• 25-02-2019, 03:09:31
    #1
    Üyeliği durduruldu
    .........
  • 25-02-2019, 03:37:13
    #2
    Üyeliği durduruldu
    Spyware adlı üyeden alıntı: mesajı görüntüle
    * iptables geoip kullanımı için xtables kurulumu yaptırılacak.

    Sunucuya sadece türkiyeden erişim olması gerekiyor. Diğer tüm ülkelerden gelen bağlantılar reddedilecek. Ayrıca cloudflare kullanıldığı için cloudflare ip aralığını whitelist'e almamız gerekiyor. Son olarak verilecek 3-5 ip adreside direk whitelist'e alınarak işlem tamamlanacaktır.
    Merhaba bu kadar macera ne gerek var ? verimerkezi söylemeniz yeterli yurtışı bağlantı kapatın diye cloudflare zaten tr pop noktası koydu ondan sorun olmaz ?

    siz bunu layer 7 gibi saldırılar korumak içinmi yapıyorsunuz ?

    eğer öyleyse ben bizzat denedim iptables xtables bunlar milyonlar paket kaldırmıyor ve delip geçiyor bilginiz olsun.


    ama gene yok diyorsanız kurarız sorun değil.
  • 26-02-2019, 19:53:45
    #3
    talhak adlı üyeden alıntı: mesajı görüntüle
    Merhaba bu kadar macera ne gerek var ? verimerkezi söylemeniz yeterli yurtışı bağlantı kapatın diye cloudflare zaten tr pop noktası koydu ondan sorun olmaz ?

    siz bunu layer 7 gibi saldırılar korumak içinmi yapıyorsunuz ?

    eğer öyleyse ben bizzat denedim iptables xtables bunlar milyonlar paket kaldırmıyor ve delip geçiyor bilginiz olsun.


    ama gene yok diyorsanız kurarız sorun değil.
    Öyle olmaz, Cloudflare keyfine göre de aktif pop noktasını değiştirebiliyor, o sırada hangisi ucuz ve az yoğunsa onu kullanıyor, ayrıca çok az domainde İstanbul pop'unu kullanıyorlar.

    Iptablese girmesini istediğin ip aralıklarını, Cloudflare vs. whiteliste ekle en
    son kurala da tüm iplerin girişini yasakla.

    Değişen ipin whitelistte değilse sen de giremezsin, girmek istediğinde php script tarzı bir şeyle ipini loglayıp, bash scriptle, whiteliste eklemek gerek.
  • 26-02-2019, 21:04:38
    #4
    Üyeliği durduruldu
    hoo adlı üyeden alıntı: mesajı görüntüle
    Öyle olmaz, Cloudflare keyfine göre de aktif pop noktasını değiştirebiliyor, o sırada hangisi ucuz ve az yoğunsa onu kullanıyor, ayrıca çok az domainde İstanbul pop'unu kullanıyorlar.

    Iptablese girmesini istediğin ip aralıklarını, Cloudflare vs. whiteliste ekle en
    son kurala da tüm iplerin girişini yasakla.

    Değişen ipin whitelistte değilse sen de giremezsin, girmek istediğinde php script tarzı bir şeyle ipini loglayıp, bash scriptle, whiteliste eklemek gerek.
    yani bu şekilde 45 milyon paketi engelleriz öylemi?
  • 26-02-2019, 22:52:29
    #5
    talhak adlı üyeden alıntı: mesajı görüntüle
    yani bu şekilde 45 milyon paketi engelleriz öylemi?
    Kim engeller dedi?

    Bunun benzerini kendim yapıyorum, hackı zorlaştırmaya katkı yapıyor sadece diğer aldığım önlemlere ek olarak, başka amacım yok?