Juno Saldırılarına %100 çözüm
47
●7.726
- 05-08-2009, 17:17:44juno iptables le engellenebilir (kendimden biliyorum) , sorun gelen trafiği karşılamak (hele türkiyede iseniz )

sizin 10mbit hattınız varsa dc sürekli 100mbit kullanmanıza birşey dememesi ilginç olur.
benim sormak istediğim ;
spoof iplerden , kimin saldırı yaptığını bulabilme imkanı?
sonuçta bu verileri gerçek bir kaynaktan geliyor?
bunu sunucu taraflı yapıcak bir yazılım veya bir yöntem varmı? - 05-08-2009, 17:22:35Yahu juno saldırısında cisco guard bile ipleri göremiyor siz dandirik iptables ilemi görüyorsunuz. Pes valla aşmışsınız.
- 05-08-2009, 17:51:31Üyeliği durdurulduJuno saldırısı çok basit bir saldırı yöntemidir kodları açıp biraz üstünde çalışırsan hangi mantıkla saldırı yaptığını öğrenebilirsinElazığlı168 adlı üyeden alıntı: mesajı görüntüle
fiziksel firewall'a bile gerek yok bu saldırıyı engellemek için kafayı çalıştırmak yeter. Bazı firmalar bunu default filtre etmekte Staminus gibi ama biz insanlar yüksek paralar harcamasın diye bir konu açtık konu nerden nereye geldi
çekememezlik bu olsa gerek
- 05-08-2009, 17:52:55Üyeliği durdurulduIP'ler dediğiniz gibi spoof olduğu için bunu tespit etmek imkansız ancak JUNO saldırısını yapan kişiyi barındığı datacenter tespit eder kullandığı trafik çıkışından tabi eğer büyük bir firmadan çıkış yapıyor ise görmezler bile sonuç olarak çok zor arkadaşım hatta imkansız.xlenonz adlı üyeden alıntı: mesajı görüntüle
- 05-08-2009, 20:26:35Saldıran kaynağı göremesseniz saldırıyı networkten komple uzaklaştıramassanız. Tamam sunucuyu etkilemiyor olabilir ancak network içinde trafik kullanmaya devam eder bunu ortadan kaldırmanızın tek yolu saldırı alan ip adresini nullroute etmektir. Onun haricinde gelen 500 mbit trafik belki filtre edilerek sunucuya ulaşmaz ama verimerkezi networkü içinde yer işgal etmeye devam eder. Türkiyede böyle bir trafiğe kimse izin vermez zaten Türkiyedeki verimerkezlerinin hatları ortalama 500 mbittir zaten. Yurtdışında iseniz ek trafik ücretleri ödemek zorundasınız. Biri gidip ödebilisimin makinasına 1.0000001 gbit saldırı çıkarırsa ortada secure port kalmaz. Yazdıklarımın aksini iddaa eden kesinlikle bu işten bir gram bile anlamıyordur.
- 05-08-2009, 20:28:40peki sana işi kim öğretti ?Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
- 05-08-2009, 20:36:54Senin olmadığın kesin tarıkcım ; )tarikogut adlı üyeden alıntı: mesajı görüntüle
Maalesef bu işler sadece net.ipv4.tcp_syncookies = 1 den ibaret değil.
Ozon ozon dedin fıs çıktı. Eski dostlarımdan birisin ama biraz ayağın yere bassın tarık. Çünkü ayağı yere basmayan insanları hiç sevmem.
Eğer işler kim kime ne iyilikler yaptı karşılaştırmasına gelirse buraya çok şey dökerim. Bir adam bile senle iş yapmak istemez.

fiziksel firewall'a bile gerek yok bu saldırıyı engellemek için kafayı çalıştırmak yeter. Bazı firmalar bunu default filtre etmekte Staminus gibi ama biz insanlar yüksek paralar harcamasın diye bir konu açtık konu nerden nereye geldi 