CSF koruma sisteminin saldırıda ip banladığını nasıl anlayabilrim?
Banlanan ip leri nasıl görebilirim?
CSF koruma sistemi yardım
2
●536
- 03-10-2009, 00:39:38Kimlik doğrulama veya yönetimden onay bekliyor.Öncelikle vps kullanıyorsanız sorunun cevabı direk "hayır" olacaktır. iptables i ne kadar iyi yapılandırsanız dahi saldırı anında lfd niz duracaktır. Ancak normal bir makina kullanıyorsanuz ve config kısmından maximum syn değerlerini ayarladıysanız saldırı anında klasik komutumuzu yazarız..Tabi ben cevabımı flood saldırıları için verdim.
netstat -np | grep SYN_RECV | awk '{print $5}' | cut -d. -f1-4 | cut -d: -f1 | sort -n | uniq -c | sort -n
syn değerleri belirlediğinizden düşük ise zaten banlıyor demektir.