• 16-11-2012, 11:54:42
    #46
    Sunucuları DDOS attağa karıştığı söylenen arkadaşlar, sunucularındaki BIND/DNS serverın "Allow recursive queries from" düzenlemesini yapıyorlar mı? Yapmıyorlarsa farkında olmadan DNS Attack yapıyor olabilirler.

    Size tavsiyem sunucunuzdaki NS serverı kullanmıyorsanı BIND servisini yada yerine kullandığınız DNS servisi neyse KAPATIN. Sunucunuzda kendi NS'nizi kullanıyorsanız "Allow recursive queries from" 127.0.0.1 olarak tanımlayında DNS saldırılarına sizde katılmayın.
  • 16-11-2012, 11:58:46
    #47
    Üyeliği durduruldu
    Ufkabakan adlı üyeden alıntı: mesajı görüntüle
    Sunucuları DDOS attağa karıştığı söylenen arkadaşlar, sunucularındaki BIND/DNS serverın "Allow recursive queries from" düzenlemesini yapıyorlar mı? Yapmıyorlarsa farkında olmadan DNS Attack yapıyor olabilirler.

    Size tavsiyem sunucunuzdaki NS serverı kullanmıyorsanı BIND servisini yada yerine kullandığınız DNS servisi neyse KAPATIN. Sunucunuzda kendi NS'nizi kullanıyorsanız "Allow recursive queries from" 127.0.0.1 olarak tanımlayında DNS saldırılarına sizde katılmayın.
    esxi öyle birşey varmı varsa nerden kapanıyor ?
  • 16-11-2012, 12:04:40
    #48
    Ufkabakan adlı üyeden alıntı: mesajı görüntüle
    Sunucuları DDOS attağa karıştığı söylenen arkadaşlar, sunucularındaki BIND/DNS serverın "Allow recursive queries from" düzenlemesini yapıyorlar mı? Yapmıyorlarsa farkında olmadan DNS Attack yapıyor olabilirler.

    Size tavsiyem sunucunuzdaki NS serverı kullanmıyorsanı BIND servisini yada yerine kullandığınız DNS servisi neyse KAPATIN. Sunucunuzda kendi NS'nizi kullanıyorsanız "Allow recursive queries from" 127.0.0.1 olarak tanımlayında DNS saldırılarına sizde katılmayın.
    Red'de çıkışlar kapalı asla saldırı yapılamaz red sunuculardan, sadece saldırı yerler ve hizmet bitimine 10 gün varken bile kafalarına göre sunucu kapatırlar hemde 10Gbps lik serverları, az başıma gelmedi.

    Inbound dedikleride d.c mizde ki komşu serverınıza saldırıyorsunuz hikayesi çıkışlar kapalı biliyorlar dışarı saldırı gitmez ondan bunu sallamaktalar.
  • 16-11-2012, 12:12:12
    #49
    Üyeliği durduruldu
    CnCServer adlı üyeden alıntı: mesajı görüntüle
    Red'de çıkışlar kapalı asla saldırı yapılamaz red sunuculardan, sadece saldırı yerler ve hizmet bitimine 10 gün varken bile kafalarına göre sunucu kapatırlar hemde 10Gbps lik serverları, az başıma gelmedi.

    Inbound dedikleride d.c mizde ki komşu serverınıza saldırıyorsunuz hikayesi çıkışlar kapalı biliyorlar dışarı saldırı gitmez ondan bunu sallamaktalar.
    peki ne yapcaz açmazlarmı sence geri?
  • 16-11-2012, 12:19:17
    #50
    SunucuservisTR adlı üyeden alıntı: mesajı görüntüle
    peki ne yapcaz açmazlarmı sence geri?
    Sizinkiler açılırmı bilmem sami ama vps lerde ki müşterileriniz cf için kullandıysa vps/vds'i açılmama durumu olabilir. Ama sadece site host için kullananlar meraklanmasın veya upload/download yada herhangi bir proje için olanlar. Camfrog harici her sunucu açılacak. Ama sunucularından cf hizmeti verilen çoğu server bence şimdiden yeni veri merkezi arasın. Açılması zor gibi görünüyor. Bunu günler önce dile getirmiştim ben redstation için ama beni dikkate alan olmadı. Yaş 39 oldu sakalımda var ama beni dinleyen az

    Dip Not :

    www.camfrog.com a girip chat programını kurun merak eden arkadaşlar orda türk kanallarının %80 i şu an offline oldu ve niklerine yanına yazdıkları komik custom de şu " camfrogda genel arıza var ". Softlayer ve ismi cismi bilinmeyen d.clerde bulunan sunucularda ki kanallar sadece açık şu an. Ayrıca bu iş sadece Türkiye ile de sınırlı değil yabancıların da çoğu redstation dan server kiralayıp camfrog için oda açıp saldırı almakta. Çok yakında bunların hepsini temizleyecekler.
  • 16-11-2012, 16:47:40
    #51
    Yaklaşık 2 saat kadar önce erişimim yeniden kesildi, bilgisi olan, benden başka kesinti yaşayan var mıdır?
  • 16-11-2012, 16:57:12
    #52
    Su an yine erisim yok. Baska sorun yasayan var mi ?

    Edit : DÜzeldi.
  • 16-11-2012, 17:21:19
    #53
    sunucuoptimizasyon.com
    Sunucunuzdan saldırı çıktığını söylüyorlarsa ancak siz saldırı yapmadığınıza eminseniz muhtemelen dns application veya ack-reply türevi bir saldırı alıyorsunuzdur, bu saldırıda sunucunuza ufak ama binlerce satırdan oluşan bir istek yapılır sunucu ise bu isteğin 500 katıyla cevap vermeye çalışır, hat girişi düşük hat çıkışı anormal seviyede görünür, hat grafiğinize bakan verimerkezide saldırı yapıyorsunuz der, bu saldırı tipi ancak iyi konfigüre edilmiş bir fiziksel firewall ile çözülebilir o istek türü otomatik olarak tespit edilip sunucuya iletilmediğinde sıkıntı yaşatmaz.
  • 16-11-2012, 17:56:04
    #54
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Sunucunuzdan saldırı çıktığını söylüyorlarsa ancak siz saldırı yapmadığınıza eminseniz muhtemelen dns application veya ack-reply türevi bir saldırı alıyorsunuzdur, bu saldırıda sunucunuza ufak ama binlerce satırdan oluşan bir istek yapılır sunucu ise bu isteğin 500 katıyla cevap vermeye çalışır, hat girişi düşük hat çıkışı anormal seviyede görünür, hat grafiğinize bakan verimerkezide saldırı yapıyorsunuz der, bu saldırı tipi ancak iyi konfigüre edilmiş bir fiziksel firewall ile çözülebilir o istek türü otomatik olarak tespit edilip sunucuya iletilmediğinde sıkıntı yaşatmaz.
    Hahahahaha Arif'cim işin aslını bilsen böyle demezdin, red'i kısa süre unutun şimdiden diyim bende ( nasıl olsa sözümü dinleyen yok sakalım olduğu halde ) . Çözüm yok yani şu an için, daha yabancı camfrogcular temizlencek v.s ondan sonra belki düzelir.

    Bakın bu mesajı kaç gün önce yazdım uyardım ordan ekmek yiyen server kiralaynları : https://www.r10.net/1066161445-post18.html