• 04-08-2006, 20:24:53
    #1
    aşağıdaki gibi IPRange formatındaki ip adreslerini kolay yoldan cidr formatına nasıl dönüştürebilirim.Program bilen varmı
    http://www.kgsoft.com/ftp/iprange2cidr.zip şu program dışında önerisi olan varmı acaba.

    32.59.1.0-32.59.1.127
    65.205.133.0-65.205.133.255
    66.100.58.32-66.100.58.39
    66.101.33.0-66.101.33.63
    66.248.135.32-66.248.135.47
    67.15.148.64-67.15.148.127
    67.15.149.192-67.15.149.255
  • 10-08-2006, 18:56:02
    #2
    Üyeliği durduruldu
    Misafir adlı üyeden alıntı: mesajı görüntüle
    aşağıdaki gibi IPRange formatındaki ip adreslerini kolay yoldan cidr formatına nasıl dönüştürebilirim.Program bilen varmı
    http://www.kgsoft.com/ftp/iprange2cidr.zip şu program dışında önerisi olan varmı acaba.

    32.59.1.0-32.59.1.127
    65.205.133.0-65.205.133.255
    66.100.58.32-66.100.58.39
    66.101.33.0-66.101.33.63
    66.248.135.32-66.248.135.47
    67.15.148.64-67.15.148.127
    67.15.149.192-67.15.149.255

    Aslında o program baya işgörür ama neden başkasına ihtiyacın var ki?
    C biliyorsan başka 1 programın kaynak kodlarını vereyim
    http://www.cs.colostate.edu/~somlo/iprange.c

    Başka 1 programın VB kaynak kodları
    Visual Basic - IP range to CIDR list VB6 utility?

    Kolay gelsin..
  • 10-08-2006, 21:30:31
    #3
    Kimlik doğrulama veya yönetimden onay bekliyor.
    radmin cidr ne
  • 11-08-2006, 09:14:15
    #4
    osman adlı üyeden alıntı: mesajı görüntüle
    radmin cidr ne
    Cidr nedir?
    Classless inter domain routering yani ip adreslerini class olarak gösterimi.

    Bunu ne için arıyorum:
    80.74.127.16 örnegin bu ip adresi israile ait r10 a saldıran bir zombie bilgisayar.
    Bu ip adresinin Class C gösterim şekli yani cidr formatı şu:
    80.74.127.0/24
    eger iptables ile banlama yaparsan cidr formatında aşağıdaki gibi :
    iptables -I INPUT -s 80.74.127.0/24 -j DROP
    80.74.127.255 adresine kadar 256 adet ip adresininde siteye girmesini engellersin.
    Class B ip formatı şeklinde banlarsan 80.74.0.0/16 gösteriliyor.
    iptables -I INPUT -s 80.74.0.0/16 -j DROP
    80.74.255.255 ip adresine kadar türetilebilecek 65536 adet ip adresini banlarsın.
    Class A ip formatında banlarsan 80.0.0.0/8 gösteriliyor.
    iptables -I INPUT -s 80.0.0.0/8 -j DROP
    80.255.255.255 ip adresine kadar türetilebilcek 16777216 adet ip adresini banlarsın.


    Özetle 80.0.0.0/8 şeklinde class A ip formatında banlarsan iptables ile israilden hiç kimse giremez artık sitene.. Kurunun yanında yaşta yanar.
    Örnegin afrikaya ait hiç bir ip adresinin sitene girmesini istemiyorsan
    iptables -I INPUT -s 196.0.0.0/8 -j DROP şeklinde banlarsın.

    cidr işte bu işe yarıyor.ip adresinin kökenini gösteriyor
  • 11-08-2006, 09:44:52
    #5
    harika bi olay o halde
    benim sitelerden birine sürekli amsterdam dan saldırı yapılıyor
    apf ile banlıyorum
    ama class c, veya a yapma şansım olup olmadığını merak ediyorum apf de
  • 11-08-2006, 20:02:39
    #6
    iptables ile apf aynı tür programlar olduguna göre ondada aynı şey geçerlidir
  • 11-08-2006, 20:19:59
    #7
    Üyeliği durduruldu
    heaa zorda olsa anladım
  • 11-08-2006, 20:53:46
    #8
    radmin birde sormak istediğim [anlıyorsanız]
    iptables kuralları ile "ip başına max x bağlantı yapılsın" şeklinde kurallar yapılabiliyormuş
    bu konuda bilginiz varmı
  • 11-08-2006, 21:58:21
    #9
    netstat -np | grep SYN_RECV
    önce bu komutu kullan sana syn flood saldırısı yapılıp yapılmadıgını ögren.

    iptables ile syn flood saldırılarını kesmek için
    iptables -A INPUT -p tcp --syn -m limit --limit 1/s --limit-burst 3 -j RETURN 
    iptables -A INPUT -p tcp -m tcp -d 80 -j DROP
    iptables ile ip sınırlamasını ben bilmiyorum