• 18-04-2010, 14:46:08
    #1
    Üyeliği durduruldu
    Merhabalar. Hindistan, Çin ve Kore Gibi ülkelerden sürekli brute force ve salırılar geliyor bir süredir. Ve ben bu ülkeleri artık sunucumuzda barınan web sitelerine dahi erişemesin istiyorum. Yani bu ülkelerden gelen kullanıcıları direk engellemek istiyorum. IPTables vs. ekliyorum sürekli bu ip leri ama bitmek bilmiyor. Ben de çözüm olarak o ülkelerin ip bloklarını komple kapatmak istiyorum. Var mıdır fikriniz?
  • 18-04-2010, 15:59:43
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    bence APF+BFD kur herşeyden önce. dediğin şekilde tüm aralıkları eklemen zahmetli olur. http://www.proxyserverprivacy.com/ipaddress_range.php burdan bakabilirsin ülkelerin ip aralıklarına
  • 18-04-2010, 16:44:56
    #3
    Üyeliği durduruldu
    cphulk kurulu Brute force ataklar için ama APF kurulu değildi şimdi bir döküman buldum onunla ilgili kuracağım. Ama, APF ve BFD nin ikisinin de mi olması gerekiyor?
  • 18-04-2010, 16:53:21
    #4
    evet apfnin kurulu olması gerekiyor birlikte çalışıyorlar
  • 18-04-2010, 17:12:40
    #5
    Üyeliği durduruldu
    tamam ikisini de kuruyorum. Peki elinde conf.apf için örnek konfigürasyon var mı? okuduğum dökümandala bendeki conf daki değerler farklı aynı değişkenler yok.
  • 18-04-2010, 17:18:36
    #6
    https://www.r10.net/site-amp-server-a...ik-duvari.html

    burada Ni-Osman detaylı açıklamış buradaki anlatımla kendine göre ayar çekebilirsin. ben apf kullanmıyorum şuan. farklı olan değişkenleri söylersen bakarım
  • 18-04-2010, 17:19:35
    #7
    firewalla felan gerek yok, htaccess ile kolayca yaparsınız,

    aşağıdaki örnek çin için yapıldı, diğer ülkeleri de http://www.countryipblocks.net/ adresinden htaccess deny seçip kod oluşturarak engelleyebilirsiniz.

    Alıntı
    <Limit GET HEAD POST>
    order allow,deny
    # Country: CHINA
    # ISO Code: CN
    # Total Networks: 1,761
    # Total Subnets: 246,845,952
    deny from 27.8.0.0/13
    deny from 27.16.0.0/12
    deny from 27.36.0.0/14
    deny from 27.40.0.0/13
    deny from 27.50.128.0/17
    deny from 27.54.192.0/18
    deny from 27.128.0.0/15
    deny from 27.144.0.0/16
    deny from 27.148.0.0/14
    deny from 27.152.0.0/13
    deny from 27.184.0.0/13
    deny from 27.192.0.0/11
    deny from 122.4.0.0/14
    deny from 122.8.0.0/16
    allow from all
    </Limit>
  • 18-04-2010, 17:21:13
    #8
    victories adlı üyeden alıntı: mesajı görüntüle
    firewalla felan gerek yok, htaccess ile kolayca yaparsınız,

    aşağıdaki örnek çin için yapıldı, diğer ülkeleri de http://www.countryipblocks.net/ adresinden htaccess deny seçip kod oluşturarak engelleyebilirsiniz.
    yani tüm müşterilerine bu htaccess kodunu ekletecek?
  • 18-04-2010, 17:26:36
    #9
    pardon ben tek bir site için düşünmüştüm, özür dilerim.

    aynı siteden ip bloklarını alıp firewall kullanmak en mantıklısı bu durumda