• 26-11-2009, 02:39:04
    #46
    bende her iddiasına girerim olmadığına bir linux makineden lynx IP adresi yazarak firewallın arkasında olup olmadığını çok rahat anlarsın ki bu işlerden anladığını sölüyorsun ... ama ben anlamadığına kefilim
  • 02-12-2009, 01:45:54
    #47
    onurkan bizim datacenter sağlam olcak dimi sence?
  • 02-12-2009, 18:08:22
    #48
    208.167.241.20 bu ip adresinde hiç bir koruma filan yok, 50 mbit juno ile tıkanıyor.

    Tr da 3-4 datacenter parasını öderseniz çatır çatır bu sorunları temizlemektedir. Ödenecek para kullanılacak trafik + saldırı türü-boyutuna göre değişebiliyor.

    Junoyu temizlemek oldukça kolay, sorun http_get vs trafiklerini temizlemek...

    Yurtdışındaki şirketlerin en büyük avantajları sahip oldukları bol bol trafikler, şuanda türkiyedeki 3-4 şirket 1-2 gbit kapasiteleri sorunsuz işleyebiliyor, tabi parasını öderseniz...
  • 02-12-2009, 20:28:05
    #49
    roots adlı üyeden alıntı: mesajı görüntüle
    208.167.241.20 bu ip adresinde hiç bir koruma filan yok, 50 mbit juno ile tıkanıyor.

    Tr da 3-4 datacenter parasını öderseniz çatır çatır bu sorunları temizlemektedir. Ödenecek para kullanılacak trafik + saldırı türü-boyutuna göre değişebiliyor.

    Junoyu temizlemek oldukça kolay, sorun http_get vs trafiklerini temizlemek...

    Yurtdışındaki şirketlerin en büyük avantajları sahip oldukları bol bol trafikler, şuanda türkiyedeki 3-4 şirket 1-2 gbit kapasiteleri sorunsuz işleyebiliyor, tabi parasını öderseniz...
    evet doğru demişsiniz bunlardan biri sadece hosting :P
  • 02-12-2009, 20:45:24
    #50
    Alıntı
    lynx ***.***.**.**
    komutuyla bir sunucuda denedim,

    önce http.1 403 forbidden diye yazı ardından bu resimdeki gibi çıktı,

    yorumlayabilirmisiniz(caps)
  • 03-12-2009, 00:50:51
    #51
    benikaydet adlı üyeden alıntı: mesajı görüntüle
    komutuyla bir sunucuda denedim,

    önce http.1 403 forbidden diye yazı ardından bu resimdeki gibi çıktı,

    yorumlayabilirmisiniz(caps)
    Eğer bahsi geçen bir hw firewall web interface sahip ise ve bu firewall senin internal adresinden ulaşılabilir durumda ise, evet lynx bu konuda ipucu verebilir. Bağlantı sırasında alacağın "Connection refused" şeklinde bir yanıt, orada dinleyen fakat talepleri reddeden bir device varlığını akla getirebilir. Tabiki iyi bir firewall bu tür soruşturmalara cevap vermez. Benim yorumum bu doğrultuda...
  • 03-12-2009, 02:56:48
    #52
    mow
    Üyeliği durduruldu
    208.167.241.20 den önce atlanan;
    - 66.55.128.134
    - 66.55.128.45
    - 66.55.128.34
    ....
    ...

    Bunlar büyük ihtimalle farklı networkten gelen istekleri yönlendiren routerlar (veya firewalllar) gerisini bilemeyiz.

    Ayrıca, lynx bir web browserdır başka bir numarası da yoktur, ha firefox ile ip yazıp girmişsiniz ha lynx ile. Kaldı ki, makina gizlemek gibi bir durum doğru düzgün networklerde olmaz bunlar çoluk çocuk işidir. Eğer gönderdiğiniz paket size dönüyorsa, hopladığınız her makinayı kesinlikle bulursunuz (firewall iç networkte dahi olsa bile) bu sistem bu şekilde işler alternatifide yoktur. Ama hopladığınız alet size her zaman "merhaba ben routerım/firewallım" demez. Router mı firewall mı ya da başka amaçla bir cihaz mı olduğunu kesin olarak bilemeyebilirsiniz, en iyi ihtimalle başarılı bir tahminde bulunabilirsiniz (şu port açıksa şudur gibi). Hatta birden fazla ip adresinin ayrı fiziksel makinalar mı yoksa aynı makina mı olduğunu dahi bilemezsiniz, tersi de geçerlidir bir tane ip adresi birden fazla makinada da olabilir (multicast-bgp, çok duyduğmuz ICANN böyle çalışır.)

    Uzun lafın kısası "bilen bilir" "çok rahat anlarım kralım" gibi şeyler yalan bu dünyada.
  • 04-12-2009, 22:04:29
    #53
    roots adlı üyeden alıntı: mesajı görüntüle
    208.167.241.20 bu ip adresinde hiç bir koruma filan yok, 50 mbit juno ile tıkanıyor.

    Tr da 3-4 datacenter parasını öderseniz çatır çatır bu sorunları temizlemektedir. Ödenecek para kullanılacak trafik + saldırı türü-boyutuna göre değişebiliyor.

    Junoyu temizlemek oldukça kolay, sorun http_get vs trafiklerini temizlemek...

    Yurtdışındaki şirketlerin en büyük avantajları sahip oldukları bol bol trafikler, şuanda türkiyedeki 3-4 şirket 1-2 gbit kapasiteleri sorunsuz işleyebiliyor, tabi parasını öderseniz...

    firewall ruleleri ekli olmadığından 50 Mbit ile tıkanmıştır hattın kapasitesi 1 gbittir. konuştuğumuz mevzu arkadaş firewall'ın arkadasında demişti bende değil demiştim firewall ın arkasında olsa sizin 50 Mbit kapamazdı sanırım :=) biz gerekli ayarları yapalım başka bir ip verelim denersiniz. 50 Mbit 100 Mbit Gbit farketmez
  • 04-12-2009, 22:12:10
    #54
    sunucuoptimizasyon.com
    Herkesin 1 gbit hattı yok. 100 mbit hatlı bir makinası olan adam ne yapsın ölsün mü ? Hattı 1 gbit yapın 2 kural ekleyin birşey olmaz demek işin kolayı. Adam geldi türkiyede makinası var 10 mbit hattı var senden koruma istedi ne yapacaksın makinanı bırak gel bana geç mi diyeceksin ? O zaman bu çözüm üretmek değil hazır kurulu sistemin üzerine yaslanmaktır. Çözüm üretmiyorsunuz çünkü.