• 02-10-2010, 19:59:36
    #37
    odebilisim dediği doğru iptables ile engelleniyor. Kendi sunucumda korumayı bende kullanıyorum baya etkili kodu çok yakın arkadaşlarımın sunucusuna'da kuruyorum gayet memnunlar.
  • 03-10-2010, 17:31:28
    #38
    Abathosting adlı üyeden alıntı: mesajı görüntüle
    odebilisim dediği doğru iptables ile engelleniyor. Kendi sunucumda korumayı bende kullanıyorum baya etkili kodu çok yakın arkadaşlarımın sunucusuna'da kuruyorum gayet memnunlar.
    sağlam bir saldırının daha ne oldugunu bilmiyorsunuz o zaman daha sağlam bir saldırı yememişiniz. İnş Hep Böyle gider işleriniz
  • 03-10-2010, 17:38:23
    #39
    sunucuoptimizasyon.com
    Abathosting adlı üyeden alıntı: mesajı görüntüle
    odebilisim dediği doğru iptables ile engelleniyor. Kendi sunucumda korumayı bende kullanıyorum baya etkili kodu çok yakın arkadaşlarımın sunucusuna'da kuruyorum gayet memnunlar.
    Peki siz bildiğiniz gibi davranın, 100 mbit makinaya gelen 400 mbit icmp saldırıyı iptables ile engelleyin. Ne büyük kerameti varmış şu iptablesin.
  • 04-10-2010, 09:32:22
    #40
    AbdullahCali adlı üyeden alıntı: mesajı görüntüle
    sağlam bir saldırının daha ne oldugunu bilmiyorsunuz o zaman daha sağlam bir saldırı yememişiniz. İnş Hep Böyle gider işleriniz
    Ben hiç bişey bilmem, bildiklerimiz bizde kalsın.

    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Peki siz bildiğiniz gibi davranın, 100 mbit makinaya gelen 400 mbit icmp saldırıyı iptables ile engelleyin. Ne büyük kerameti varmış şu iptablesin.
    İnanmak veya inanmamak size kalmış benim için sorun yok
  • 05-10-2010, 04:57:19
    #41
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Çok önemli değil konunun eski olması, söylenen doğrudur. Junoyu özel yazılımlarımla engelliyorum diye ortalıkta atıp tutan sonra 100tb.com dan sunucu alan birçok kişi tanıyorum.
    Ne yazık ki katılmıyorum . Hardware firewall denilen cihazların içinde de ya BSD yada custom kernele sahip *unix makinalar olduğunu unutmayalım . Sağlam bir ethernet kartı ve sunucu hattını aşmayacak kadar trafiği ( Gbit uplink üzerinde yaklaşık 850 mbps SYN , UDP ) blocklayacak bir firewall 'u , kendimize özel kural dizisi ile kullanıyorum . ( BSD + PF )
  • 05-10-2010, 04:58:13
    #42
    Dipnot olarak tekrar yazayım , bir litrelik su şişesinin içine 2 litre su konulamaz
  • 05-10-2010, 05:56:31
    #43
    Üyeliği durduruldu
    %100 çözüm olamaz, lakin bir şekilde engellenir. Custom kernel ile botnet ve ddos bile engellenir. Çok zamanımı aldı bu şeyler, midem bulanıyor artık! Bu tür şeyler, nedense artık korkutmuyor beni. Kul hakkı kadar kötü birşey yoktur, allaha havale ediyorum. Ne demek istediğimi anlamışsınızdır arkadaşlar, bunun için tartışmaya bile gerek yok.

    Dipnot : Akserver ile 80 mbit'i engelledik. Sadece 2 yazılım ile : )

    Lakin Elazığlı üstadımı hafife almamak lazım, vardır onunda bir bildiği.
  • 05-10-2010, 11:52:05
    #44
    sunucuoptimizasyon.com
    kernelheaders adlı üyeden alıntı: mesajı görüntüle
    Ne yazık ki katılmıyorum . Hardware firewall denilen cihazların içinde de ya BSD yada custom kernele sahip *unix makinalar olduğunu unutmayalım . Sağlam bir ethernet kartı ve sunucu hattını aşmayacak kadar trafiği ( Gbit uplink üzerinde yaklaşık 850 mbps SYN , UDP ) blocklayacak bir firewall 'u , kendimize özel kural dizisi ile kullanıyorum . ( BSD + PF )
    Bu konuda zaten hem fikiriz, benim söylemek istediğim şey yukarda kalınlaştırdığım kısım. Yani 100 mbit hattı olan bir sunucuya farklı lokasyonlardan 400 mbit seviyesinde trafik işgal eden juno yada icmp benzeri bir saldırının sunucu tarafında iptables, ipfw veya benzeri bir yazılımla engellenemeyeceğidir. Yoksa sunucu hattını tamamiyle işgal etmeyen bir saldırıda, gelen agresif trafiğin sunucuya olan etkisi azaltılarak kalan temiz hat üzerinden erişim sağlanabilir.

    Ama unutulmamalıdırki, juno.c tarzı spoof edilmiş iplerden gelen saldırılarda gerçek kaynak ipi bulmanız mümkün değil, zamanında bu işe çok kafa yordum, birçok hosting firması, verimerkezi, ddos konusunda uzmanlaşmış firmalarla bu konuyu test ettik asla gerçek ip adreslerine ulaşılmadı, ne sunucu üzerinden ne de sunucu önündeki donanımsal cihazlardan.

    O zamandan bu zamana birşeyler değişmiş olabilir, yeni kernellerde bu icmp istekler sunucuyu etkilemiyor olabilir açıkçası uzun süredir juno üzerinde pek oturup çalışmadım. Ki zaten birçok verimerkezi bu tür istekleri sunucuya ulaşmadan router bazında engelliyor, bu trafik ya size hiç ulaşmıyor yada ulaşsa bile sadece hattınızı meşgul ediyor, ethernet kartınızı boğacak istekler gelmiyor.

    Benim baştan beri şikayet ettiğim konu sunucunun mevcut hattının üstünde gelebilecek bir saldırıyı sunucu bazında yazılımlarla çözebileceğini iddaa eden bazı arkadaşlara. 3-5 sene önce sunucu hattının çok altında gelen bir icmp saldırıda bile yazılımsal olarak çözemezdiniz bu sorunu, çünkü o tarihte bu saldırı tipi yaygın değildi herhangi bir önlem alınmasına ihtiyaç duyulmuyordu, birçok verimerkezinde bu exploit kolayca çalıştırılıyordu ama aradan bu kadar zaman geçmiş elbet birtakım önlemler alınmıştır. Artık juno yerine daha güncel saldırı tipleri üzerine kafa yormak herkesin yararına olacaktır.

    Engin bilgilere sahip linux ustası arkadaşlarımızda 1.000.000 paketlik saldırıları iptables ile engellemeye devam etsinler (Turkalb ve akservers nickli arkadaşlar için söylemiyorum yanlış anlamasınlar lütfen, lafımın gittiği yeri biliyor onlar)

    Sevgiler...
  • 05-10-2010, 15:05:37
    #45
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Ama unutulmamalıdırki, juno.c tarzı spoof edilmiş iplerden gelen saldırılarda gerçek kaynak ipi bulmanız mümkün değil, zamanında bu işe çok kafa yordum, birçok hosting firması, verimerkezi, ddos konusunda uzmanlaşmış firmalarla bu konuyu test ettik asla gerçek ip adreslerine ulaşılmadı, ne sunucu üzerinden ne de sunucu önündeki donanımsal cihazlardan.
    Bir TCP / UDP paketini blocklamak için bildiğin gibi sadece IP adresi gerekmiyor. Zaten source blockluyor olmak çok mantıklı bir aksiyonda değil .