Juno.c Saldırı Exploitsi Ddos Önleme
122
●19.986
- 02-12-2009, 18:08:22208.167.241.20 bu ip adresinde hiç bir koruma filan yok, 50 mbit juno ile tıkanıyor.
Tr da 3-4 datacenter parasını öderseniz çatır çatır bu sorunları temizlemektedir. Ödenecek para kullanılacak trafik + saldırı türü-boyutuna göre değişebiliyor.
Junoyu temizlemek oldukça kolay, sorun http_get vs trafiklerini temizlemek...
Yurtdışındaki şirketlerin en büyük avantajları sahip oldukları bol bol trafikler, şuanda türkiyedeki 3-4 şirket 1-2 gbit kapasiteleri sorunsuz işleyebiliyor, tabi parasını öderseniz... - 02-12-2009, 20:28:05evet doğru demişsiniz bunlardan biri sadece hosting :Proots adlı üyeden alıntı: mesajı görüntüle
- 02-12-2009, 20:45:24komutuyla bir sunucuda denedim,Alıntı
önce http.1 403 forbidden diye yazı ardından bu resimdeki gibi çıktı,
yorumlayabilirmisiniz(caps)
- 03-12-2009, 00:50:51Eğer bahsi geçen bir hw firewall web interface sahip ise ve bu firewall senin internal adresinden ulaşılabilir durumda ise, evet lynx bu konuda ipucu verebilir. Bağlantı sırasında alacağın "Connection refused" şeklinde bir yanıt, orada dinleyen fakat talepleri reddeden bir device varlığını akla getirebilir. Tabiki iyi bir firewall bu tür soruşturmalara cevap vermez.benikaydet adlı üyeden alıntı: mesajı görüntüle
Benim yorumum bu doğrultuda...
- 03-12-2009, 02:56:48Üyeliği durduruldu208.167.241.20 den önce atlanan;
- 66.55.128.134
- 66.55.128.45
- 66.55.128.34
....
...
Bunlar büyük ihtimalle farklı networkten gelen istekleri yönlendiren routerlar (veya firewalllar) gerisini bilemeyiz.
Ayrıca, lynx bir web browserdır başka bir numarası da yoktur, ha firefox ile ip yazıp girmişsiniz ha lynx ile. Kaldı ki, makina gizlemek gibi bir durum doğru düzgün networklerde olmaz bunlar çoluk çocuk işidir. Eğer gönderdiğiniz paket size dönüyorsa, hopladığınız her makinayı kesinlikle bulursunuz (firewall iç networkte dahi olsa bile) bu sistem bu şekilde işler alternatifide yoktur. Ama hopladığınız alet size her zaman "merhaba ben routerım/firewallım" demez. Router mı firewall mı ya da başka amaçla bir cihaz mı olduğunu kesin olarak bilemeyebilirsiniz, en iyi ihtimalle başarılı bir tahminde bulunabilirsiniz (şu port açıksa şudur gibi). Hatta birden fazla ip adresinin ayrı fiziksel makinalar mı yoksa aynı makina mı olduğunu dahi bilemezsiniz, tersi de geçerlidir bir tane ip adresi birden fazla makinada da olabilir (multicast-bgp, çok duyduğmuz ICANN böyle çalışır.)
Uzun lafın kısası "bilen bilir" "çok rahat anlarım kralım" gibi şeyler yalan bu dünyada. - 04-12-2009, 22:04:29roots adlı üyeden alıntı: mesajı görüntüle
firewall ruleleri ekli olmadığından 50 Mbit ile tıkanmıştır hattın kapasitesi 1 gbittir. konuştuğumuz mevzu arkadaş firewall'ın arkadasında demişti bende değil demiştim firewall ın arkasında olsa sizin 50 Mbit kapamazdı sanırım :=) biz gerekli ayarları yapalım başka bir ip verelim denersiniz. 50 Mbit 100 Mbit Gbit farketmez - 04-12-2009, 22:12:10Herkesin 1 gbit hattı yok. 100 mbit hatlı bir makinası olan adam ne yapsın ölsün mü ? Hattı 1 gbit yapın 2 kural ekleyin birşey olmaz demek işin kolayı. Adam geldi türkiyede makinası var 10 mbit hattı var senden koruma istedi ne yapacaksın makinanı bırak gel bana geç mi diyeceksin ? O zaman bu çözüm üretmek değil hazır kurulu sistemin üzerine yaslanmaktır. Çözüm üretmiyorsunuz çünkü.