• 04-10-2006, 17:18:16
    #1
    Merhaba. 40saattir aralıksız sunucuya ddos yiyorum. Saldıran ip ler 50girişten sonra sunucu tarafından otomatik banlanıyor ama aynı anda birçok ip girişi yyapıldığından banlanma biraz gecikip aynı ip den 100robota kadar girebiliyor. Saldıran ip ler otomatik banlanıyor ve mailime geliyor.Dikkat ederseniz en fazla 1-2 dk aralık var. Her mailde ortalama 3ip ve her ip den ortalama 70giriş var.40saatte 1500den fazla mail aldım (zaman zaman sildiğimden kesin rakam veremiyorum) Gelen maillerdeki tüm ip ler farklı.Sunucum Pentium D 3.4ghz 2gb ram fakat buna rağmen ara ara kesintiler oluyor. Bunu engellemek için birşey yapabilir miyim ve bu ip lerin sunucumdaki hangi domaine saldırdığını nasıl anlayabilirim?
  • 04-10-2006, 17:46:06
    #2
    Misafir
    proxy kullanmış olmasın
  • 04-10-2006, 18:07:01
    #3
    3000tane pc nin saldırdığını iddaa etmiyorum zaten. Fakat 40saat boyunca hiç aralıksız ddos yapabilecek , çift çekirdekli pentium sunucuya kesinti yaşatabilecek 512kbps adsl de değildir herhalde. Ayrıca bu kadar çok ve hiç ara vermeden güncel proxy bulmak ta kolay değil. Konuyu proxy mi değil mi diye değil de önlemeye yönelik bir çalışmam olup olamayacağını öğrenmek için yazdım.
  • 04-10-2006, 18:14:35
    #4
    proxy değildir
    zombi olayı bu farklı pc lerden eş zamanlı saldırı
    gene iyi dayanmışsın adamdaki zombi sayısı az herhalde yoksa ip ban bile atamazdı server daki koruman

    geçmiş olsun
  • 04-10-2006, 18:20:47
    #5
    Trojan yani.Bulaştığı pc saldırıyor... Henüz geçmedi malesef Halen devam ediyor.. 44saat olmuş , hiç aralık vermedi. Server Pentium D 3.4 ghz 2gb ta ram var ve neredeyse boş. Ama bu saldırıya bilmiyorum ne kadar daha dayanabilir...
  • 04-10-2006, 18:23:06
    #6
    eyer ip adresleri belli bir blok tan geliyorsa o bloğu tamamen banla tek tek uraşma

    misal

    88.212.154.36
    ise 88.212.***.***
    veya 88.***.***.***
    gibi tüm bloğu banla
    rahatlarsın

    ama passo farklı bloklardan ip lerde yapcak bişi yok
  • 04-10-2006, 18:29:46
    #7
    öyle olsaydı , çoktan yapardım zaten. Saldıran birkaç ip vereyim ; 85.101.147.221 213.54.39.127 81.215.252.104 88.242.59.124 194.47.13.67
    66.249.66.36

    Hiçbir ortak noktaları yok yani. Peki hangi domaine saldırı yaptıklarını öğrenme şansım var mı? WHM de cpu memory ve mysql kullanımında göze çarpan bir değer yok. Hepsi normal. Hiçbir sebep yokken kim tarafından , neden yapıldığını gerçekten merak ediyorum...
  • 04-10-2006, 19:07:53
    #8
    Misafir
    biz buna zombie diyoruz
  • 04-10-2006, 19:39:05
    #9
    way köftehor rxbot kullanıyor
    dua et özel yazılım degil
    gene bu az saldırmış , bizim elaman 16bin botla saldiriyor 3'dk'down