• 20-07-2008, 22:43:33
    #10
    Üyeliği durduruldu
    Kısaca Syn nin önüne geçmek imkansız 4 yıl hackle uğraştım 100 ü aşkın serveri ddos ile kapattık nixcon buna engel olamadı şimdi bence hiç saçmalamaya gerek yok buna engel olamassın ha server bakımı yedekleme dersen hayırlı işler
  • 21-07-2008, 01:52:37
    #11
    KursatBey adlı üyeden alıntı: mesajı görüntüle
    Kısaca Syn nin önüne geçmek imkansız 4 yıl hackle uğraştım 100 ü aşkın serveri ddos ile kapattık nixcon buna engel olamadı şimdi bence hiç saçmalamaya gerek yok buna engel olamassın ha server bakımı yedekleme dersen hayırlı işler
    Bu da doğru değil , daha önce buraya yazmıştı bir arkadaş ,

    Hardware Firewall ( RioRey , NetScaler )
    Fazla Trafik
    İyi bir sunucu ile SYN'nin önüne geçebilirsiniz.

    Tabii'ki sunucu içindeki yazılımlarlar da güçlendirmelisiniz. ( Litespeed , nginx vs )
  • 21-07-2008, 19:03:49
    #12
    Optimizasyon hizmeti zaten veriyorum ve verdiğim herkes memnun.
    Saldırıya gelince. Tek saldırı türü syn attack değildir. Diğerleri bir nevi engellenir.
    Syn attack için de gerekli programlar mevcut, onların yanı sıra bazı şeyler biliyorsanız syn attack yapan gerçek ip leri nasıl tespit edeceğinizi de bilirsiniz. Demek ki hala bilmediğiniz şeyler var.
    Sonuçta en doğrusu donanımsal firewall dur ben de katılıyorum. Fakat böyle bir imkanı olmayan insanlara bir nebze yardımcı oluyorum.
    Artık konu dışı mesaj yazmayalım. Teşekkürler.
  • 21-07-2008, 20:34:30
    #13
    cculha adlı üyeden alıntı: mesajı görüntüle
    Optimizasyon hizmeti zaten veriyorum ve verdiğim herkes memnun.
    Saldırıya gelince. Tek saldırı türü syn attack değildir. Diğerleri bir nevi engellenir.
    Syn attack için de gerekli programlar mevcut, onların yanı sıra bazı şeyler biliyorsanız syn attack yapan gerçek ip leri nasıl tespit edeceğinizi de bilirsiniz. Demek ki hala bilmediğiniz şeyler var.
    Sonuçta en doğrusu donanımsal firewall dur ben de katılıyorum. Fakat böyle bir imkanı olmayan insanlara bir nebze yardımcı oluyorum.
    Artık konu dışı mesaj yazmayalım. Teşekkürler.

    onların yanı sıra bazı şeyler biliyorsanız syn attack yapan gerçek ip leri nasıl tespit edeceğinizi de bilirsiniz.


    Ben mi yanlış anladım Botnet in kaynağını bulabilirsiniz mi demek istiyorsunuz. Yani !saldir !yoket vs vs komutlarını gönderen ana makineyimi tespit edebiliyorsunuz.
  • 21-07-2008, 23:00:29
    #14
    sunucuoptimizasyon.com
    cculha adlı üyeden alıntı: mesajı görüntüle
    Optimizasyon hizmeti zaten veriyorum ve verdiğim herkes memnun.
    Saldırıya gelince. Tek saldırı türü syn attack değildir. Diğerleri bir nevi engellenir.
    Syn attack için de gerekli programlar mevcut, onların yanı sıra bazı şeyler biliyorsanız syn attack yapan gerçek ip leri nasıl tespit edeceğinizi de bilirsiniz. Demek ki hala bilmediğiniz şeyler var.
    Sonuçta en doğrusu donanımsal firewall dur ben de katılıyorum. Fakat böyle bir imkanı olmayan insanlara bir nebze yardımcı oluyorum.
    Artık konu dışı mesaj yazmayalım. Teşekkürler.
    demek hizmet verdiğiniz herkes memnun burada bir müşteriniz hiçbir şey yapamadığınızı söylemiş

    https://www.r10.net/2179350-post105.html

    siz daha spoof kavramının ne olduğunu bilmiyorsunuz size kendi serverimden 60 mbit bir istek gönderirim en kral firewalla bile server main ipini bulamassınız belki engellersiniz iyi bir donanımsal firewalla ama asla ipi bulamassınız
  • 21-07-2008, 23:19:39
    #15
    cculha adlı üyeden alıntı: mesajı görüntüle
    Optimizasyon hizmeti zaten veriyorum ve verdiğim herkes memnun.
    Saldırıya gelince. Tek saldırı türü syn attack değildir. Diğerleri bir nevi engellenir.
    Syn attack için de gerekli programlar mevcut, onların yanı sıra bazı şeyler biliyorsanız syn attack yapan gerçek ip leri nasıl tespit edeceğinizi de bilirsiniz. Demek ki hala bilmediğiniz şeyler var.
    Sonuçta en doğrusu donanımsal firewall dur ben de katılıyorum. Fakat böyle bir imkanı olmayan insanlara bir nebze yardımcı oluyorum.
    Artık konu dışı mesaj yazmayalım. Teşekkürler.

    Merhabalar : Bilginizin yeterli olmamasi kesinlikle ayip degil , lakin ayip olan , bilmediginiz gibi ogrenmemeye de calismaniz , bilen kisilerden bilgi ogrenmek yerine , kendi bildiklerinizin dogru oldugunu idda etmenizdir."Syn attack yapan gercek ipler" diye bir 1 kavram olmaz , botnet gercek kullanicilarin bilgisayarlarina indirtilen trojanlar ile 1 IRCD vasitasi ile 1 sunucuda toplanmalari ve buradan aldiklari komutlarla gercek internete cikis ipleri ile yaptiklari paket saldirilara botnet saldirisi denmektedir , dolayisi ile bunun spoof edilmisi gercegi yalani olmaz.Sizin bahsettiginiz , belirli 1 sunucu uzerinden cesitli exploit (visual basic , delphi, c++ , perl ) ile kodlanmis D-DOS tools 'lar ile yapilan saldirilardir , bu tur araci programlar ile yapilan saldirilarda , kod yapisina gore ip gizlemek mumkun , sunucun ipsini gizlemek mumkun oldugu gibi , asil hedef saldiri yiyen makinada , saldiri yapiyor gozuken iplerde abuk subuk ipler gozukebilir , (bakiniz Juno.c) . Yani once neyi durdurdugunuza , yada neye cozum buldugunuzu bilin , ogrenin , ogrenmeye calisin , aylarca burada insanlari bilgilendirdim , biraz search yaparak neyin ne olduguna ulasabilirsiniz , siz DDOS 'u tek SYN paket saldirilari olarak goruyorsaniz , yazdiginiz 4 satir bash scriptle , su kadar SYN_RECV 'da kalanlari banlatayim mantigi ile saldirilari %99 kesiyorum garantilidir diyorsaniz , daha kat edeceginiz cok yol vardir , baska ne tur saldirilar oldugunu ve bunlari iptables ile engelleyebilirmisiniz yada yaniliyormusunuz ogrenmek icin bakiniz :=) google'da aratin , icmp , udp flood.)



    iyi calismalar.
  • 22-07-2008, 19:18:03
    #16
    Benim bildiğim beni belli bir yere kadar idare ediyor. O arkadaşın sitesi en uzun süre açık tutan da benim. Kendisi hala benden iyi hosting bulabilmiş değil. Orada boş boş konuşmuş. Diğeri de boş boş konuşmuş. Ayrıca diyelim sizin bilgisayarınızda 1 trojan var ve makinan bu sebepten ötürü köle makina. Birisi de irc sunucu üzerinden sizin makinanızı yönetiyor. Sonuçta sizin bir ip niz var. Başka ne olabilir? Sizin ip niz engellendikten sonra bir şey yapamazsınız. Sizin gibi 10.000 kişi de engellenirse sorun kalmaz. Fakat sayı ne kadar yüksek olursa firewall o kadar kötü çalışır makina o kadar hasar alır ve kitlenir. Sonuçta büyük saldırı karşısında bir şey yapmak çözüm değil. Fakat normal büyüklükte çoğu saldırı engellenebilir.

    Kendine güvenen elazığlı arkadaş. Gönder bakalım ne istek göndereceksin merak ettim. İsteyenin 1 yüzü kara ne de olsa. Kendine bu kadar güvenme bence.
  • 22-07-2008, 20:35:04
    #17
    cculha adlı üyeden alıntı: mesajı görüntüle
    Benim bildiğim beni belli bir yere kadar idare ediyor. O arkadaşın sitesi en uzun süre açık tutan da benim. Kendisi hala benden iyi hosting bulabilmiş değil. Orada boş boş konuşmuş. Diğeri de boş boş konuşmuş. Ayrıca diyelim sizin bilgisayarınızda 1 trojan var ve makinan bu sebepten ötürü köle makina. Birisi de irc sunucu üzerinden sizin makinanızı yönetiyor. Sonuçta sizin bir ip niz var. Başka ne olabilir? Sizin ip niz engellendikten sonra bir şey yapamazsınız. Sizin gibi 10.000 kişi de engellenirse sorun kalmaz. Fakat sayı ne kadar yüksek olursa firewall o kadar kötü çalışır makina o kadar hasar alır ve kitlenir. Sonuçta büyük saldırı karşısında bir şey yapmak çözüm değil. Fakat normal büyüklükte çoğu saldırı engellenebilir.

    Kendine güvenen elazığlı arkadaş. Gönder bakalım ne istek göndereceksin merak ettim. İsteyenin 1 yüzü kara ne de olsa. Kendine bu kadar güvenme bence.
    Özene bezene uzun mesaj yazmıştım olayı kavraman için , son satırdaki " gönder bakalım istek peh " mesajını görünce vazgeçtim . Daha yiyeceğin çoook fırın ekmek var.
  • 22-07-2008, 23:12:05
    #18
    Dostum ethernet kartının belirli bir packet den sonra donacağını kitleneceğini hatta yanacağınıda söyelemeye gerek yok sanırım - donanım kaliteli olmadıkdan sonra firewall da işe yaramaz