Juno Saldırılarına %100 çözüm
47
●7.726
- 03-10-2010, 17:31:28sağlam bir saldırının daha ne oldugunu bilmiyorsunuz o zamanAbathosting adlı üyeden alıntı: mesajı görüntüle
daha sağlam bir saldırı yememişiniz. İnş Hep Böyle gider işleriniz
- 03-10-2010, 17:38:23Peki siz bildiğiniz gibi davranın, 100 mbit makinaya gelen 400 mbit icmp saldırıyı iptables ile engelleyin. Ne büyük kerameti varmış şu iptablesin.Abathosting adlı üyeden alıntı: mesajı görüntüle
- 04-10-2010, 09:32:22Ben hiç bişey bilmem, bildiklerimiz bizde kalsın.AbdullahCali adlı üyeden alıntı: mesajı görüntüle

İnanmak veya inanmamak size kalmış benim için sorun yokElazığlı168 adlı üyeden alıntı: mesajı görüntüle
- 05-10-2010, 04:57:19Ne yazık ki katılmıyorum . Hardware firewall denilen cihazların içinde de ya BSD yada custom kernele sahip *unix makinalar olduğunu unutmayalım . Sağlam bir ethernet kartı ve sunucu hattını aşmayacak kadar trafiği ( Gbit uplink üzerinde yaklaşık 850 mbps SYN , UDP ) blocklayacak bir firewall 'u , kendimize özel kural dizisi ile kullanıyorum . ( BSD + PF )Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
- 05-10-2010, 04:58:13Dipnot olarak tekrar yazayım , bir litrelik su şişesinin içine 2 litre su konulamaz
- 05-10-2010, 05:56:31Üyeliği durduruldu%100 çözüm olamaz, lakin bir şekilde engellenir. Custom kernel ile botnet ve ddos bile engellenir. Çok zamanımı aldı bu şeyler, midem bulanıyor artık! Bu tür şeyler, nedense artık korkutmuyor beni. Kul hakkı kadar kötü birşey yoktur, allaha havale ediyorum. Ne demek istediğimi anlamışsınızdır arkadaşlar, bunun için tartışmaya bile gerek yok.
Dipnot : Akserver ile 80 mbit'i engelledik. Sadece 2 yazılım ile : )
Lakin Elazığlı üstadımı hafife almamak lazım, vardır onunda bir bildiği. - 05-10-2010, 11:52:05Bu konuda zaten hem fikiriz, benim söylemek istediğim şey yukarda kalınlaştırdığım kısım. Yani 100 mbit hattı olan bir sunucuya farklı lokasyonlardan 400 mbit seviyesinde trafik işgal eden juno yada icmp benzeri bir saldırının sunucu tarafında iptables, ipfw veya benzeri bir yazılımla engellenemeyeceğidir. Yoksa sunucu hattını tamamiyle işgal etmeyen bir saldırıda, gelen agresif trafiğin sunucuya olan etkisi azaltılarak kalan temiz hat üzerinden erişim sağlanabilir.kernelheaders adlı üyeden alıntı: mesajı görüntüle
Ama unutulmamalıdırki, juno.c tarzı spoof edilmiş iplerden gelen saldırılarda gerçek kaynak ipi bulmanız mümkün değil, zamanında bu işe çok kafa yordum, birçok hosting firması, verimerkezi, ddos konusunda uzmanlaşmış firmalarla bu konuyu test ettik asla gerçek ip adreslerine ulaşılmadı, ne sunucu üzerinden ne de sunucu önündeki donanımsal cihazlardan.
O zamandan bu zamana birşeyler değişmiş olabilir, yeni kernellerde bu icmp istekler sunucuyu etkilemiyor olabilir açıkçası uzun süredir juno üzerinde pek oturup çalışmadım. Ki zaten birçok verimerkezi bu tür istekleri sunucuya ulaşmadan router bazında engelliyor, bu trafik ya size hiç ulaşmıyor yada ulaşsa bile sadece hattınızı meşgul ediyor, ethernet kartınızı boğacak istekler gelmiyor.
Benim baştan beri şikayet ettiğim konu sunucunun mevcut hattının üstünde gelebilecek bir saldırıyı sunucu bazında yazılımlarla çözebileceğini iddaa eden bazı arkadaşlara. 3-5 sene önce sunucu hattının çok altında gelen bir icmp saldırıda bile yazılımsal olarak çözemezdiniz bu sorunu, çünkü o tarihte bu saldırı tipi yaygın değildi herhangi bir önlem alınmasına ihtiyaç duyulmuyordu, birçok verimerkezinde bu exploit kolayca çalıştırılıyordu ama aradan bu kadar zaman geçmiş elbet birtakım önlemler alınmıştır. Artık juno yerine daha güncel saldırı tipleri üzerine kafa yormak herkesin yararına olacaktır.
Engin bilgilere sahip linux ustası arkadaşlarımızda 1.000.000 paketlik saldırıları iptables ile engellemeye devam etsinler
(Turkalb ve akservers nickli arkadaşlar için söylemiyorum yanlış anlamasınlar lütfen, lafımın gittiği yeri biliyor onlar)
Sevgiler... - 05-10-2010, 15:05:37Bir TCP / UDP paketini blocklamak için bildiğin gibi sadece IP adresi gerekmiyor. Zaten source blockluyor olmak çok mantıklı bir aksiyonda değil .Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
