• 05-08-2009, 03:33:10
    #10
    o işi iki ay önce yaptım zaten ben
  • 05-08-2009, 17:17:44
    #11
    juno iptables le engellenebilir (kendimden biliyorum) , sorun gelen trafiği karşılamak (hele türkiyede iseniz )
    sizin 10mbit hattınız varsa dc sürekli 100mbit kullanmanıza birşey dememesi ilginç olur.


    benim sormak istediğim ;
    spoof iplerden , kimin saldırı yaptığını bulabilme imkanı?
    sonuçta bu verileri gerçek bir kaynaktan geliyor?
    bunu sunucu taraflı yapıcak bir yazılım veya bir yöntem varmı?
  • 05-08-2009, 17:22:35
    #12
    sunucuoptimizasyon.com
    Yahu juno saldırısında cisco guard bile ipleri göremiyor siz dandirik iptables ilemi görüyorsunuz. Pes valla aşmışsınız.
  • 05-08-2009, 17:51:31
    #13
    Üyeliği durduruldu
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Yahu juno saldırısında cisco guard bile ipleri göremiyor siz dandirik iptables ilemi görüyorsunuz. Pes valla aşmışsınız.
    Juno saldırısı çok basit bir saldırı yöntemidir kodları açıp biraz üstünde çalışırsan hangi mantıkla saldırı yaptığını öğrenebilirsin fiziksel firewall'a bile gerek yok bu saldırıyı engellemek için kafayı çalıştırmak yeter. Bazı firmalar bunu default filtre etmekte Staminus gibi ama biz insanlar yüksek paralar harcamasın diye bir konu açtık konu nerden nereye geldi çekememezlik bu olsa gerek
  • 05-08-2009, 17:52:55
    #14
    Üyeliği durduruldu
    xlenonz adlı üyeden alıntı: mesajı görüntüle
    juno iptables le engellenebilir (kendimden biliyorum) , sorun gelen trafiği karşılamak (hele türkiyede iseniz )
    sizin 10mbit hattınız varsa dc sürekli 100mbit kullanmanıza birşey dememesi ilginç olur.
    benim sormak istediğim ;
    spoof iplerden , kimin saldırı yaptığını bulabilme imkanı?
    sonuçta bu verileri gerçek bir kaynaktan geliyor?
    bunu sunucu taraflı yapıcak bir yazılım veya bir yöntem varmı?
    IP'ler dediğiniz gibi spoof olduğu için bunu tespit etmek imkansız ancak JUNO saldırısını yapan kişiyi barındığı datacenter tespit eder kullandığı trafik çıkışından tabi eğer büyük bir firmadan çıkış yapıyor ise görmezler bile sonuç olarak çok zor arkadaşım hatta imkansız.
  • 05-08-2009, 20:22:29
    #15
    ip spoof çözülse yeterli zaten bir yolu olmalı mutlaka , tüm router switch vb cihazlar sadece tcp header da ne yazdığınına mı bakıyor ?
  • 05-08-2009, 20:26:35
    #16
    sunucuoptimizasyon.com
    Saldıran kaynağı göremesseniz saldırıyı networkten komple uzaklaştıramassanız. Tamam sunucuyu etkilemiyor olabilir ancak network içinde trafik kullanmaya devam eder bunu ortadan kaldırmanızın tek yolu saldırı alan ip adresini nullroute etmektir. Onun haricinde gelen 500 mbit trafik belki filtre edilerek sunucuya ulaşmaz ama verimerkezi networkü içinde yer işgal etmeye devam eder. Türkiyede böyle bir trafiğe kimse izin vermez zaten Türkiyedeki verimerkezlerinin hatları ortalama 500 mbittir zaten. Yurtdışında iseniz ek trafik ücretleri ödemek zorundasınız. Biri gidip ödebilisimin makinasına 1.0000001 gbit saldırı çıkarırsa ortada secure port kalmaz. Yazdıklarımın aksini iddaa eden kesinlikle bu işten bir gram bile anlamıyordur.
  • 05-08-2009, 20:28:40
    #17
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Saldıran kaynağı göremesseniz saldırıyı networkten komple uzaklaştıramassanız. Tamam sunucuyu etkilemiyor olabilir ancak network içinde trafik kullanmaya devam eder bunu ortadan kaldırmanızın tek yolu saldırı alan ip adresini nullroute etmektir. Onun haricinde gelen 500 mbit trafik belki filtre edilerek sunucuya ulaşmaz ama verimerkezi networkü içinde yer işgal etmeye devam eder. Türkiyede böyle bir trafiğe kimse izin vermez zaten Türkiyedeki verimerkezlerinin hatları ortalama 500 mbittir zaten. Yurtdışında iseniz ek trafik ücretleri ödemek zorundasınız. Biri gidip ödebilisimin makinasına 1.0000001 gbit saldırı çıkarırsa ortada secure port kalmaz. Yazdıklarımın aksini iddaa eden kesinlikle bu işten bir gram bile anlamıyordur.
    peki sana işi kim öğretti ?
  • 05-08-2009, 20:36:54
    #18
    sunucuoptimizasyon.com
    tarikogut adlı üyeden alıntı: mesajı görüntüle
    peki sana işi kim öğretti ?
    Senin olmadığın kesin tarıkcım ; )

    Maalesef bu işler sadece net.ipv4.tcp_syncookies = 1 den ibaret değil.

    Ozon ozon dedin fıs çıktı. Eski dostlarımdan birisin ama biraz ayağın yere bassın tarık. Çünkü ayağı yere basmayan insanları hiç sevmem.

    Eğer işler kim kime ne iyilikler yaptı karşılaştırmasına gelirse buraya çok şey dökerim. Bir adam bile senle iş yapmak istemez.