G
GooDMaX
Misafir
Ustad,
Ddos a karşı kesin %100 garantili koruma diye birşey yok. Yahoo bile ddos saldırısından göçerken her kim "ben %100 garanti veriyorum hiç bir saldırı yemez" derse yalandan başka hiçbirşey vaad edemez. Ddos tan ddos a fark var elbette. Yapılabilecek olay şudur: Varolan saldırı çeşitlerinin önüne geçmek servera kurulacak, firewall scriptleri, patchler ve gerekli ayarlar. Bunun dışında sitene gelen saldırının özelliğini anlayıp ona karşı özel bir önem almak gerekir. Diyelim adam botnet kurmuş ve binlerce farklı ipden port 80 e saldırıyor; yapılacak olay her ipnin port 80 e bağlantı sayısını sınırlamak. İşletim sistemi faktörü çok önemli. Linux işletim sistemleriden saldırıyı firewallla bile önlemek tam olarak mümkün değil, işletim sisteminin yapısı gereği. Önerim FreeBSD işletim sistemidir.
Ddos a karşı kesin %100 garantili koruma diye birşey yok. Yahoo bile ddos saldırısından göçerken her kim "ben %100 garanti veriyorum hiç bir saldırı yemez" derse yalandan başka hiçbirşey vaad edemez. Ddos tan ddos a fark var elbette. Yapılabilecek olay şudur: Varolan saldırı çeşitlerinin önüne geçmek servera kurulacak, firewall scriptleri, patchler ve gerekli ayarlar. Bunun dışında sitene gelen saldırının özelliğini anlayıp ona karşı özel bir önem almak gerekir. Diyelim adam botnet kurmuş ve binlerce farklı ipden port 80 e saldırıyor; yapılacak olay her ipnin port 80 e bağlantı sayısını sınırlamak. İşletim sistemi faktörü çok önemli. Linux işletim sistemleriden saldırıyı firewallla bile önlemek tam olarak mümkün değil, işletim sisteminin yapısı gereği. Önerim FreeBSD işletim sistemidir.