• 24-12-2020, 10:10:22
    #1
    🛡️PROFESSİONEL LAYER7 OPTİMİZE HİZMETİ İÇİN = TIKLA

    Basit Firewall Videolu Kurulumu Ve Test Sonucu;


    https://youtu.be/RIeJ4I5wQ04


    Ne İşe yarar?
    Iptables ve kernel bazlı rules kullanarak soft bazlı bi limitleme ve yasaklama işlemi ile Layer7(http) Katmanlarından gelebilcek tekil (tek ip) saldırılardan test sonuçlarımıza göre %80-85 üzerinde koruma sağlamaktadır. (Bu işlemi vds/vps iniz üzerinden yapabilirsiniz.)
    ÖNEMLİ NOT: Videodaki gibi sağlıklı sonuç almak istiyorsanız vds inizde centos7 yi tercih ediniz, kernel en stabil centos7 de çalışmaktadır, bu kurallar yeterli olmadıysa konunun en üstündeki bağlantıdan optimize hizmetimizi (her türlü layer7 saldırısına özel olarak geliştirdiğimiz) inceleyebilirsiniz.
    Gerekli bağlantılar video açıklamasında mevcuttur.
  • 24-12-2020, 10:42:18
    #2
    T13R adlı üyeden alıntı: mesajı görüntüle
    Videolu Kurulumu Ve Test Sonucu;



    https://youtu.be/RIeJ4I5wQ04



    Ne İşe yarar?
    Iptables ve kernel bazlı rules kullanarak soft bazlı bi limitleme ve yasaklama işlemi ile Layer7/Layer4 Katmanlarından gelebilcek saldırılardan test sonuçlarımıza göre %90 üzerinde koruma sağlamaktadır. (Bu işlemi vds/vps iniz üzerinden yapabilirsiniz.)
    ÖNEMLİ NOT: Videodaki gibi sağlıklı sonuç almak istiyorsanız vds inizde centos7 yi tercih ediniz, kernel en stabil centos7 de çalışmaktadır.
    Gerekli bağlantılar video açıklamasında mevcuttur videoyu youtube üzerinden izlemek içi BURAYA TIKLAYINIZ
    emeğiniz ve bilgilendirme için teşekkürler öncelikle yük testini nasıl yapiyorsunuz detaylı ifade edebilir misin hocam
  • 24-12-2020, 10:58:14
    #3
    wmalper adlı üyeden alıntı: mesajı görüntüle
    emeğiniz ve bilgilendirme için teşekkürler öncelikle yük testini nasıl yapiyorsunuz detaylı ifade edebilir misin hocam
    Yük testini videoda kendi bilgisayarımın cpu su ile test amaçlı kullandım.

    Zehiri bilmeyen panzehir üretemez sonuçta.
  • 24-12-2020, 11:19:54
    #4
    T13R adlı üyeden alıntı: mesajı görüntüle
    Yük testini videoda kendi bilgisayarımın cpu su ile test amaçlı kullandım.

    Zehiri bilmeyen panzehir üretemez sonuçta.
    nasıl yapacağım hk kısa bi bilgi verebilir misin hocam
  • 24-12-2020, 11:26:22
    #5
    wmalper adlı üyeden alıntı: mesajı görüntüle
    nasıl yapacağım hk kısa bi bilgi verebilir misin hocam
    Maalesef hocam ofansif bilgi paylaşmıyorum.
  • 24-12-2020, 11:33:23
    #6
    T13R adlı üyeden alıntı: mesajı görüntüle
    Maalesef hocam ofansif bilgi paylaşmıyorum.
    peki sağol.
  • 21-01-2021, 20:27:36
    #7
    Kodlarını inceledim elinize sağlık göz gezdirirken ufak tefek eksikler gözüme çarptı.

    Mangle yerine raw tablosu neden kullanmadınız acaba. (new conn bağlantılar hariç) Ram ve cpu yükünü çok ciddi ölçüde azaltabilir.
    Alıntı
    $IPT -t mangle -A PREROUTING -f -j DROP
    TCP'de parçalanmış paketleri birleştirilmeden drop etmek sorunlara neden olmaz mı sizce?

    Alıntı
    $IPT -t mangle -A PREROUTING -p tcp --tcp-flags FIN,ACK FIN -j DROP
    $IPT -t mangle -A PREROUTING -p tcp --tcp-flags ACK,PSH PSH -j DROP
    FIN,ACK ve ACK,PSH Bayrakları kullanıp limit verilmeden gerçek bağlantıları da drop edebilir gibi duruyor. (Site için hiç denemedim. Normal sunucu için bu satırı yazdım.)