• 04-02-2007, 13:11:53
    #1
    Üyeliği durduruldu
    Siteme 3 gündür Dos Attack yapiliyor. Saldiri yapan kisinin yada kisilerin internet baglantilari oldukca güclü ve 3 gündür siteme ulasim saglanmiyor.

    log dosyalari arasinda aktif Almanya/Frankfurt bir IP adresi ve Lynx ile baglaniyor. Lynx üzerine yaptigim arastirmada Karsima Anti Rus gibi dos attack programlari cikti ve saldiri tarzi birebir Anti Rus'u gösteriyor.

    Azda olsa önüne gecebilmek icin .htaccess dosyasina su kodlari yapistirdim:
    RewriteEngine On
    RewriteCond %{REMOTE_ADDR} ^84\.59\.42\. [OR]
    RewriteCond %{HTTP_USER_AGENT} Lynx
    Frankfurt bölgesini erisime engellemeye calistim ancak halen o IP ve browserden saldiri geliyor.

    Canimi SIKTI ve Alman hukukcularinin sitesinde bir arastirma yaptim, Almanya polisi "Ddos Attack" karsisinda son derece acimasiz, yakalanan kisinin 1 ile10 sene arasi cezaya carptirilacagini belirtiyor.
    Yani belkide Polis'e edecegim sikayette agir cezalar alabilecek.

    Olay'in onunla bitecegini sanmiyorum ve sadece onun oldugunuda sanmiyorum, sunucuma 3 gündür erisim yok, günde 4 saat zor erisim oluyor. Buna karsin su an kullandigim sunucuyu degistirmekte cözüm yolu aradim bir sunucu sirketinden
    Intel Celeron 2400
    Trafic; 2.000 GB
    O.S.; SUSE Linux 9.3 ve basit bir Server control paneli
    Ram; 512 MB
    Harddisk; 60 GB
    Degerindeki sunucuyu kiralamistim.Simdi almak istedigimin degeri ise;Opteron™ 148
    Traffic: Sinirsiz
    O.S.; suse linux pleskle beraber.
    Fedora Core 3 sade, Debian 3.1 Sarge sade
    RAM; 2 GB
    Harrdsik; RAID1 2 x 160 GB


    Sizce yeni sparis edecegim sunucudada ayni Dos atack saldirilar beni basit bir sekilde diskalifiye eder mi?
    Eger yine ayni darbeyi alacaksam yeni alacagim servere bosu bosuna ücret ödememe gerek yok.

    Ve forumlarda dolastim ve dolasmaya devam edicem ancak Dos attack'a karsi korunmayi anlatan hic bir konu göremedim. Dos atack ciddi bir saldiri ve bilgili,ilgili arkadaslarin dos atack korunmalarini sabitleyip asmasi bence en mantiklisi..

    Görüsleriniz icin Simdiden tesekkürler,
    Selamlarimla
  • 04-02-2007, 14:01:15
    #2
    Böyle Büyük Saldırılar Alıyorsan Cisco Systems'in ürünleri var atacklar ile ilgili taktırırsan Fazla Sorun Çıkacağını Sanmam.Tabi Ddos un Çaresi Yok gibi
  • 04-02-2007, 14:05:43
    #3
    sunucuoptimizasyon.com
    botnet saldırı ise çözüm yok ama grup saldırıysa dc ile irtibat kurup ddos firewall kurdurabilirsin bu arada makinan saldırılarda çok kısa sürede göçebilecek konfigede
  • 04-02-2007, 14:10:00
    #4
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    botnet saldırı ise çözüm yok ama grup saldırıysa dc ile irtibat kurup ddos firewall kurdurabilirsin bu arada makinan saldırılarda çok kısa sürede göçebilecek konfigede
    Ya bende de botnet var kullanmayı bilmiyorum.Sanırım Öğrenmesem Daha iyi Ben Öğrenirsem Kesin Birilerine Söylerim Buda Sitelerin Sonu olur
  • 04-02-2007, 14:12:45
    #5
    sunucuoptimizasyon.com
    senle özel mesajda konuşalım kardeş
  • 04-02-2007, 14:24:31
    #6
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    senle özel mesajda konuşalım kardeş
    hehe Konuşalım
  • 04-02-2007, 14:57:57
    #7
    Üyeliği durduruldu
    Ben de ip'yi tespit edip, 17,500 botluk bir botnetle makinalarını ellerine veriyorum. En iyi savunma saldırıdır diye düşünüyorum =)

    Not : Botnet saldırısı ise tabi çare yok
  • 04-02-2007, 15:38:52
    #8
    Üyeliği durduruldu
    arkadaslar saldiriyi anti rus denilen bi programla yapiyorlar. baglantisi saglam olan bir kisi cok kolay makinayi kasabiliyor, yayinini durdurabiliyor.
    benim 16 binlik baglantim var ve test icin bi arkadasin deticated serverine denedim 10 dakikada tüm baglantilarini kopardi ..

    simdi uprage yapmayi planladigim sunucuya gecersem bu saldirilarin daha güclü olmasi gerekiyor sanirim? yada yok aynisi olur yine diyorsaniz bosuna anlasma yapip 18 ay para ödemiyeyim,bu solucanlar yüzünden internet zevki birakmadilar insanda.

    arkadasin biri botnetten bahsetmis, genis aciklamali konusu varsa bana link atabilir misiniz, .htaccesden modul eklentisine kadar denemedigim kalmadi bide onu deniyeyim, batti balik yan gider
  • 04-02-2007, 15:47:14
    #9
    sunucuoptimizasyon.com
    dostum yanlış anlamada 16 binlik bağlantı nasıl oluyor yurt dışındamı yaşıyorsun

    bu arada daha iyi bir makina saldırılara daha iyi karşı koyabilir ama ddos firewall veya apf şart makinayı alacağın yerle bunu mutlaka konuş bot netle ilgili döükamnı forumda aratabilirsin konu var ama eğer saldırının anti ürüsle yapıldığına eminsen iyi bir makina + iyi bir ddos firewalla saldırıların önüne geçersin ama botnetse hiç bişi yapamassın ancak saldıran tüm ipleri bulup ip bloklarını balayabilirsin bu da uzun iş olur