tarikogut adlı üyeden alıntı:
mesajı görüntüle
anti ddos hizmetleri
113
●15.616
- 16-11-2007, 19:41:08Az önce Tarık'la bir sunucuya gelen bir saldırıyı engellemek için bu ayarı yaptık. Aldığımız sonuç olumluydu. Gelen saldırıyı sunucuya olumsuz olarak yansıtmadan geri çevirdik. Sunucuda hiç bir kasma, trafik harcaması yok. Aksine düşüş var(aradan çok minik çıkışlar hariç). Benim düşüncem saldırı alıp Tarık'ı aramaktansa saldırı yokken bulup yaptırmak çok daha iyi bir seçenek. Tarık ürününe güveniyor. Muhtemelen isteyenlere test de eder. Bence denemeye fazlasıyla değer...
- 17-11-2007, 13:16:55Bu olaylardan çok anlamam ama şunu gözlemledim;
Muhalefet olan arkadaşlar atıyorum bağlantın 50 MBit ise 55 MBit saldırı olunca sistemin işe yaramaz gibi klasik cevaplar veriyor.
Bu sistemi yapan arkadaş ise saldırının gelmeden geri çevrildiğini söylüyor.Yani sunucuya gelen 55 Mbit'lik bir saldırı olmuyor.Sanırım itiraz eden arkadaşların kaçırdıkları nokta bu. - 17-11-2007, 20:49:08saldırılar için bazı şekillerde routing tftp bgp vs. v.s bunları kullanıyorduk
her bilgisayarın bir ip adresi birde gateway vardır
korunma yöntemimiz şöyledir ve windows linux sunucular için ayrı ayrı yöntemler
Sync Flood Linux için çözümler
sync flood yiyorsunuz csf banladınız sorun çözüldü diyelim ama cpu şişiyor
asıl yapmanız gereken banlamak yerine şunu yapıcaksınız
route add -host saldırganipsi gw 127.0.0.1 enter
bu durumda saldırgan kendi local hostuna yönlenmiş olcak yani bu demek oluyorki kendi kendine saldırmak gibi bişi
başka bir çözümde şu
echo 1 > /proc/sys/net/ipv4/tcp_synccookies (yazım hatası olabilir).
size gelen sync paketlerini toplar tek paket gibi gösterir bu durumda bir makine ne kadar paket gönderirse göndersin toplam göndereceği paket sayısı 1dir.
böylece apache açar. not bu koruma şekli sadece saldırı anında işe yarıyor.
netstat -na --tcp --udp | grep vb. komutlarla yapılan scriptler maalesef normal kullanıcıyıda banlar. işte bunu yapmadan önce linuxdeki ipsec devreye giriyor ipsec bize paketin içini okuma fırsatı veriyor.
windows için anlatıcam ama tam olarak kesin bir çözüm yapılamadı ama kısaca şöyle diim
start -> programs -> administrator tools -> yönlendirme ve ağ geçidi
burdanda route edebilirsiniz. tam olarak çözdüğümde bunu yazılımıma ekliyecem
dediğim gibi betada şu an inşallah allahın izni ile biticek.
herkese iyi çalışmalar.
not: gelen paketin bot olup olmadığını çözen benim yazılımımdır. benim yazdığım yazılım bot olduğu anda uygular. sisteminize kurmam için alınacak ücret 50 ytldir. full version kurulumu 3000ytldir.