• 20-09-2009, 00:22:53
    #10
    Üyeliği durduruldu
    n0c0mm3nt adlı üyeden alıntı: mesajı görüntüle
    Botnette gayet iyi çalışır, yeterki ayarlamasını iyi yapın. Sistem download paketlerinin gidişatı ile ilgilidir.
    /etc/sysconfig/floodkoruma
    IP1, IP2 ... IP4 olan kısımları banlanmasını istemediğiniz ipleri, port 80 ve port 21 olarak yazmış olduğum yerleri saldırı gelen portlarınızı yazabilirsiniz. Ayrıca 10-18 olan kısımları 10-14 olarak düşürebilirsiniz.
    OPTIONS="-i eth0 -f 'tcp[tcpflags] & tcp-syn != 0 and (not src host IP1 or not src host IP2 or not src host IP3 or not src host IP4) and (dst port 80 or dst port 21 or dst port 22)' -w 10 -c 18 -o ipfilter -R 0.0.0.0:0 -a -d -l /var/log/ddos.log -T 3600"
    Tarafımdan yazılmıştır geliştirmeye açıktır.
    Saygılarımla
    ALTUĞ KARAALİ
    hocam daha önce de yazmıştım ama tekrar yazmak zorunda kaldım. benim sunucuda da kurulu bu ama dakika başı birilerini banlıyor ve sanırım user bunlar. hatta ben bile banlandım modeme reset atarak erişebildim tekrar. bunu biraz daha ılımlı hale getirmek için ne yapmak lazım. hemen hemen herşeye tahammülü olmayan bir koruma sanırım
  • 20-09-2009, 00:39:33
    #11
    gel yamacıma botnetten kurtulmak istiosan
  • 20-09-2009, 01:22:33
    #12
    Üyeliği durduruldu
    tarikogut adlı üyeden alıntı: mesajı görüntüle
    gel yamacıma botnetten kurtulmak istiosan
    derken ?
  • 20-09-2009, 01:32:27
    #13
    Bizim Sunucuda Var Öle Birşey Beni Devamlı Banlıyor.Artık Sinir Olmaya Başladım.Ftpden Dosya Çekiyorum.Dosya Atıyorum Banlıyor.Devamlı Modeme Res Atmak Zorunda Kalıyorum.
  • 20-09-2009, 01:39:55
    #14
    BND
    Üyeliği durduruldu
    -i eth0 -f 'tcp[tcpflags] & tcp-syn != 0 and dst port 80' -w 10 -c 18 -o ipfilter -R 0.0.0.0:0 -a -d -l /var/log/ddos.log -T 3600

    tcp-syn != 0

    Bunu >=4 yapmazsanız google'ı da banlar. Google ara sıra 2-3 syn kaçırıyor. Ani ve yoğun syn istekleri için sağlıklı görünmüyor. Bunun yerine mantıklı ayarlara sahip bir Csf tercih edilebilir. Hattı doldurabilecek büyüklükteki zombie saldırıları içinse donanımsal süzgeç şart.


    Creep adlı üyeden alıntı: mesajı görüntüle
    RPM dosyasını açıp incelemiştim zamanında.
    Kullandığı opsiyon şu
    -i eth0 -f 'tcp[tcpflags] & tcp-syn != 0 and dst port 80' -w 10 -c 18 -o ipfilter -R 0.0.0.0:0 -a -d -l /var/log/ddos.log -T 3600
    Bu opsiyon geliştirilip rpm tekrar inşa edilebilir...