• 20-05-2009, 23:10:04
    #1
    Misafir
    merhaba arkadaşlar birkaç soru sormak istiyorum,
    benim turkiye lokasyon bir sunucum var ve normal ölçekte botnet-ddos türünden saldırı aldığı zaman direkmen kapanıyor düşük ölçekli saldırılarda ssh dan girip zombie ipleri yasaklıyorum ve açılıyor ama biraz buyuk saldırı oldumu ssh da kitleniyor cpanelde apache de ne var ne yok kapanıyor yurt dışından dedicated server kiralamayı duşunuyorum ve bu Cisco Firewall alacağım firmalarda aylık extra 120 tl gibi bir fiyatta araştırdığım konular mesela : bu Cisco yazılımı bu tür web saldırılarını engellıyebilirmi ve % kaç oranında bir başarı sağlar ve Cisco nun hangi modeli daha iyidir bilgisi olan ve benimle paylaşan arkadaşlara şimdiden teşekür ediyorum
  • 21-05-2009, 00:25:39
    #2
    mow
    Üyeliği durduruldu
    Yanlış anlamayın ama, ben aslında cpanel veya plesk kullanan sunucuların arada bir çalıştığına bile şaşıyorum, sizinki gene saldırı alınca sorun çıkartıyormuş çok iyi bence.

    Eğer sorununuz hat ile ilgili ise yapacak bir şey yok elbette. Ancak değilse nereye makina koyarsanız koyun gene üç aşağı beş yukarı aynı sorunla karşılaşacaksınız. Türkiye'de de firewall hizmeti veren yerler mevcut veya bilginiz varsa kendi makinanınızın önüne bir makina daha koyar onu firewall olarak kullanabilirsiniz, çok daha uygun olur, sonuçta yüzlerce megabite çıkmayacaksınız.

    Eğer panellerden vazgeçebilme durumunuz varsa ve bant genişliği sorununuz yoksa, ben sizin aynı makina ile en az 10 kat performans getirisi elde etmenizi sağlayabilirim.
  • 21-05-2009, 10:31:38
    #3
    Misafir
    anlıyorum yani Cisco da çözüm değil diyorsunuz
  • 22-05-2009, 02:17:25
    #4
    SahinDag adlı üyeden alıntı: mesajı görüntüle
    anlıyorum yani Cisco da çözüm değil diyorsunuz
    Merhabalar : Firewall'dan once sizin icin onemli olan band genisliginiz , ornek 100mbit band genisliginiz varsa 101mbit geldiginde gene down olacaksiniz.

    iyi calismalar.
  • 22-05-2009, 02:31:54
    #5
    abacus adlı üyeden alıntı: mesajı görüntüle
    Merhabalar : Firewall'dan once sizin icin onemli olan band genisliginiz , ornek 100mbit band genisliginiz varsa 101mbit geldiginde gene down olacaksiniz.
    iyi calismalar.

    hocam bu dediğin mantık doğru saldırı kapasitesi hattan büyükse server down olur

    ancak saldırı kapasitesi hattan küçükse hatta çok küçüksede server down olur

    zamanında cisco nun kendi sitesi 256K adsl ile tek pc den ( zombi botnet vs değil direk 1 pc den ) yapılan saldırı ile kapatmak mümkündü

    cisco nun hattı tabiki adsl hattan büyüktü olay hat dışında saldırı tekniğinede bakar. her saldırının farklı etkileri vardır.
  • 22-05-2009, 03:02:49
    #6
    HolyBoY adlı üyeden alıntı: mesajı görüntüle
    hocam bu dediğin mantık doğru saldırı kapasitesi hattan büyükse server down olur
    ancak saldırı kapasitesi hattan küçükse hatta çok küçüksede server down olur
    zamanında cisco nun kendi sitesi 256K adsl ile tek pc den ( zombi botnet vs değil direk 1 pc den ) yapılan saldırı ile kapatmak mümkündü
    cisco nun hattı tabiki adsl hattan büyüktü olay hat dışında saldırı tekniğinede bakar. her saldırının farklı etkileri vardır.

    Merhabalar : Burada bahsi gecen special saldirilar olmadigi icin , biz direk gercek DDOS (ICMP , UDP VE SYN) uzerinde yogunlasiyoruz yani daha cok band genisligi saldirilari.Tabiki ozel saldirilarda 30mbit anlik cikisi olan bir GET FLOOD 'da band genisligi yeterli gelsede ilgili web sitesinin sunucu donanimlari yuksek seviyede degilse , cacheleme yapilmadiysa yada daha gelismis dusunursek load-balancer yoksa down olmaya mahkumdur.

    Anlik binlerce reguest (get) geldiginde apache her regueste ayri ayri phpyi derleyip sunacagi icin , yada ilgili web sitesinin en yogun mysql kullanan bolumune reguestler yigildiginda veritabani patlayacaktir.Bunlar ust sinif special saldirilara giriyor ki boyle 1 saldiri varsa zaten bazi DDOS mitigation cihazlari bile bunlari gercek kullanicilardan ayirt edemedikleri icin seyreder sadece.Bunun cozumude load-balance - cache olayindan gecer temel olarak.Ne kadar static content okadar rahatlik.Ne kadar dynamic content okadar risk.

    Yani temel olarak ayirirsak ;

    1-Band genisligini etkileyen saldirilar (ne kadar trafik okadar koruma mantigi ki en maliyetlisi zaten budur 1gbit saldiri aliyorsaniz 1gbit hattiniz olacak eli mahkum.)
    2-Sunucu donanimlarini direk CPU/RAM olarak etkileyen saldirilar. (sunucunun overload olmasi).

    iyi calismalar.
  • 22-05-2009, 12:30:47
    #7
    Misafir
    çok teşekkür ediyorum yani bu iş sadece cisco veya daha değişik sistemlerle çözülmez hat kapasitesi ve makina özellikleride yüksek olması lazım
  • 31-05-2009, 23:43:37
    #8
    sorf org cagdaş beyin bu tip konularda her defasında çok güzel bir şekilde ve bıkmadan cevap verdiği için teşekkür ediyorum.zaten güzel bir açıklama yapmış.
  • 01-06-2009, 03:26:09
    #9
    apf bile çözüo ne ciscosu :P