• 10-11-2007, 15:02:28
    #55
    tarikogut adlı üyeden alıntı: mesajı görüntüle
    arkadaşlar iddaa etmiyorum sadece benim yazdığım kernelınında değişiklik yaptığım bir kaç c++ kodu ben network falan bunlardan fazla anlamam bilgisayarda tek bildiğim bir sıfır bir bütün olay bundan ibaret zaten yazdığım şey betada bi nevi oda bot sizin madem çok iyi botunuz var saldırın microsoft google vb. şirketlere onlar nasıl korunuyor. ?? BGP yeni çıkan birşey ve bunun ipv4 ile alakası yok ben oraya yazmıştım ip6tables die iptables farklı bişi biri ipv4 için biri ipv6 için türkiye hariç bütün routerlarda ipv6 çalışıyor siz ipv4 saldırı yiyorsunuz ama biz ipv6dan apache çalıştırıyoruz. sizin gönderdiğiniz 500mbit değil 50000 mbit olsa fark etmez benim kanımca zaten beta burda iş iptables bgp falan değil burda önemli olan yaptığınız kurnazlık adam size saldırır siz o ip bakarsınız gelen ip route edersiniz sonuç ne olur tenis topu gibi çarpar geri döner o akşam saldırıyı kesmedim ban atmadım datacenterdan gelen açıklama zaten şöyleydi siz kime saldırıyorsunuz? makinenizi kapatıcaz gibi açıklamaydı. biz kimseye saldırmıyorduk bize saldıran kişinin paketini geri gönderiyorduk doğal olarak datacenter sanki biz saldırıyormuşuz gibi laf etti şahidi server sahibidir. kısaca özet bu iyi çalışmalar dilerim
    BGP yeni çıkan birşey değil, 1994 de üretildi, farklı zamanlarda farklı modellemeler ile güncellendi vs. TR da da TTNET kurulduğu 2000 li yıllardan beri aktif olarak hemen her isp tarafından kullanılıyor...
  • 15-11-2007, 18:43:24
    #56
    yazdığımız sistem 600mbit engelemiştir. bilginize
  • 16-11-2007, 19:07:20
    #57
    Üyeliği durduruldu
    Tavsiye ediyorum arkadaşı.5 dk'da önledi saldıraları.
  • 16-11-2007, 19:12:18
    #58
    sunucuoptimizasyon.com
    demiştik....
  • 16-11-2007, 19:41:08
    #59
    Az önce Tarık'la bir sunucuya gelen bir saldırıyı engellemek için bu ayarı yaptık. Aldığımız sonuç olumluydu. Gelen saldırıyı sunucuya olumsuz olarak yansıtmadan geri çevirdik. Sunucuda hiç bir kasma, trafik harcaması yok. Aksine düşüş var(aradan çok minik çıkışlar hariç). Benim düşüncem saldırı alıp Tarık'ı aramaktansa saldırı yokken bulup yaptırmak çok daha iyi bir seçenek. Tarık ürününe güveniyor. Muhtemelen isteyenlere test de eder. Bence denemeye fazlasıyla değer...
  • 17-11-2007, 12:25:44
    #60
    @Tahsin ALTAY bunu diyorsa arkadaşa güvenmek ve sistemini almak lazım demektir.
  • 17-11-2007, 13:16:55
    #61
    Bu olaylardan çok anlamam ama şunu gözlemledim;

    Muhalefet olan arkadaşlar atıyorum bağlantın 50 MBit ise 55 MBit saldırı olunca sistemin işe yaramaz gibi klasik cevaplar veriyor.

    Bu sistemi yapan arkadaş ise saldırının gelmeden geri çevrildiğini söylüyor.Yani sunucuya gelen 55 Mbit'lik bir saldırı olmuyor.Sanırım itiraz eden arkadaşların kaçırdıkları nokta bu.
  • 17-11-2007, 15:17:40
    #62
    Üyeliği durduruldu
    Tarık, bir PM atarsan MSN adresin ile birlikte, görüşelim..
  • 17-11-2007, 20:49:08
    #63
    saldırılar için bazı şekillerde routing tftp bgp vs. v.s bunları kullanıyorduk
    her bilgisayarın bir ip adresi birde gateway vardır
    korunma yöntemimiz şöyledir ve windows linux sunucular için ayrı ayrı yöntemler
    Sync Flood Linux için çözümler
    sync flood yiyorsunuz csf banladınız sorun çözüldü diyelim ama cpu şişiyor
    asıl yapmanız gereken banlamak yerine şunu yapıcaksınız
    route add -host saldırganipsi gw 127.0.0.1 enter
    bu durumda saldırgan kendi local hostuna yönlenmiş olcak yani bu demek oluyorki kendi kendine saldırmak gibi bişi
    başka bir çözümde şu
    echo 1 > /proc/sys/net/ipv4/tcp_synccookies (yazım hatası olabilir).
    size gelen sync paketlerini toplar tek paket gibi gösterir bu durumda bir makine ne kadar paket gönderirse göndersin toplam göndereceği paket sayısı 1dir.
    böylece apache açar. not bu koruma şekli sadece saldırı anında işe yarıyor.
    netstat -na --tcp --udp | grep vb. komutlarla yapılan scriptler maalesef normal kullanıcıyıda banlar. işte bunu yapmadan önce linuxdeki ipsec devreye giriyor ipsec bize paketin içini okuma fırsatı veriyor.
    windows için anlatıcam ama tam olarak kesin bir çözüm yapılamadı ama kısaca şöyle diim
    start -> programs -> administrator tools -> yönlendirme ve ağ geçidi
    burdanda route edebilirsiniz. tam olarak çözdüğümde bunu yazılımıma ekliyecem
    dediğim gibi betada şu an inşallah allahın izni ile biticek.
    herkese iyi çalışmalar.
    not: gelen paketin bot olup olmadığını çözen benim yazılımımdır. benim yazdığım yazılım bot olduğu anda uygular. sisteminize kurmam için alınacak ücret 50 ytldir. full version kurulumu 3000ytldir.