• 01-08-2010, 14:41:56
    #1
    Dünden beri sürekli SYN_RECV saldırısı alıyorum hiç aralıksız devam ediyor ip
    fake ip

    CSF kurulmuştu bu sefer herkezi banlıyor.

    Saldırıyı nasıl kesebiliriz.
  • 01-08-2010, 14:46:39
    #2
    Sunucu bilgilerinizi gönderirseniz bakabilirim.
  • 01-08-2010, 15:39:28
    #3
    Üyeliği durduruldu
    Uncoders adlı üyeden alıntı: mesajı görüntüle
    Dünden beri sürekli SYN_RECV saldırısı alıyorum hiç aralıksız devam ediyor ip
    fake ip

    CSF kurulmuştu bu sefer herkezi banlıyor.

    Saldırıyı nasıl kesebiliriz.
    https://www.r10.net/server-optimizasy...-yonetimi.html kurulumunu yapıp ./tara komutunudkde bir bikaç kez uygulayarak saldırgan ipleri bloklamayı denermisiniz.
  • 01-08-2010, 15:59:54
    #4
    NetSistem adlı üyeden alıntı: mesajı görüntüle
    https://www.r10.net/server-optimizasy...-yonetimi.html kurulumunu yapıp ./tara komutunudkde bir bikaç kez uygulayarak saldırgan ipleri bloklamayı denermisiniz.
    Denendi arkadaşım limit 20 ye kadar düşürüldü ama ipler spoof edilmiş. Boşuna iptablesi şişirmiş olduk. Arkadaş hattını işgal eden bir saldırı alıyor pinglerde kesinti var.
  • 03-08-2010, 14:41:16
    #5
    Eğer makineye KVM gibi bir donanım ile girme şansınız var ise yada gelen saldırıda ssh donmuyor ise bu geçici bir çözüm olacaktır.

    http://www.inetbase.com/scripts/ddos/install.sh bunu indirip kurduktan sonra ayarlar kısmında NO_OF_CONNECTIONS="150" yazan yeri "1" olarak değiştirip kayıt edin APF varsa sistemde APF_BAN=0 burayıda "1" yapın yoksa "0" kalsın daha sonra ./ddos olarak çalıştırın anlık tüm bağlantıları banlar ( normal kullanıcılar dahil) bu kesin çözüm demiyorum ama botnet ve türevi saldırılar için geçici çözüm olabilecek niteliktedir. Makinenizi rahatlatır
  • 03-08-2010, 15:35:10
    #6
    Üyeliği durduruldu
    oNuRkAn adlı üyeden alıntı: mesajı görüntüle
    Eğer makineye KVM gibi bir donanım ile girme şansınız var ise yada gelen saldırıda ssh donmuyor ise bu geçici bir çözüm olacaktır.

    http://www.inetbase.com/scripts/ddos/install.sh bunu indirip kurduktan sonra ayarlar kısmında NO_OF_CONNECTIONS="150" yazan yeri "1" olarak değiştirip kayıt edin APF varsa sistemde APF_BAN=0 burayıda "1" yapın yoksa "0" kalsın daha sonra ./ddos olarak çalıştırın anlık tüm bağlantıları banlar ( normal kullanıcılar dahil) bu kesin çözüm demiyorum ama botnet ve türevi saldırılar için geçici çözüm olabilecek niteliktedir. Makinenizi rahatlatır
    Dediğiniz mantığa göre etherneti söktürüp kvm ile erişse de olur Ama arkadaşa spoof yapıldığı için iptables tabanlı firewallar işe yaramıyacak hatta makineyi daha da ağırlaştıracağı için kesinlikle donanımsal bir firewall gerekli bence...
  • 03-08-2010, 15:37:33
    #7
    Üyeliği durduruldu
    NO_OF_CONNECTIONS="150" yazan yeri "1"

    Eğer böyle yaparsanız 2 sayfa açarsanız sizide banlar makina 100 de kalması en mantıklı.

    CSF nin konfigrasyonuna girin

    ICMP_IN = 0

    ICMP_OUT = 0

    pinglere kapamış olursunuz makınayı böylece etkilenmeyecektir fakat initbase kurulu olması şart.
  • 03-08-2010, 18:11:05
    #8
    NetSistem adlı üyeden alıntı: mesajı görüntüle
    Dediğiniz mantığa göre etherneti söktürüp kvm ile erişse de olur Ama arkadaşa spoof yapıldığı için iptables tabanlı firewallar işe yaramıyacak hatta makineyi daha da ağırlaştıracağı için kesinlikle donanımsal bir firewall gerekli bence...
    mantığı anlamamışsın kardeş KVM ile girip nasıl engelliceksin spoofu?? bu mantıkla çalıştırdığında o an gelen tüm ipleri makineden banlayacak zaten geçici çözüm dedim. Makineyede sorun yaratmaz denediğim için yazdım zaten afaki bir yazı değildi.
  • 03-08-2010, 18:11:38
    #9
    AKServer adlı üyeden alıntı: mesajı görüntüle
    NO_OF_CONNECTIONS="150" yazan yeri "1"

    Eğer böyle yaparsanız 2 sayfa açarsanız sizide banlar makina 100 de kalması en mantıklı.

    CSF nin konfigrasyonuna girin

    ICMP_IN = 0

    ICMP_OUT = 0

    pinglere kapamış olursunuz makınayı böylece etkilenmeyecektir fakat initbase kurulu olması şart.
    Ben zaten yazımda herkezi banlar yazdım ) o anki amaç tüm gelen ipleri banlatmak...