Sunucu Güvenliği Sağlanır.
19
●3.699
- 21-07-2008, 01:52:37Bu da doğru değil , daha önce buraya yazmıştı bir arkadaş ,KursatBey adlı üyeden alıntı: mesajı görüntüle
Hardware Firewall ( RioRey , NetScaler )
Fazla Trafik
İyi bir sunucu ile SYN'nin önüne geçebilirsiniz.
Tabii'ki sunucu içindeki yazılımlarlar da güçlendirmelisiniz. ( Litespeed , nginx vs ) - 21-07-2008, 19:03:49Optimizasyon hizmeti zaten veriyorum ve verdiğim herkes memnun.
Saldırıya gelince. Tek saldırı türü syn attack değildir. Diğerleri bir nevi engellenir.
Syn attack için de gerekli programlar mevcut, onların yanı sıra bazı şeyler biliyorsanız syn attack yapan gerçek ip leri nasıl tespit edeceğinizi de bilirsiniz. Demek ki hala bilmediğiniz şeyler var.
Sonuçta en doğrusu donanımsal firewall dur ben de katılıyorum. Fakat böyle bir imkanı olmayan insanlara bir nebze yardımcı oluyorum.
Artık konu dışı mesaj yazmayalım. Teşekkürler. - 21-07-2008, 20:34:30cculha adlı üyeden alıntı: mesajı görüntüle
onların yanı sıra bazı şeyler biliyorsanız syn attack yapan gerçek ip leri nasıl tespit edeceğinizi de bilirsiniz.
Ben mi yanlış anladım Botnet in kaynağını bulabilirsiniz mi demek istiyorsunuz. Yani !saldir !yoket vs vs komutlarını gönderen ana makineyimi tespit edebiliyorsunuz. - 21-07-2008, 23:00:29demek hizmet verdiğiniz herkes memnun burada bir müşteriniz hiçbir şey yapamadığınızı söylemişcculha adlı üyeden alıntı: mesajı görüntüle
https://www.r10.net/2179350-post105.html
siz daha spoof kavramının ne olduğunu bilmiyorsunuz size kendi serverimden 60 mbit bir istek gönderirim en kral firewalla bile server main ipini bulamassınız belki engellersiniz iyi bir donanımsal firewalla ama asla ipi bulamassınız - 21-07-2008, 23:19:39cculha adlı üyeden alıntı: mesajı görüntüle
Merhabalar : Bilginizin yeterli olmamasi kesinlikle ayip degil , lakin ayip olan , bilmediginiz gibi ogrenmemeye de calismaniz , bilen kisilerden bilgi ogrenmek yerine , kendi bildiklerinizin dogru oldugunu idda etmenizdir."Syn attack yapan gercek ipler" diye bir 1 kavram olmaz , botnet gercek kullanicilarin bilgisayarlarina indirtilen trojanlar ile 1 IRCD vasitasi ile 1 sunucuda toplanmalari ve buradan aldiklari komutlarla gercek internete cikis ipleri ile yaptiklari paket saldirilara botnet saldirisi denmektedir , dolayisi ile bunun spoof edilmisi gercegi yalani olmaz.Sizin bahsettiginiz , belirli 1 sunucu uzerinden cesitli exploit (visual basic , delphi, c++ , perl ) ile kodlanmis D-DOS tools 'lar ile yapilan saldirilardir , bu tur araci programlar ile yapilan saldirilarda , kod yapisina gore ip gizlemek mumkun , sunucun ipsini gizlemek mumkun oldugu gibi , asil hedef saldiri yiyen makinada , saldiri yapiyor gozuken iplerde abuk subuk ipler gozukebilir , (bakiniz Juno.c) . Yani once neyi durdurdugunuza , yada neye cozum buldugunuzu bilin , ogrenin , ogrenmeye calisin , aylarca burada insanlari bilgilendirdim , biraz search yaparak neyin ne olduguna ulasabilirsiniz , siz DDOS 'u tek SYN paket saldirilari olarak goruyorsaniz , yazdiginiz 4 satir bash scriptle , su kadar SYN_RECV 'da kalanlari banlatayim mantigi ile saldirilari %99 kesiyorum garantilidir diyorsaniz , daha kat edeceginiz cok yol vardir , baska ne tur saldirilar oldugunu ve bunlari iptables ile engelleyebilirmisiniz yada yaniliyormusunuz ogrenmek icin bakiniz :=) google'da aratin , icmp , udp flood.)
iyi calismalar. - 22-07-2008, 19:18:03Benim bildiğim beni belli bir yere kadar idare ediyor. O arkadaşın sitesi en uzun süre açık tutan da benim. Kendisi hala benden iyi hosting bulabilmiş değil. Orada boş boş konuşmuş. Diğeri de boş boş konuşmuş. Ayrıca diyelim sizin bilgisayarınızda 1 trojan var ve makinan bu sebepten ötürü köle makina. Birisi de irc sunucu üzerinden sizin makinanızı yönetiyor. Sonuçta sizin bir ip niz var. Başka ne olabilir? Sizin ip niz engellendikten sonra bir şey yapamazsınız. Sizin gibi 10.000 kişi de engellenirse sorun kalmaz. Fakat sayı ne kadar yüksek olursa firewall o kadar kötü çalışır makina o kadar hasar alır ve kitlenir. Sonuçta büyük saldırı karşısında bir şey yapmak çözüm değil. Fakat normal büyüklükte çoğu saldırı engellenebilir.
Kendine güvenen elazığlı arkadaş. Gönder bakalım ne istek göndereceksin merak ettim. İsteyenin 1 yüzü kara ne de olsa. Kendine bu kadar güvenme bence. - 22-07-2008, 20:35:04Özene bezene uzun mesaj yazmıştım olayı kavraman için , son satırdaki " gönder bakalım istek peh " mesajını görünce vazgeçtim . Daha yiyeceğin çoook fırın ekmek var.cculha adlı üyeden alıntı: mesajı görüntüle