• 06-11-2007, 13:51:17
    #46
    Üyeliği durduruldu
    Neyse 4. sayfayı okumamıstım Engellenir vs herkes engelledi demişte , yukarıdaki mesajı görmezden gelin. Kolay gelsin..
  • 06-11-2007, 17:17:02
    #47
    sunucuoptimizasyon.com
    iptables hiç bir işe yaramaz bu saldırılarda ancak şişip devasa boyutlara ulaşıp makinenin anasını ağlatır gelen hat saldırırına bir makinenin yüksek loadları eklenince iş çığrından çıkar denendi çünkü
  • 06-11-2007, 17:36:41
    #48
    Merhabalar : DDOS adli bir baslik da bu konu detayli sekilde incelenmis ve irdelenmis bir cok aydinlatici yazi yazmistik , tekrar ozetlememiz gerekirse , ddos vardir DDOS vardir cok cesitli protokellerle cesitli buyuklukte trafikler yaratilabilir.25mbit 1 saldirinin blocklandigi soyleniyor , 1 musterimize en son gelen trafik miktari 1.5gbit 'di filtrelendiginde 950 mbit'e dusuyordu (SYN-UDP karisik) , iptables ipfw gibi firewallarin filtreleyebilecegi ip kapasitesi (conntrack) limitleri bellidir bunun ustunde 1 filtreleme yapamazlar gelen trafigi iceriye alamazlar dolayisi ile sunucu ile baglanti kesilir , eger bu trafik iceri alinmak istenirse sayfanin uptimesini korumak icin , bu sefer datacenterin bu hatti karsilayip karsilayamayacagi on plana cikar , datacenterin boslukdaki hat miktarinin ustunde 1 trafik geliyorsa gbit level 'de , iste ozaman datacenter malasef asagi iner omurgadan catlamaya baslar , defalarca ayni konularin konusulmasi yersiz , bu soyledikleriminde aksini idda eden 1 bilisim uzmani varsa bu baslik altinda yazabilir , dolayisi ile burada onemli olan ;

    -Saniyedeki anlik band kapasitesi
    -Sunucunun ana donanimlari
    -Kullanilan hardware firewallar.

    Not : Hardware firewallarin bile anlik fitreleyecegi 1 hat miktarinin oldugunu bu limitin asilmasi durumunda cihazin cakildiginida unutmamak gerekir (session kapasitesi)

    Saygilarimla

    Çağdaş Aydoğdu
  • 06-11-2007, 17:48:50
    #49
    Botnete çözüm diyorsunuz yani?

    Bilmiyorum 30mbit engellemiş olabilir ama ben gülüyorum Ya siz hayatınızda hiç botnet görmediniz yada ben uykuluyum. 30mbit botnet nedir ya 80k uzak doğu botnet yediğiniz zaman aklınız başınıza gelir
  • 06-11-2007, 18:02:29
    #50
    sunucuoptimizasyon.com
    çağdaş hocam katılıyorum dediklerinize 25-30 mbitin önüne geçebildik tabiki bu 60-70 mbit geldiğindede saldırıyı engelleyebileceğimiz anlamına gelmiyor ama şu an için 25 mbit te göçen apacheyi saldırı 30 mbite çıkmasına rağmen ayakta tutabildikmi evet tuttuk tarık bey sayesinde şu anda önemli konu bu tabiki çok yüksek bi saldırı gelirse yapacak bişi yok
  • 06-11-2007, 18:23:36
    #51
    arkadaşlar iddaa etmiyorum sadece benim yazdığım kernelınında değişiklik yaptığım bir kaç c++ kodu ben network falan bunlardan fazla anlamam bilgisayarda tek bildiğim bir sıfır bir bütün olay bundan ibaret zaten yazdığım şey betada bi nevi oda bot sizin madem çok iyi botunuz var saldırın microsoft google vb. şirketlere onlar nasıl korunuyor. ?? BGP yeni çıkan birşey ve bunun ipv4 ile alakası yok ben oraya yazmıştım ip6tables die iptables farklı bişi biri ipv4 için biri ipv6 için türkiye hariç bütün routerlarda ipv6 çalışıyor siz ipv4 saldırı yiyorsunuz ama biz ipv6dan apache çalıştırıyoruz. sizin gönderdiğiniz 500mbit değil 50000 mbit olsa fark etmez benim kanımca zaten beta burda iş iptables bgp falan değil burda önemli olan yaptığınız kurnazlık adam size saldırır siz o ip bakarsınız gelen ip route edersiniz sonuç ne olur tenis topu gibi çarpar geri döner o akşam saldırıyı kesmedim ban atmadım datacenterdan gelen açıklama zaten şöyleydi siz kime saldırıyorsunuz? makinenizi kapatıcaz gibi açıklamaydı. biz kimseye saldırmıyorduk bize saldıran kişinin paketini geri gönderiyorduk doğal olarak datacenter sanki biz saldırıyormuşuz gibi laf etti şahidi server sahibidir. kısaca özet bu iyi çalışmalar dilerim
  • 06-11-2007, 18:49:30
    #52
    sunucuoptimizasyon.com
    tarikogut adlı üyeden alıntı: mesajı görüntüle
    arkadaşlar iddaa etmiyorum sadece benim yazdığım kernelınında değişiklik yaptığım bir kaç c++ kodu ben network falan bunlardan fazla anlamam bilgisayarda tek bildiğim bir sıfır bir bütün olay bundan ibaret zaten yazdığım şey betada bi nevi oda bot sizin madem çok iyi botunuz var saldırın microsoft google vb. şirketlere onlar nasıl korunuyor. ?? BGP yeni çıkan birşey ve bunun ipv4 ile alakası yok ben oraya yazmıştım ip6tables die iptables farklı bişi biri ipv4 için biri ipv6 için türkiye hariç bütün routerlarda ipv6 çalışıyor siz ipv4 saldırı yiyorsunuz ama biz ipv6dan apache çalıştırıyoruz. sizin gönderdiğiniz 500mbit değil 50000 mbit olsa fark etmez benim kanımca zaten beta burda iş iptables bgp falan değil burda önemli olan yaptığınız kurnazlık adam size saldırır siz o ip bakarsınız gelen ip route edersiniz sonuç ne olur tenis topu gibi çarpar geri döner o akşam saldırıyı kesmedim ban atmadım datacenterdan gelen açıklama zaten şöyleydi siz kime saldırıyorsunuz? makinenizi kapatıcaz gibi açıklamaydı. biz kimseye saldırmıyorduk bize saldıran kişinin paketini geri gönderiyorduk doğal olarak datacenter sanki biz saldırıyormuşuz gibi laf etti şahidi server sahibidir.
    ..................
    Alıntı
    To the tailoredservers.com security or network administrators,
    Hello from USinternetworking (USi). I am a Security Engineer here trying to track down a security incident that appears to have originated from your network on November 04, 2007. Please investigate a TCP sweep of port 1024 from the IP 72.9.145.213 (72.9.145.***.tailormadeservers.com) and inform me of the results (account cancelled, user warned, etc). I will require this information in order to close the ticket on this activity. I have attached a portion of the log details as evidence. All times are EDT (GMT -4).
    (NOTE: This is an automated email response to the incoming scan/attack.)
    19:22:22 72.9.145.*** 0.0.0.0 [TCP-SWEEP] (total=24,dp=1024,min=212.1.187.0,max=212.1.191.12 2,Nov04-19:08:55,Nov04-19:22:22) (amsxaid01)
    USi Information Assurance Group
    security@usi.net
    Alıntı
    More complaints:
    We recieved a complaint about networkscan from IP 72.9.145.***.
    Please see the attached set of logs from the security software.
    It might be that your host has been taken over by intruders.
    Please disconnect IMMEDIATELY this host
    and investigate its security status.
    Otherwise please identify your customer operating from the above
    address at the time mentioned, and terminate immediately his hacking
    activities. Please prevent him from continuing these kind of activities
    in the future as well.
    This incident has been assigned the following number:
    DK*CERT#360959
    For future reference, please include this number in the subject line of your e-mail.
    Best regards,
    DK*CERT Abuse Team,
    DK*CERT
    UNI*C,
    DTU, Matematiktorvet, bygning 304
    2800 Kgs. Lyngby
    Email: cert@cert.dk
    Telefon: +45 3587 8887
    Web: www.cert.dk
    If nothing else mentioned below, timezone is believed to be UTC+0100(CET)
    Destination address(es): Adresser i nettene 130.225.16.0/22 og 130.225.2.128/25
    Security logs:
    #Nov 5 04:00:21 2007 .. Nov 5 04:59:34 2007
    # Scan from 72.9.145.*** affecting at least
    # 94 addresses targeting TCP:1024, TCP:3072.
    #
  • 06-11-2007, 21:58:30
    #53
    şu dkdan itibaren sistemi kapatıyorum kimseyede satmıyorum (iyilik yapanda kabahat) bu konu ile gelmeyin ok kolay gelsin
  • 10-11-2007, 01:28:45
    #54
    Merhabalar

    Konu ile ilgili herkes hassasiyetini ve fikrini dile getirmiş. Ancak abacus'un dediklerinin dışında katılabileceğim sadece ufak bir iki yazı görebildim. Bunun üstüne de yararlı olacağını düşündüğümden eklemek istediğim birkaç şey olacaktır:

    Firewall, anlık band genişliği + donanım ne olursa olsun, diğer arkadaşlarımın da dediği gibi 600 mb hattı olan bir yere 601 mbit saldırı geldiğinde; veri ne yazık ki firewalla inene kadar dc ın tüm trafiğini tıkar. Kısacası donanımlara ya da serverlara veri gelemeden tüm network sıkışmış olur. Yazılım olarakta bunun önüne geçebilmek imkansız ötesidir. Çünkü saldırı bağlı bulunduğunuz networkteki gatewayinizi tıkayarak servera olan erişiminizi direk tıkar. Tek çözüm yüksek bant genişliği ardında iyi donanımsal (juniper vs.) firewalllar kullanıp, zararı minimuma indirmektir.

    Microsoft ve Google'ı da örnek verebilmek için, bandwidthi onlardan daha büyük yerlerden yapılmış bir saldırının olduğundan emin olmamız gerekecektir.

    Bilginize.