• 16-08-2021, 18:40:58
    #1
    Kullandığım sunucu için ddos koruması aldım da, "saldırılar" sayfasında aşağıdaki saldırı tipleri listendi. Bunlardan bir sürü var ve hepsi 16-18 saniye boyunca sürmüş.

    Saldırı tiplerinden biri: "DNS amplification through reflection" adında ve öteki de "Abnormally high rate of UDP incoming packets" adında geçiyor. Bunlar önemli mi?

    Bir de ben az önce şöyle bir konu açmıştım. Acaba bu yaşadığım sorunun da sebebi bunlar mıydı?

    @yalinyalniz; abi sen benim önceki konuma da hakimsin o yüzden seni de etiketliyorum deneyimlerinden yararlanmak adına.
  • 16-08-2021, 18:43:29
    #2
    Üyeliği durduruldu
    CivanDemir adlı üyeden alıntı: mesajı görüntüle
    Kullandığım sunucu için ddos koruması aldım da, "saldırılar" sayfasında aşağıdaki saldırı tipleri listendi. Bunlardan bir sürü var ve hepsi 16-18 saniye boyunca sürmüş.

    Saldırı tiplerinden biri: "DNS amplification through reflection" adında ve öteki de "Abnormally high rate of UDP incoming packets" adında geçiyor. Bunlar önemli mi?

    Bir de ben az önce şöyle bir konu açmıştım. Acaba bu yaşadığım sorunun da sebebi bunlar mıydı?

    @yalinyalniz; abi sen benim önceki konuma da hakimsin o yüzden seni de etiketliyorum deneyimlerinden yararlanmak adına.
    Korumayı yeni aldıysan test için yapmış olabilirler. Yeni almadıysan birileri birşey deniyor olabilir. Genelde test için yapılıyor diye biliyorum. Lakin dediğim gibi yeni almadıysan test için yapılmıyor olabilir.
  • 16-08-2021, 18:44:47
    #3
    CivanDemir adlı üyeden alıntı: mesajı görüntüle
    Kullandığım sunucu için ddos koruması aldım da, "saldırılar" sayfasında aşağıdaki saldırı tipleri listendi. Bunlardan bir sürü var ve hepsi 16-18 saniye boyunca sürmüş.

    Saldırı tiplerinden biri: "DNS amplification through reflection" adında ve öteki de "Abnormally high rate of UDP incoming packets" adında geçiyor. Bunlar önemli mi?

    Bir de ben az önce şöyle bir konu açmıştım. Acaba bu yaşadığım sorunun da sebebi bunlar mıydı?

    @yalinyalniz; abi sen benim önceki konuma da hakimsin o yüzden seni de etiketliyorum deneyimlerinden yararlanmak adına.
    Biri dediğim gibi ağ taraması yapıyor gibi, eğer Ghost'u kurup DNS'ten A kaydı güncellediysen bizzat siteni yokluyor.
  • 16-08-2021, 18:45:32
    #4
    canseworks adlı üyeden alıntı: mesajı görüntüle
    Korumayı yeni aldıysan test için yapmış olabilirler. Yeni almadıysan birileri birşey deniyor olabilir. Genelde test için yapılıyor diye biliyorum. Lakin dediğim gibi yeni almadıysan test için yapılmıyor olabilir.
    Test için midir bilmiyorum çünkü korumayı saat 18.30 gibi almıştım ve loglar saat 15:45e falan ait
  • 17-08-2021, 15:45:39
    #5
    "DNS amplification through reflection" - "Abnormally high rate of UDP incoming packets" Olarak Belirttiğinize göre ortada olan şey bir scan değil DDoS saldırısı. (Çıktılara bakılırsa voxility alert.) Büyük ihtimalle saldırganların hedefi siz değilsiniz aynı subnet de barınan farklı birisini hedef almış ve "always on/sensor" mod aktif olduğundan ötürü subnet de denemeler yapıyorlar gibi duruyor.
    BKNZ: https://www.voxility.com/anti-ddos/frequent-questions
  • 17-08-2021, 15:59:20
    #6
    CivanDemir adlı üyeden alıntı: mesajı görüntüle
    Kullandığım sunucu için ddos koruması aldım da, "saldırılar" sayfasında aşağıdaki saldırı tipleri listendi. Bunlardan bir sürü var ve hepsi 16-18 saniye boyunca sürmüş.

    Saldırı tiplerinden biri: "DNS amplification through reflection" adında ve öteki de "Abnormally high rate of UDP incoming packets" adında geçiyor. Bunlar önemli mi?

    Bir de ben az önce şöyle bir konu açmıştım. Acaba bu yaşadığım sorunun da sebebi bunlar mıydı?

    @yalinyalniz; abi sen benim önceki konuma da hakimsin o yüzden seni de etiketliyorum deneyimlerinden yararlanmak adına.
    Merhaba,

    Sunucunuz İlkbyte üzerinde mi?
  • 17-08-2021, 16:14:25
    #7
    anindaho adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    Sunucunuz İlkbyte üzerinde mi?
    Evet. Neden ki?
  • 17-08-2021, 16:20:01
    #8
    CivanDemir adlı üyeden alıntı: mesajı görüntüle
    Evet. Neden ki?
    Bu log kayıtları size gelen saldırıya ait değildir. Anti DDoS korumasına sahip IP adresinizi daha önce kullanan müşteriye gelmiş saldırıların log kayıtlarıdır.

    Tarih ve saatler zaten tutarlı olmadığı için bunu daha net görebiliyorsunuz.
  • 17-08-2021, 16:22:18
    #9
    Üyeliği durduruldu
    CivanDemir adlı üyeden alıntı: mesajı görüntüle
    Kullandığım sunucu için ddos koruması aldım da, "saldırılar" sayfasında aşağıdaki saldırı tipleri listendi. Bunlardan bir sürü var ve hepsi 16-18 saniye boyunca sürmüş.

    Saldırı tiplerinden biri: "DNS amplification through reflection" adında ve öteki de "Abnormally high rate of UDP incoming packets" adında geçiyor. Bunlar önemli mi?

    Bir de ben az önce şöyle bir konu açmıştım. Acaba bu yaşadığım sorunun da sebebi bunlar mıydı?

    @yalinyalniz; abi sen benim önceki konuma da hakimsin o yüzden seni de etiketliyorum deneyimlerinden yararlanmak adına.
    Merhaba,

    Layer 4 UDP AMP atak alıyorsunuz. "DNS amplification through reflection" ve "Abnormally high rate of UDP incoming packets" uyarıları Voxility standart uyarı şablonlarıdır. Hizmet sağlayıcınız veya Veri Merkeziniz üzerinden almış olduğunuz "Layer 4 Stateless Firewall" hizmeti kapsamında bu paketler sunucunuza ulaşmadan Anti-DDoS tarafından kesilmektedir. O bildirimler bilgilendirme amaçlı log kayıtlarıdır.