İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

DDos ve Flood Ataklarına karşı önlem (Test edildi)

R

rhifat

Misafir
merhaba arkadaşlar uzun süre üzerinde uğraştığımız ve sonunda yapımını bitirdiğimiz Ddos ve flood ataklarına kesin çözüm bulunmuştur yazdığımız program sayesinde unix tabanlı serverlara yapılan Get / Post tarzı saldırılara kesin çözüm bulunmuştur. hemen hemen tüm serverlar bu tip saldırılara karşı savunmasızdır ama yazdığımız program sayesinde saldırgan tarafından yapılan saldırı server tarafından anında otomatik olarak banlanır ve saldırgan bir daha siteye giremez yapılan testlerde 1024 adsl bağlantı ile 10 dan fazla makine aynı anda her biri 300 thread dan fazla olmak üzere saldırmışlardır ama serverdaki cpu 1.3 seviyesinde idi proxy ile saldırdık yinede etkilemedi eğer programı test etmek isteyen varsa [email protected] msn adresinden benimle iletişim kurabilir...
 
R

rhifat

Misafir
evet ücretli ama kesin çözüm diyebilirim ücretide çok makul
 
H

hostcu1

Misafir
usta web sitesini ver bide ben saldıram bakam işe yarıyosa bende talibim
 
R

rhifat

Misafir
www.hostticaret.net kardeş benim siteme yapabilirsin. saldırı yaptığın zaman msn listendekilere kontrol ettir çünkü sistem tarafından banlanacaksın site sende açılmayacak ama bizde açılacak
 

OnurSQL

0
İyinet Üyesi
Katılım
29 Mart 2005
Mesajlar
2,025
Reaction score
1
Konum
ankara
Warning: mysql_connect(): Too many connections in /home/hosttica/public_html/includes/dbconfig.php on line 81
Unable to connect to sql server
 
S

seven7

Misafir
Warning: mysql_connect(): Too many connections in /home/hosttica/public_html/includes/dbconfig.php on line 81
Unable to connect to sql server

bendede ayni...
 
L

leamer

Misafir
Sayfa görüntülenemiyor
Aradığınız sayfa şu an kullanılamıyor. Web sitesi teknik sorunlar yaşıyor olabilir ya da tarayıcınızın ayarlarını değiştirmeniz gerekebilir.
 

php_coderr

0
İyinet Üyesi
Katılım
2 Nisan 2005
Mesajlar
82
Reaction score
0
ben saldırdım sayfa bende açılmadı arkadaşlara sordum açıldı ip değiştirdim ondan sonra bendede açıldı :)
 
R

rhifat

Misafir
OnurSqL' Alıntı:
Warning: mysql_connect(): Too many connections in /home/hosttica/public_html/includes/dbconfig.php on line 81
Unable to connect to sql server

bu hata etc/my.cnf taki max_connection değeri ile alakalı bizde standart 100 bu değeri 500 yaparsak ki gerek yok :) atılana kadar herhangi bir hata almazsınız firewall un genel özelliklerini listeliyelim 15 saniye aralıklarla istekelri değerlendirir belirlediğiniz değeri aştığı anda sunucudan apf yüklü ise apf yardımı ise yüklü değilse artık tüm kernelllerde satndart olarak gelen iptables ile sunucudan uzaklaştırır belirli bir süre sonra bu ip nin ban ı kaldırılabilir sadece iptables da o chain flush edilerek bununla birlikte syn floodlarına karşı gene bunun gibi etkili bir scriptte kurulucaktır onunda mantığı benzerdir ayrıca bir ip atıldığı zaman size bilgilendirme maili gelir ayrıca snortta olduğu gibi saldıranların hangi ipler ve kaç istek yaptığını gösteren png dosyasından oluşan grafiksel çıktılarıda ana sayfanıza entegre edebilirsiniz
daha fazla bilgi ve denemek için msn den görüşün [email protected]
 
R

rhifat

Misafir
ayrıca şunu belirtmek isterim verilen o hata sadece 1 saniye sürer ve geçer proxy ile saldırılsa dahi program etkili oluyor tabiki %100 etkili değil ama %95 etkili diyebilirim genelde saldırganlar proxy ile saldırmaz ama proxy içinde çalışmalarımız sürüyor inşallah onada kesin çözüm bulacağız en azından bu şekilde saldırıların %95 ini engellemiş olursunuz çünkü ddos flood tarzı ataklar en adi ve basitce yöntemlerdir serverlar bu tip saldırılarda hemen çöker ve serverda ne kadar site varsa hiçbiri açılmaz. biz buna karşı önlem almak istedik
 

darXis

0
İyinet Üyesi
Katılım
6 Mayıs 2003
Mesajlar
864
Reaction score
0
Konum
izmir
lütfen insanların zamanını çalma.
bırak ddos'u ping'de down oldu senin hostun.
ddos'u engelleyecek bir teknoloji yok zaten, asli engellenememe mantığı da "saldırı yapan ip değişken (syn ataklar için) olduğu için ziyaretçimi saldırganmı tespit edilememektedir", udp çaksa amcam zaten direk lisanssız route ile olayı çözersin ama lütfen 2 kuruş kazanacğım diye element uydurmayalım uzulllarımızdan.

zone.org/lala.jpg

afiet
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst