• 11-11-2006, 18:01:39
    #10
    Kurumsal PLUS
    trafik abartılı ise ne kurarsanız kurun farketmez bu biraz verimerkezi ile alakalı mesela örneklersen ev1servers üzerinden sunucu kiralarsınız sunucunun asla kandıramayacagı saldırıları fireslayer önler ama ufak çaplı sunucuları yavaşlatacak saldırılar için bu sistem işe yarar tekrar ama.. sunucunun kaldıramayacagı saldırıları kesmeyeceği dogru...
  • 11-11-2006, 18:04:35
    #11
    Misafir
    Netinternet Telekom adlı üyeden alıntı: mesajı görüntüle
    trafik abartılı ise ne kurarsanız kurun farketmez bu biraz verimerkezi ile alakalı mesela örneklersen ev1servers üzerinden sunucu kiralarsınız sunucunun asla kandıramayacagı saldırıları fireslayer önler ama ufak çaplı sunucuları yavaşlatacak saldırılar için bu sistem işe yarar tekrar ama.. sunucunun kaldıramayacagı saldırıları kesmeyeceği dogru...
    Hayır onu kastetmedim

    Apf Connect sınırlaması nedense

    Php nuke joomla gibi sistemlerde kısa süre sonra ban yapıyor.Sanırım bu tür portallarda Connect sayısı 150 yi aşıyor her normal kullanıcı için.
  • 11-11-2006, 20:22:28
    #12
    Kimlik doğrulama veya yönetimden onay bekliyor.
    mesela joomladaki tinymce editor tüm editör butonları grafiklerini aynı anda yüklemeye çalışıyor. dolayısıyla 1er kblık 50-60 thread birden açılıyor
    bu script ancak küçük saldırıları keser
    max 5 ayrı kaynak diyelim
    apf ile elle banlamak daha temiz tabi
  • 11-11-2006, 20:38:51
    #13
    Kurumsal PLUS
    ****** cron dan kaldır 2. yazılan ddos scriptini saldırı oldugunu düşününce kendin ssh yap ve ddos yaz konsola daha iyi olacak antidos modül ise böyle durumlarda banlama yapmaz tıklama başına göre apache loglarını tarayarak görevini sürdürür...
  • 12-11-2006, 00:40:56
    #14
    Kurumsal PLUS
    forum.ni.net.tr den alıntı...

    Fazla birşey anlatmaya gerek yok netstat üzerinde ençok bağlantı oluşturanı yine bizim belirleyeceğimiz oranlarda APF yardımı ile banlıyor...

    Kurulum
    Alıntı
    mkdir /usr/local/ddos
    wget -q http://www.ni.net.tr/dosyalar/ddos.zip
    cp ddos.zip /usr/local/ddos
    cd /usr/local/ddos
    unzip ddos.zip
    chmod 0755 /usr/local/ddos/ddos.sh
    cp -s /usr/local/ddos/ddos.sh /usr/local/sbin/ddos
    İsterseniz cron üzerine eklersiniz ama ÖNERMİYORUM
    Alıntı
    /usr/local/ddos/ddos.sh --cron > /dev/null 2>&1
    konsolda her ddos yazışınızda netstat komudu ile sistemde bulunanların ip numaralarını listeleyecektir

    Ayar Doyası: /usr/local/ddos/ddos.conf (vim nano pico ne varsa açın )

    NO_OF_CONNECTIONS= her ip başına bağlantı sınırı standart 100
    EMAIL_TO= e-posta adresiniz
    BAN_PERIOD= ban süresi

    Cron üzerine eklemezseniz saldırı oldugu anda konsolda sadece ddos yazmanız yeterli olacaktır o sizin yerinize işlem yapar APF ile belirlenen sınırı aşanları banlar...
  • 12-11-2006, 16:47:30
    #15
    Netinternet Telekom adlı üyeden alıntı: mesajı görüntüle
    trafik abartılı ise ne kurarsanız kurun farketmez bu biraz verimerkezi ile alakalı mesela örneklersen ev1servers üzerinden sunucu kiralarsınız sunucunun asla kandıramayacagı saldırıları fireslayer önler ama ufak çaplı sunucuları yavaşlatacak saldırılar için bu sistem işe yarar tekrar ama.. sunucunun kaldıramayacagı saldırıları kesmeyeceği dogru...
    anlık 100 bin tane sahte erişimi engelleyecek sistemler var, erişim sahte deil gerçek flood ise bu noktada zaten yapılacak tek olay 1 değil 100 sunucu cluster yapmak vs, veri merkezi ile de ilgisi yok, güvenlik konusundaki çalışmanız için söylüyorum bunu, türkiyede gelen sahte SYN ataklarını engelleyen sistemi veren datacenterlar mevcut, güvenlik anlamında yanlış bir öneri bu.
  • 09-12-2006, 21:47:45
    #16
    Kurumsal PLUS
    100 bin tane sahte erişimi fireslayer cihazı engeller apache2 kullanıyorsan proxy korumasıda yapabilirsin söylemiş olduğum gibi bu kurulanlar sadece uzun süreli yavaşlama veya uzun süreli ufak ataklarla sistemin yorulması kitlenmesini önlemek için bir öneri yapmadım ayrıca datacenter'inize kalıyor daha büyük sistemin kaldıramayacagı kadar ddos lar bunu dile getirdim zaten fireslayer ve tipping point gibi cihazlardan anlıyor musun bilmiyorum ama iyi ayar yapılınca onlarda etkili oluyorlar...

    birde hangi dc lermiş bunları önleyenler hangi teknolojileri kullanıyorlar üstü kapalı şekilde bu var demek yerine benim bu apache modülünü paylaşmam gibi sende paylaşırsan daha güzel olur...

    NOT: CSF kullananlar bunları yapmasın...
  • 09-12-2006, 21:56:19
    #17
    Üyeliği durduruldu
    malesef yüksek saldırıları donanımsız engellemek imkansız.. imkansız diye bişi yoktur derler birde
    hele sağlam clientleri olan bir botnet'i, ev1 bile yiyor malesef..
  • 23-08-2008, 15:57:51
    #18
    Kimlik doğrulama veya yönetimden onay bekliyor.
    APF kurulu ama ben /etc/apf/ad/conf.antidos bu dosyayı açınca içi boş çıkıyor

    ne yapmam lazım