Kullandığım sunucu için ddos koruması aldım da, "saldırılar" sayfasında aşağıdaki saldırı tipleri listendi. Bunlardan bir sürü var ve hepsi 16-18 saniye boyunca sürmüş.
Saldırı tiplerinden biri: "DNS amplification through reflection" adında ve öteki de "Abnormally high rate of UDP incoming packets" adında geçiyor. Bunlar önemli mi?
Bir de ben az önce şöyle bir konu açmıştım. Acaba bu yaşadığım sorunun da sebebi bunlar mıydı?
@yalinyalniz; abi sen benim önceki konuma da hakimsin o yüzden seni de etiketliyorum deneyimlerinden yararlanmak adına.
Bu Saldırılar Neyin Nesi?
9
●308
- 16-08-2021, 18:40:58
- 16-08-2021, 18:43:29Üyeliği durdurulduKorumayı yeni aldıysan test için yapmış olabilirler. Yeni almadıysan birileri birşey deniyor olabilir. Genelde test için yapılıyor diye biliyorum. Lakin dediğim gibi yeni almadıysan test için yapılmıyor olabilir.CivanDemir adlı üyeden alıntı: mesajı görüntüle
- 16-08-2021, 18:44:47Biri dediğim gibi ağ taraması yapıyor gibi, eğer Ghost'u kurup DNS'ten A kaydı güncellediysen bizzat siteni yokluyor.CivanDemir adlı üyeden alıntı: mesajı görüntüle
- 16-08-2021, 18:45:32Test için midir bilmiyorum çünkü korumayı saat 18.30 gibi almıştım ve loglar saat 15:45e falan aitcanseworks adlı üyeden alıntı: mesajı görüntüle
- 17-08-2021, 15:45:39"DNS amplification through reflection" - "Abnormally high rate of UDP incoming packets" Olarak Belirttiğinize göre ortada olan şey bir scan değil DDoS saldırısı. (Çıktılara bakılırsa voxility alert.) Büyük ihtimalle saldırganların hedefi siz değilsiniz aynı subnet de barınan farklı birisini hedef almış ve "always on/sensor" mod aktif olduğundan ötürü subnet de denemeler yapıyorlar gibi duruyor.
BKNZ: https://www.voxility.com/anti-ddos/frequent-questions - 17-08-2021, 15:59:20
- 17-08-2021, 16:20:01Bu log kayıtları size gelen saldırıya ait değildir. Anti DDoS korumasına sahip IP adresinizi daha önce kullanan müşteriye gelmiş saldırıların log kayıtlarıdır.CivanDemir adlı üyeden alıntı: mesajı görüntüle
Tarih ve saatler zaten tutarlı olmadığı için bunu daha net görebiliyorsunuz. - 17-08-2021, 16:22:18Üyeliği durdurulduMerhaba,CivanDemir adlı üyeden alıntı: mesajı görüntüle
Layer 4 UDP AMP atak alıyorsunuz. "DNS amplification through reflection" ve "Abnormally high rate of UDP incoming packets" uyarıları Voxility standart uyarı şablonlarıdır. Hizmet sağlayıcınız veya Veri Merkeziniz üzerinden almış olduğunuz "Layer 4 Stateless Firewall" hizmeti kapsamında bu paketler sunucunuza ulaşmadan Anti-DDoS tarafından kesilmektedir. O bildirimler bilgilendirme amaçlı log kayıtlarıdır.