Engellenir vs herkes engelledi demişte , yukarıdaki mesajı görmezden gelin. Kolay gelsin..
anti ddos hizmetleri
113
●15.616
- 06-11-2007, 17:17:02iptables hiç bir işe yaramaz bu saldırılarda ancak şişip devasa boyutlara ulaşıp makinenin anasını ağlatır gelen hat saldırırına bir makinenin yüksek loadları eklenince iş çığrından çıkar denendi çünkü
- 06-11-2007, 17:36:41Merhabalar : DDOS adli bir baslik da bu konu detayli sekilde incelenmis ve irdelenmis bir cok aydinlatici yazi yazmistik , tekrar ozetlememiz gerekirse , ddos vardir DDOS vardir cok cesitli protokellerle cesitli buyuklukte trafikler yaratilabilir.25mbit 1 saldirinin blocklandigi soyleniyor , 1 musterimize en son gelen trafik miktari 1.5gbit 'di filtrelendiginde 950 mbit'e dusuyordu (SYN-UDP karisik) , iptables ipfw gibi firewallarin filtreleyebilecegi ip kapasitesi (conntrack) limitleri bellidir bunun ustunde 1 filtreleme yapamazlar gelen trafigi iceriye alamazlar dolayisi ile sunucu ile baglanti kesilir , eger bu trafik iceri alinmak istenirse sayfanin uptimesini korumak icin , bu sefer datacenterin bu hatti karsilayip karsilayamayacagi on plana cikar , datacenterin boslukdaki hat miktarinin ustunde 1 trafik geliyorsa gbit level 'de , iste ozaman datacenter malasef asagi iner omurgadan catlamaya baslar , defalarca ayni konularin konusulmasi yersiz , bu soyledikleriminde aksini idda eden 1 bilisim uzmani varsa bu baslik altinda yazabilir , dolayisi ile burada onemli olan ;
-Saniyedeki anlik band kapasitesi
-Sunucunun ana donanimlari
-Kullanilan hardware firewallar.
Not : Hardware firewallarin bile anlik fitreleyecegi 1 hat miktarinin oldugunu bu limitin asilmasi durumunda cihazin cakildiginida unutmamak gerekir (session kapasitesi)
Saygilarimla
Çağdaş Aydoğdu - 06-11-2007, 18:02:29çağdaş hocam katılıyorum dediklerinize 25-30 mbitin önüne geçebildik tabiki bu 60-70 mbit geldiğindede saldırıyı engelleyebileceğimiz anlamına gelmiyor ama şu an için 25 mbit te göçen apacheyi saldırı 30 mbite çıkmasına rağmen ayakta tutabildikmi evet tuttuk tarık bey sayesinde şu anda önemli konu bu tabiki çok yüksek bi saldırı gelirse yapacak bişi yok
- 06-11-2007, 18:23:36arkadaşlar iddaa etmiyorum sadece benim yazdığım kernelınında değişiklik yaptığım bir kaç c++ kodu ben network falan bunlardan fazla anlamam bilgisayarda tek bildiğim bir sıfır bir bütün olay bundan ibaret zaten yazdığım şey betada bi nevi oda bot sizin madem çok iyi botunuz var saldırın microsoft google vb. şirketlere onlar nasıl korunuyor. ?? BGP yeni çıkan birşey ve bunun ipv4 ile alakası yok ben oraya yazmıştım ip6tables die iptables farklı bişi biri ipv4 için biri ipv6 için türkiye hariç bütün routerlarda ipv6 çalışıyor siz ipv4 saldırı yiyorsunuz ama biz ipv6dan apache çalıştırıyoruz. sizin gönderdiğiniz 500mbit değil 50000 mbit olsa fark etmez benim kanımca zaten beta burda iş iptables bgp falan değil burda önemli olan yaptığınız kurnazlık adam size saldırır siz o ip bakarsınız gelen ip route edersiniz sonuç ne olur tenis topu gibi çarpar geri döner o akşam saldırıyı kesmedim ban atmadım datacenterdan gelen açıklama zaten şöyleydi siz kime saldırıyorsunuz? makinenizi kapatıcaz gibi açıklamaydı. biz kimseye saldırmıyorduk bize saldıran kişinin paketini geri gönderiyorduk doğal olarak datacenter sanki biz saldırıyormuşuz gibi laf etti şahidi server sahibidir. kısaca özet bu iyi çalışmalar dilerim
- 06-11-2007, 18:49:30
- 10-11-2007, 01:28:45Merhabalar
Konu ile ilgili herkes hassasiyetini ve fikrini dile getirmiş. Ancak abacus'un dediklerinin dışında katılabileceğim sadece ufak bir iki yazı görebildim. Bunun üstüne de yararlı olacağını düşündüğümden eklemek istediğim birkaç şey olacaktır:
Firewall, anlık band genişliği + donanım ne olursa olsun, diğer arkadaşlarımın da dediği gibi 600 mb hattı olan bir yere 601 mbit saldırı geldiğinde; veri ne yazık ki firewalla inene kadar dc ın tüm trafiğini tıkar. Kısacası donanımlara ya da serverlara veri gelemeden tüm network sıkışmış olur. Yazılım olarakta bunun önüne geçebilmek imkansız ötesidir. Çünkü saldırı bağlı bulunduğunuz networkteki gatewayinizi tıkayarak servera olan erişiminizi direk tıkar. Tek çözüm yüksek bant genişliği ardında iyi donanımsal (juniper vs.) firewalllar kullanıp, zararı minimuma indirmektir.
Microsoft ve Google'ı da örnek verebilmek için, bandwidthi onlardan daha büyük yerlerden yapılmış bir saldırının olduğundan emin olmamız gerekecektir.
Bilginize.