İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

DDOS Saldırısı

Wishmaster

0
İyinet Üyesi
Katılım
16 Eylül 2005
Mesajlar
322
Reaction score
0
Konum
Kocaeli
Selam Konuyu aslında güvenlik bölümüne açıcaktım ama burasınındaha uygun olduğunu düşümdüm. Olay şu Labina dan bir server aldım. Hizmetlerinden gerçekten memnunum. Onlardan yana sorun yok. Serverı aldığımdan beri musallat olan bi grup var sitelere nefe açtırmıyorlar. İptables yaladım yuttum resmen (Söz gelimi) bir çok şey denedim en fazla 1 gün etkili oluyor. Serverı alalı yani parasını ödiyeli 10 gün felan oldu. Host satmıyorum ben normalde reklam gelirleriyle döndürüyoruz. Tabii açılmayan siteye reklamda kimse vermez doğal olarak sormak istediğim Hizmetinden memnun olduğum halde sadece bu saldırılar yüzünden serverın parasını geri almak doğru olur mu bu adamların saldırıyı bırakacağı yok gibi gözüküyor. Özellikle sunucu satan arkadaşlara soruyorum parayı bu durumda parayı geri istemek hakkım mı ? En azından kullandığım kadarını ödemeye hazırım ?
 

UndeaD

0
İyinet Üyesi
Katılım
19 Aralık 2004
Mesajlar
337
Reaction score
0
en kolayı

console da netstat -n komutu vermek

root@server [~]# netstat -n
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 66.90.XX.XX:80 85.99.42.217:1140 SYN_RECV
tcp 0 0 66.90.XX.XX:80 85.99.42.217:1141 SYN_RECV
tcp 0 0 66.90.XX.XX:80 85.99.42.217:1138 SYN_RECV
tcp 0 0 66.90.XX.XX:80 85.99.42.217:1139 SYN_RECV

En Üstte SYN Flood yapanlar çıkar bunları herhangi bir firewall yardımıyla banlayabilirsin.. Üstte Kalın olarak belirttiim ip bana syn flood yapıyor :) ve işin gerisi

root@server [~]# apf -d 85.99.42.217
Inserted into firewall: Deny all to/from 85.99.42.217

bukadar . adam banlandı
 

iyinet

Root
Admin
Hosting Firması
Katılım
2 Eylül 2002
Mesajlar
5,028
Reaction score
66
Konum
Sakarya
ddos u onlemek o kadar kolay degil.
Bana bir keresinde 10 binlerce belki de 100 binlerce farkli adresten gelmislerdi.
Bu nedenleloglara bakip kaynak ogrenilirse faydasi olabilir.
 

okan23

0
İyinet Üyesi
Katılım
29 Eylül 2005
Mesajlar
499
Reaction score
0
öyle bir saldırıda iptables ile engellesen ne olucakki düşünsene saniyede 1.5 mbit veri akışı oluyor sen sadece isteklerin sunucuna ulkaşıp reddedilmesini sağlıyorsn ama bant genişliğini doldurmasına yada trafiğini boşa gitmesine engel olamıyorsun
 

Wishmaster

0
İyinet Üyesi
Katılım
16 Eylül 2005
Mesajlar
322
Reaction score
0
Konum
Kocaeli
iyinetadmin' Alıntı:
Saldirinin kaynagi nedir?
Kaynak derken şöyle 100 lerce değişik ip numarasından yapılan saldırılar var. Siteler önce yavaşlıyor ondan sonra kapanıyor. İşin ilginç yanı server ip e ping attığımda pingler açıkken y7ani normal değerler veriyor saldırı olduğunda 950 ms kadar çıkıyor. Şuan sitelere ulaşılamıyor Ssh den girilmiyor ping değeri 201 ms buda ilginçtir.

Korunma yöntemlerinde ise bir çok yöntem denedim işe yarıyanları zaten buraya yazdım güvenlik bölümüne ama fazl uzun sürmüyor 1 gün durdurabiliyorum sonraki gün tekrar kapanıyor Artık kendi haline bıraktımö ne heves kaldı ne de itibar
 

iyinet

Root
Admin
Hosting Firması
Katılım
2 Eylül 2002
Mesajlar
5,028
Reaction score
66
Konum
Sakarya
DDOS da IP ler cok onemli degil, asil kaynagi tesbit etmek icin bana saldirlarin oldugu loglari zipleyip gonderebilirsin, loglardaki referer bilgileri cok onemlidir.
 

Wishmaster

0
İyinet Üyesi
Katılım
16 Eylül 2005
Mesajlar
322
Reaction score
0
Konum
Kocaeli
Girebilsem Göndericemde :) Buara iyinetadmin çok saol hangi konuda mesaj atsam ilgilendin. Kendi adıma saol
 
F

fenerli

Misafir
admin ddos da uzman oldu artık, bir söz vardır ya "Allah düşmanıma vermesin" diye, ddos da internet ortamında böyle bir durumda
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Üst