geniş, server'larımızın sağlam, gerekli firewall'ların alınmış olması gerekiyor ( Bu çözüm değil sadece dayanabilmek için yapılacaklar ). Daha sonra botnet nasıl yapılıyor sorusuna yanıt bulmak gerekiyor. Ve elimizde 100 tane bot bulmamız gerekmekte. Network'e bir siniffer kurulur. Kendi PC'nize botnet saldırısı yapar, siniffer üzerinden geçen paketleri okursunuz. Burada ortak birşeyler bulabilmeniz çok zordur ama gereksiz istekleri bir anlamda anlayabilirsiniz. Sürekli test ve doğru gözlemlerle bir nevi önüne geçilebilir. Zaten bot bulabilsem bu konuda ben de zamanın da çok araştırma yaptım ve bir sonuca belki ulaşabilirdim. Ama ne yazıkki gelin botnete çözüm bulalım bu yüzden elinizde ki botlardan bize verin gösterin dediğiniz de elin de olan kişiler sanal alemin en büyük gücünü herkes den saklamaktadır.

    Umarım yardımcı olabilmişimdir.

    Sevgiler.
  • 10-06-2008, 11:07:48
    Üyeliği durduruldu
    Yok arkadaşlar Çok farklı benimkisi

    Bi ara anlatacagım..
  • 10-06-2008, 19:22:18
    Forumco adlı üyeden alıntı: mesajı görüntüle
    Yok arkadaşlar Çok farklı benimkisi
    Bi ara anlatacagım..
    eminim anlatırsın

    syncookie olayında her syn istek için log tutuluyor bir süre sonra bu loglar şişerek makinanın kasılmasına ve apachenin devre dışı kalmasına neden oluyor syncookie korumasında 10 bağlantı bile gelse 1 bağlantı olarak kabul ediliyor ama o kadar farklı saldırı türleri varki a saldırısında bu yöntem işe yararken b saldırısında hiç bir işe yaramıyor botnet saldırı alan arkadaşlar bana ulaşırlarsa kendi çapımda oluşturduğum saldırı önleme yöntemlerini test etmek isterim bu yüzden yardımlarınızı bekliyorum
  • 10-06-2008, 19:26:15
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    eminim anlatırsın

    syncookie olayında her syn istek için log tutuluyor bir süre sonra bu loglar şişerek makinanın kasılmasına ve apachenin devre dışı kalmasına neden oluyor syncookie korumasında 10 bağlantı bile gelse 1 bağlantı olarak kabul ediliyor ama o kadar farklı saldırı türleri varki a saldırısında bu yöntem işe yararken b saldırısında hiç bir işe yaramıyor botnet saldırı alan arkadaşlar bana ulaşırlarsa kendi çapımda oluşturduğum saldırı önleme yöntemlerini test etmek isterim bu yüzden yardımlarınızı bekliyorum
    Arif abi işinin ehli botnet konusunda bana çok yardımları oldu Olmayada devam ediyor. Saldırı anında Arif abiye ( Elazığlı168 ) Ulaşmanız sizin için Yararlı Olacaktır Buna Şüpheniz olmasın
  • 10-06-2008, 19:35:28
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Arif abi işinin ehli botnet konusunda bana çok yardımları oldu Olmayada devam ediyor. Saldırı anında Arif abiye ( Elazığlı168 ) Ulaşmanız sizin için Yararlı Olacaktır Buna Şüpheniz olmasın
    tabi windows makinası olanlar yada makinası türkiyede olupta 1-2 mbit hat verilen server sahipleri gelmesin işlem yapana kadar fişini çekiyorlar serverin
  • 11-06-2008, 20:46:16
    Üyeliği durduruldu
    Bu gün yaptıgımız kodlamanın başarılı oldugunu gördük. Bir kaç defa daha deneyecegiz. İnş başaracagız...


    Edit: Saldırı Yapanın ip adreside belli oluyor arkadaşlar !!


    84.16.253.186 örnegin bu adres!

    inceledim araştırdım. Hostticaret Com adlı serverden geliyor . Sahibi Tanımsız lakablı Bir ********. Mahkemeye veremeyiz malesef cünkü bu ip adresini sunucu üstünde göremiyoruz. İnş herşeyi yerli yerinde yapacagız...
  • 11-06-2008, 21:01:34
    Forumco adlı üyeden alıntı: mesajı görüntüle
    Bu gün yaptıgımız kodlamanın başarılı oldugunu gördük. Bir kaç defa daha deneyecegiz. İnş başaracagız...
    Edit: Saldırı Yapanın ip adreside belli oluyor arkadaşlar !!
    84.16.253.186 örnegin bu adres!
    inceledim araştırdım. Hostticaret Com adlı serverden geliyor . Sahibi Tanımsız lakablı Bir ********. Mahkemeye veremeyiz malesef cünkü bu ip adresini sunucu üstünde göremiyoruz. İnş herşeyi yerli yerinde yapacagız...
    hemen firmanın üstüne suç atamassınız belkide bir host müşterisi bir ddos yazılımıyla size saldırmıştır ve sunucu ipi olarak main ip gözükmüştür sitelerinde telefon numaraları vardır arayıp iletişime geçiniz
  • 12-06-2008, 01:46:51
    Arkadaşım , 84.16.253.186 adlı ip benim serverlarıma ait bir ip adresi .

    bu serverda sadece 2 site barınmakta webhocam.net ve henüz açmadıgım hostticaret.com adlı siteler.

    Sen neye dayanarak saldırı yapıldıgını söylüyorsun . Bu makinaya yaklaşık 3 haftadır baglanmıyorum bile.

    Bu konuyada arkadaşın iletisi üzerine gelip bakıyorum...

    Konu ile ilgili sizden net ve detaylı bilgi istiyorum , böyle bilinçsizde insanlara hakaret etmenin bir anlamı yok , eğer vermezseniz hakkınızda ben suç duyurusunda bulunacağım.

    Lütfen acilen ispatlayın!

    Bilginize.