merhaba arkadaşlar birkaç soru sormak istiyorum,
benim turkiye lokasyon bir sunucum var ve normal ölçekte botnet-ddos türünden saldırı aldığı zaman direkmen kapanıyor düşük ölçekli saldırılarda ssh dan girip zombie ipleri yasaklıyorum ve açılıyor ama biraz buyuk saldırı oldumu ssh da kitleniyor cpanelde apache de ne var ne yok kapanıyor yurt dışından dedicated server kiralamayı duşunuyorum ve bu Cisco Firewall alacağım firmalarda aylık extra 120 tl gibi bir fiyatta araştırdığım konular mesela : bu Cisco yazılımı bu tür web saldırılarını engellıyebilirmi ve % kaç oranında bir başarı sağlar ve Cisco nun hangi modeli daha iyidir bilgisi olan ve benimle paylaşan arkadaşlara şimdiden teşekür ediyorum
Cisco firewall Hakkında Bilgi ve öneri
10
●1.814
- 21-05-2009, 00:25:39Üyeliği durdurulduYanlış anlamayın ama, ben aslında cpanel veya plesk kullanan sunucuların arada bir çalıştığına bile şaşıyorum, sizinki gene saldırı alınca sorun çıkartıyormuş çok iyi bence.
Eğer sorununuz hat ile ilgili ise yapacak bir şey yok elbette. Ancak değilse nereye makina koyarsanız koyun gene üç aşağı beş yukarı aynı sorunla karşılaşacaksınız. Türkiye'de de firewall hizmeti veren yerler mevcut veya bilginiz varsa kendi makinanınızın önüne bir makina daha koyar onu firewall olarak kullanabilirsiniz, çok daha uygun olur, sonuçta yüzlerce megabite çıkmayacaksınız.
Eğer panellerden vazgeçebilme durumunuz varsa ve bant genişliği sorununuz yoksa, ben sizin aynı makina ile en az 10 kat performans getirisi elde etmenizi sağlayabilirim. - 22-05-2009, 02:17:25Merhabalar : Firewall'dan once sizin icin onemli olan band genisliginiz , ornek 100mbit band genisliginiz varsa 101mbit geldiginde gene down olacaksiniz.SahinDag adlı üyeden alıntı: mesajı görüntüle
iyi calismalar. - 22-05-2009, 02:31:54abacus adlı üyeden alıntı: mesajı görüntüle
hocam bu dediğin mantık doğru saldırı kapasitesi hattan büyükse server down olur
ancak saldırı kapasitesi hattan küçükse hatta çok küçüksede server down olur
zamanında cisco nun kendi sitesi 256K adsl ile tek pc den ( zombi botnet vs değil direk 1 pc den ) yapılan saldırı ile kapatmak mümkündü
cisco nun hattı tabiki adsl hattan büyüktü olay hat dışında saldırı tekniğinede bakar. her saldırının farklı etkileri vardır. - 22-05-2009, 03:02:49HolyBoY adlı üyeden alıntı: mesajı görüntüle
Merhabalar : Burada bahsi gecen special saldirilar olmadigi icin , biz direk gercek DDOS (ICMP , UDP VE SYN) uzerinde yogunlasiyoruz yani daha cok band genisligi saldirilari.Tabiki ozel saldirilarda 30mbit anlik cikisi olan bir GET FLOOD 'da band genisligi yeterli gelsede ilgili web sitesinin sunucu donanimlari yuksek seviyede degilse , cacheleme yapilmadiysa yada daha gelismis dusunursek load-balancer yoksa down olmaya mahkumdur.
Anlik binlerce reguest (get) geldiginde apache her regueste ayri ayri phpyi derleyip sunacagi icin , yada ilgili web sitesinin en yogun mysql kullanan bolumune reguestler yigildiginda veritabani patlayacaktir.Bunlar ust sinif special saldirilara giriyor ki boyle 1 saldiri varsa zaten bazi DDOS mitigation cihazlari bile bunlari gercek kullanicilardan ayirt edemedikleri icin seyreder sadece.Bunun cozumude load-balance - cache olayindan gecer temel olarak.Ne kadar static content okadar rahatlik.Ne kadar dynamic content okadar risk.
Yani temel olarak ayirirsak ;
1-Band genisligini etkileyen saldirilar (ne kadar trafik okadar koruma mantigi ki en maliyetlisi zaten budur 1gbit saldiri aliyorsaniz 1gbit hattiniz olacak eli mahkum.)
2-Sunucu donanimlarini direk CPU/RAM olarak etkileyen saldirilar. (sunucunun overload olmasi).
iyi calismalar.