• 02-08-2015, 14:23:47
    #1
    Üyeliği durduruldu
    Merhabalar, serverim için sunucu alıcağım 1 yıllık ödüyeceğim.Yalnız udp saldırı kesinlikle almaması gerekiyor.O sebeple 1 saat test etmem gerekiyor.Eğer sağlıyan arkadaş varsa teklif ve test sunucu iletirse memnun kalırım.
  • 02-08-2015, 14:38:17
    #2
    Quader adlı üyeden alıntı: mesajı görüntüle
    Merhabalar, serverim için sunucu alıcağım 1 yıllık ödüyeceğim.Yalnız udp saldırı kesinlikle almaması gerekiyor.O sebeple 1 saat test etmem gerekiyor.Eğer sağlıyan arkadaş varsa teklif ve test sunucu iletirse memnun kalırım.
    UDP kesinlikle önlemek diye bir şey maalesef mümkün değildir.

    TCP de 7 katmanlı bir paket mimarisi ve trafiğin flagları ile handshake prosedurleri sayesinde bir çok atak güçlü donanımlar ile kolayca kesilebilir.

    Ancak UDP de durum biraz değişir 3 yönlü bir hareket yoktur. Bu yüzden Layer 3 ve 4 seviyede atakların çokçok azı kesilebilr. Ancak protocol anomaly detecetion vs. gibi sistemler ile ya da bir takım basit algoritmalar ile yüzelysel yaklaşımlar ile temizlenir.

    Güzel yanı UDP trafiği yüksek boyutlu gelebilir ancak TCP kadar can sıkıcı değildir. Çünkü amacına ulaşamadığı hiç bir yerde yoğunluk yaratmaz. Ancal tcp ack mesela bir firewall veya bridge connection ulaştığında sistemi kudurtur

    İşin özeti olarak. 100% korurum demek UDP de imkansız gibidir. Ancak App FW kullanan varsa o size bunu sunabilir yani XXX yazılımına ait çağrıları içeri alma gibi . Ancak APP Fw devasa bir cpu tüketimine sahip Layer 7 işlemdir. Milyon paket ve connection geldiğinde bir den fazla Arbor gibi cihaz gerekir . Bunuda burada kimsenin sunacağını acıkcası sanmam .


    Sonuç olarak kesin çözüm bulmak imkansız ama ideal bir çözüm ararsanız yardımcı olabiliriz , forumda diğer bu konuda iş yapan bir arkadaş semele var , onla görüşebilirsiniz. Emre bey @conquer var. Bir de direkt olarak DGN den bu hizmeti sağlayabilirsiniz.

    Hepsinin kendine göre arşivleri ve algoritmaları var UDP için.
  • 02-08-2015, 14:41:50
    #3
    Üyeliği durduruldu
    Salay adlı üyeden alıntı: mesajı görüntüle
    UDP kesinlikle önlemek diye bir şey maalesef mümkün değildir.

    TCP de 7 katmanlı bir paket mimarisi ve trafiğin flagları ile handshake prosedurleri sayesinde bir çok atak güçlü donanımlar ile kolayca kesilebilir.

    Ancak UDP de durum biraz değişir 3 yönlü bir hareket yoktur. Bu yüzden Layer 3 ve 4 seviyede atakların çokçok azı kesilebilr. Ancak protocol anomaly detecetion vs. gibi sistemler ile ya da bir takım basit algoritmalar ile yüzelysel yaklaşımlar ile temizlenir.

    Güzel yanı UDP trafiği yüksek boyutlu gelebilir ancak TCP kadar can sıkıcı değildir. Çünkü amacına ulaşamadığı hiç bir yerde yoğunluk yaratmaz. Ancal tcp ack mesela bir firewall veya bridge connection ulaştığında sistemi kudurtur

    İşin özeti olarak. 100% korurum demek UDP de imkansız gibidir. Ancak App FW kullanan varsa o size bunu sunabilir yani XXX yazılımına ait çağrıları içeri alma gibi . Ancak APP Fw devasa bir cpu tüketimine sahip Layer 7 işlemdir. Milyon paket ve connection geldiğinde bir den fazla Arbor gibi cihaz gerekir . Bunuda burada kimsenin sunacağını acıkcası sanmam .


    Sonuç olarak kesin çözüm bulmak imkansız ama ideal bir çözüm ararsanız yardımcı olabiliriz , forumda diğer bu konuda iş yapan bir arkadaş semele var , onla görüşebilirsiniz. Emre bey @conquer var. Bir de direkt olarak DGN den bu hizmeti sağlayabilirsiniz.

    Hepsinin kendine göre arşivleri ve algoritmaları var UDP için.
    Anlıyorum, kuracağım server gta san andreas multiplayer ovh bu konuda koruma sağlıyabileceğini bilgilendirmiş.

    https://www.ovh.com/us/dedicated-servers/game/

    Sizce bu paketler ne kadar çözüm olur?
  • 02-08-2015, 14:45:54
    #4
    Quader adlı üyeden alıntı: mesajı görüntüle
    Anlıyorum, kuracağım server gta san andreas multiplayer ovh bu konuda koruma sağlıyabileceğini bilgilendirmiş.

    https://www.ovh.com/us/dedicated-servers/game/

    Sizce bu paketler ne kadar çözüm olur?
    OVH Anti-DDOS udp de denemedim. Ancak TCP de test ettik. Ek bir paketiniz yoksa standart bir atağın (1G tek serverdan yapılan gibi) üzerine cıktığı andakapatıyorlar.

    UDP de büyük firmalardan direk çözüm bulmanız yukarıda dediğim gibi UDP nin direkt çözümleri olmamasından kaynaklı olarak biraz zor.
    Mesela biz



    trafikleri farklı kanallardan route ediyoruz. Çok büyük firmalarda bu durum nasıldır yanaşırlar mı bilmiyorum .

    Yurt dışı için first-colo arbor hizmti alıyoruz.Onlarda UDP atakları içeri alıyor mesela.

    Dediğim gibi 100% kimse udp için garanti verebileceğini sanmıyorum. Büyük firmalarda bu oran daha düşük olacaktır.Çünkü endirekt çözüm arayışları oluyor.
  • 02-08-2015, 15:40:37
    #5
    Üyeliği durduruldu
    UDP yi kolay bir sistem değil. %100 UDP koruması sağlayacak bir yer üzgünümki kolay kolay bulamazsın.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 15:40:37 -->-> Daha önceki mesaj 15:39:19 --

    @conquer;

    Emre bey bu konuda size yardımcı olur. Ama dediğim gibi %100 lük bir şey sağlayamaz..
  • 02-08-2015, 16:51:34
    #6
    Üyeliği durduruldu
    TCP, UDP, SYN donanımsal koruma tahsis edebiliriz. %99 yeterli gelecektir.
    İlk ay %50 indirimli alarak deneyebilirsiniz.

    https://www.r10.net/vps-hosting/14427...ol-com-tr.html
  • 02-08-2015, 17:17:39
    #7
    Üyeliği durduruldu
    Salay adlı üyeden alıntı: mesajı görüntüle
    UDP kesinlikle önlemek diye bir şey maalesef mümkün değildir.

    TCP de 7 katmanlı bir paket mimarisi ve trafiğin flagları ile handshake prosedurleri sayesinde bir çok atak güçlü donanımlar ile kolayca kesilebilir.

    Ancak UDP de durum biraz değişir 3 yönlü bir hareket yoktur. Bu yüzden Layer 3 ve 4 seviyede atakların çokçok azı kesilebilr. Ancak protocol anomaly detecetion vs. gibi sistemler ile ya da bir takım basit algoritmalar ile yüzelysel yaklaşımlar ile temizlenir.

    Güzel yanı UDP trafiği yüksek boyutlu gelebilir ancak TCP kadar can sıkıcı değildir. Çünkü amacına ulaşamadığı hiç bir yerde yoğunluk yaratmaz. Ancal tcp ack mesela bir firewall veya bridge connection ulaştığında sistemi kudurtur

    İşin özeti olarak. 100% korurum demek UDP de imkansız gibidir. Ancak App FW kullanan varsa o size bunu sunabilir yani XXX yazılımına ait çağrıları içeri alma gibi . Ancak APP Fw devasa bir cpu tüketimine sahip Layer 7 işlemdir. Milyon paket ve connection geldiğinde bir den fazla Arbor gibi cihaz gerekir . Bunuda burada kimsenin sunacağını acıkcası sanmam .


    Sonuç olarak kesin çözüm bulmak imkansız ama ideal bir çözüm ararsanız yardımcı olabiliriz , forumda diğer bu konuda iş yapan bir arkadaş semele var , onla görüşebilirsiniz. Emre bey @conquer var. Bir de direkt olarak DGN den bu hizmeti sağlayabilirsiniz.

    Hepsinin kendine göre arşivleri ve algoritmaları var UDP için.
    controlbilisim adlı üyeden alıntı: mesajı görüntüle
    TCP, UDP, SYN donanımsal koruma tahsis edebiliriz. %99 yeterli gelecektir.
    İlk ay %50 indirimli alarak deneyebilirsiniz.

    https://www.r10.net/vps-hosting/14427...ol-com-tr.html
    30 dakikalık test sağlayabilirseniz kontrol sağlıyacağım.
  • 02-08-2015, 17:37:12
    #8
    Üyeliği durduruldu
    Quader adlı üyeden alıntı: mesajı görüntüle
    30 dakikalık test sağlayabilirseniz kontrol sağlıyacağım.
    İlk ay %50 indirim var. Bunun haricinde farklı bir test imkanımız malesef bulunmamaktadır.
  • 03-08-2015, 01:34:44
    #9
    Quader adlı üyeden alıntı: mesajı görüntüle
    Anlıyorum, kuracağım server gta san andreas multiplayer ovh bu konuda koruma sağlıyabileceğini bilgilendirmiş.

    https://www.ovh.com/us/dedicated-servers/game/

    Sizce bu paketler ne kadar çözüm olur?
    MTA olarak adlandırdığımız oyunmu ?