• 04-09-2008, 01:25:32
    #37
    Kurumsal PLUS
    Creep adlı üyeden alıntı: mesajı görüntüle
    Öyleyse gelen paketlerin boyutlarını iptables ile banlamak çözüm olabilir mi ? Atıyorum paket lenght : 1420 bytes .. 1420 byteslık tüm paketler banlı olsun.
    Olur tabiki herşeyden önce Sağlam bir ethernet kartı gerek 8) Söyle 150-300 PPS kaldıracak..

    IP ban çözüm olmaz belirli bir paket geliyorsa iptables de o paketleri drop ederiz iptables sadece birini banlamaya yaramaz birgün ayrıntılı döküman ayzacagım da ayrıntısı inanın düşündüğünüzden daha uzun
  • 04-09-2008, 01:26:08
    #38
    bu ufacık saldırılarda ipfw kılını bile kıpırdatmadan yapması gerekeni yapıyor
  • 04-09-2008, 01:31:25
    #39
    Ni-Osman adlı üyeden alıntı: mesajı görüntüle
    Olur tabiki herşeyden önce Sağlam bir ethernet kartı gerek 8) Söyle 150-300 PPS kaldıracak..
    IP ban çözüm olmaz belirli bir paket geliyorsa iptables de o paketleri drop ederiz iptables sadece birini banlamaya yaramaz birgün ayrıntılı döküman ayzacagım da ayrıntısı inanın düşündüğünüzden daha uzun
    Juno'nun çok önemli bir açığını yakaladınız bence hocam. Paket boyutlarının aynı olduğunu bilmiyordum. Teşekkürler.
  • 04-09-2008, 01:35:34
    #40
    Kurumsal PLUS
    Creep adlı üyeden alıntı: mesajı görüntüle
    Juno'nun çok önemli bir açığını yakaladınız bence hocam. Paket boyutlarının aynı olduğunu bilmiyordum. Teşekkürler.
    Tüm saldırıalrda öyledir
  • 04-09-2008, 01:47:25
    #41
    Üyeliği durduruldu
    irhz adlı üyeden alıntı: mesajı görüntüle
    arkadaşım heyecanını takdir ediyorum ancak junoda işletim sistemi bazında ban atarak savunman mümkün değil. o gelen ip leri driver bazında süzmen gerekli çünki header bilgileri tamamen yanlış. bunuda adam akıllı bir firewall alarak halledersin.
    heyecan yaptığımız yok.ipleri banlama gibi bir niyetimizde yok
    neyse bu whm yi türkçeleştireyim uyuyayım bayağı yoruldum inat uğruna yapacam
  • 04-09-2008, 01:53:17
    #42
    Seyhmus adlı üyeden alıntı: mesajı görüntüle
    heyecan yaptığımız yok.ipleri banlama gibi bir niyetimizde yok
    neyse bu whm yi türkçeleştireyim uyuyayım bayağı yoruldum inat uğruna yapacam
    Bash scripti deneme fırsatınız oldu mu ? Açıkçası merak ettim işe yarayıp yaramayacağını...
  • 04-09-2008, 01:56:48
    #43
    Üyeliği durduruldu
    Creep adlı üyeden alıntı: mesajı görüntüle
    Bash scripti deneme fırsatınız oldu mu ? Açıkçası merak ettim işe yarayıp yaramayacağını...
    hayır denemedim WHM yi türkçeleştiriyorum karıştırdımda az bitirip deneyebilirim.sağolun yinede. zaten biri üzerimde denedi : )
  • 08-09-2008, 22:13:40
    #44
    sunucuoptimizasyon.com
    junoyu iki noktayı sağlamlaştırarak engelleyebilirsiniz

    1.) Apacheden kurtulun (Yada ileri seviye apache konfigürasyonu yapabilirsiniz ama ilerde patlak vermeyeceği garanti değil)

    Apache yerine litespeed kurulu bir servere, 2 serverden yapılan juno saldırısında ( 145 mbit) serverde çok çok ufak ram ve cpu kullanımında artış olduğu görülmüş tüm servisler çalışmasına devam etmiştir...

    2.) Yüksek hat genişliği

    Junonun apache bitiriciliği dışında en vurucu noktası udp,icmp saldırı yapmasıdır böylece 100 mbit hattınız varsa bunun %70-80 ini gereksiz yere işgal eder Türkiyede bir serveriniz varsa yada hat konusunda cimri bir servis sağlayıcınız varsa serverinizin fişi çekilir.

    Tabiki 1 gbit hat olup yine apache kullanırsanız sitelerinize yine ulaşamassınız.

    100 mbit portlu bir makina ve litespeed kurulu bir makina tek makinadan gelen juno saldırısından etkilenmez daha çok makinayla yapılan saldırılar içni hat genişliği önem taşıyor.
    Yada en pahalısına kaçıp sağlam bir fiziksel firewall kiralayacaksınız ancak bu firewallı alıp 10 mbit hat koyarsanız yine bir işe yaramaz

    Hiç öyle ip banlamayla falan uğraşmayın olmayan veya servere hiç uğramamış bir ip adresini banlamanız iptablesi şişirip serveri ulaşılamaz hale getirmekten başka bir işe yaramaz...
  • 11-11-2008, 22:42:37
    #45
    Üyeliği durduruldu
    çözüm mözüm yok..
    sunucunu kapatacan ((