91.121.70.21 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.5; http://cwpineo.pl" 50.63.196.171 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.8.11; http://90-dayfiancecoach.com; verifying pingback from 89.163.225.81" 182.50.130.114 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.8.11; http://airmaxholidays.com; verifying pingback from 89.163.225.81" 50.56.69.34 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.3.1; http://blueshiftdesign.co.uk" 176.34.112.55 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.5; http://canon.papper.fi" 148.251.178.226 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.2.1; http://ddom7.ru" 148.251.178.226 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.2.1; http://ddom7.ru" 192.163.228.122 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.0.1; http://www.davidlevinson.net" 67.222.131.44 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.4.2; http://briannaburrows.com" 148.251.178.226 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.2.1; http://ddom7.ru" 195.20.206.246 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.1.3; http://aflinder.se" 91.121.70.21 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.5; http://cwpineo.pl" 203.6.149.147 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.5.1; http://arfa.staff.mipa.uns.ac.id" 195.20.206.246 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.1.3; http://aflinder.se" 85.214.117.210 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/4.1.8; http://blog.sederis.de; verifying pingback from 89.163.225.81" 96.44.136.74 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.6.1; http://dafayulechang.csylc213.com" 176.9.104.238 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/4.0.8; http://aims.ma; verifying pingback from 89.163.225.81" 1.9.126.251 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/4.0.1; http://airia.com.my; verifying pingback from 89.163.225.81" 195.225.55.12 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/2.8.6; http://cougarsinheat.exxxlusive.com" 195.20.206.246 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.1.3; http://aflinder.se" 67.222.131.44 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.4.2; http://briannaburrows.com" 195.20.206.246 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.1.3; http://aflinder.se" 148.251.178.226 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.2.1; http://ddom7.ru" 85.214.117.210 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/4.1.8; http://blog.sederis.de; verifying pingback from 89.163.225.81" 148.251.178.226 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.2.1; http://ddom7.ru" 91.121.70.21 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.5; http://cwpineo.pl" 91.121.70.21 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.5; http://cwpineo.pl" 148.251.178.226 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.2.1; http://ddom7.ru" 97.107.128.55 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/4.1.1; http://dreamsinyellow.com; verifying pingback from 89.163.225.81" 85.214.117.210 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/4.1.8; http://blog.sederis.de; verifying pingback from 89.163.225.81" 176.34.112.55 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.5; http://bibi.papper.fi" 81.21.75.95 - - [28/Dec/2015:02:00:28 +0200] "GET /cgi-sys/suspendedpage.cgi HTTP/1.0" 200 236 "-" "WordPress/3.4.1; http://aqua-training.co.uk" 174.142.68.4 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/4.0.8; http://blogfr.cliniquedentairerosemere.com; verifying pingback from 89.163.225.81" 178.18.204.10 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/4.1.1; http://akifuyar.com; verifying pingback from 89.163.225.81" 85.214.117.210 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/4.1.8; http://blog.sederis.de; verifying pingback from 89.163.225.81" 174.142.68.4 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/4.0.8; http://blogfr.cliniquedentairerosemere.com; verifying pingback from 89.163.225.81" 148.251.178.226 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.2.1; http://ddom7.ru" 184.107.155.90 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/4.3.1; http://cilica.biz; verifying pingback from 89.163.225.81" 67.222.131.44 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.4.2; http://briannaburrows.com" 67.222.131.44 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.4.2; http://briannaburrows.com" 178.18.204.10 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/4.1.1; http://akifuyar.com; verifying pingback from 89.163.225.81" 85.214.117.210 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/4.1.8; http://blog.sederis.de; verifying pingback from 89.163.225.81" 148.251.178.226 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.2.1; http://ddom7.ru" 195.20.206.246 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/3.1.3; http://aflinder.se" 1.9.126.251 - - [28/Dec/2015:02:00:28 +0200] "GET /wp-trackback.php HTTP/1.0" 302 241 "-" "WordPress/4.0.1; http://airia.com.my; verifying pingback from 89.163.225.81"
Şu şekilde saldırı alıyoruz önerisi olan
8
●1.400
- 28-12-2015, 02:03:03arkadaşlar alttaki şekilde sorgular geliyor nasıl engelleriz bunu sizce ?
- 28-12-2015, 02:15:18http_get/http flood saldırısı en yaygın saldırı tiplerinden bir tanesi çözüm için saglam bir dedicated sunucu almanız gerekiyor eğer saldırgan milyonlarca ip adresinden saldırıyor ise sadece yazılımsal olarak çözmek zor, bunun dışında sağlam sunucu, donanımsal ve yazılımsal firewall olması durumunda işinizi görür ayrıca sunucuya optimize yaptırmakda yararınıza olacaktır.
Web sunuculara yönelik çeşitli saldırılar yapılabilir fakat en etkili saldırı tipleri GET flood saldırılarıdır bu yüzden bunu seçiyorlar, Bu saldırı yönteminde saldırgan web sunucunun kapasitesini zorlayarak normal kullanıcıların siteye erişip işlem yapmasını engelliyor.
Bu tip durumlarda güvenlik duvarlarında uygulanan rate limiting özelliği ya da web sunucular önüne koyulacak güçlü yük dengeleyici/dağıtıcı(load balancer)cihazlar ve ters proxy sistemleri oldukça iyi koruma sağlıyor. Güvenlik duvarı kullanarak http GET isteklerine limit koyulamaz. http keepalive özelliği sayesinde tek bir TCP bağlantısı içerisinden yüzlerce http GET komutu gönderebilir. Burada paket içeriğine bakabilecek güvenlik duvarı/ips sistemleri kullanılmalıdır.
Mesela Snort saldırı tespit/engelleme sistemi kullanılarak aşağıdaki kuralla 3 saniyede 50den fazla http GET isteği gönderen ip adresleri bloklanabilmektedir.
Drop tcp any any -> $WEB_SUNUCU 80 (msg:"HTTP GET Flood Attack Attempt"; flow:established,to_server; content:"GET /"; detection_filter: track by_src, count 50, seconds 3; sid:1000001; rev:1
Bu konuda sadecehosting hizmet veriyor diye biliyorum,
https://www.sadecehosting.com/ddos-s...iri-onleme.php
SadeceHosting DDOS hizmeti http flood / http get saldırıları için özel çözümler sunmaktadır. Bu çözümler saniyede 1.5 milyon civarında talep gelmesi durumunda dahi web sitenizin sorunsuz çalışmasını sağlamaktadır.. - 28-12-2015, 02:21:24Sanarım spam yorum botları hocam bunlar çok fazla giriş yaptığı için sunucuyu kitliyor.
Detaylı bilgi: https://wordpress.org/support/topic/...ackback-attack - 05-01-2016, 14:51:53nginx kullanın, aşağıdaki kodla engelleyebilirsiniz.phpkoder adlı üyeden alıntı: mesajı görüntüle
Alıntı - 17-01-2016, 18:46:13Peki resimdeki gibi anlık 400k civarı istek alırsanız ne yapacaksınız, hepsini banlayacak mısınız?phpkoder adlı üyeden alıntı: mesajı görüntüle
- 17-01-2016, 21:24:56muhtemelen hesabı suspend'e alır geçmişteki tüm saldırı iplerine mass ban çekerim sorun kalmaz gibime geliyor nede olsa uğraştıran bir şey yok direk tail çıktıyı iken otomatik derliyor script bana komut veriyor toplu ipler banlanıyor.victories adlı üyeden alıntı: mesajı görüntüle
- 18-01-2016, 11:07:38Merhaba Sunucuda yetkiniz var ve cpanel kullanıyorsanız Whm panelde cp hulk brute force yi aktif edin birde csf firewall kurarsanız bu tarz saldırıları hem size maile log atar hemde engeller.