İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Dedicated hakkında bir soru

Maverick

0
İyinet Üyesi
Katılım
4 Nisan 2005
Mesajlar
188
Reaction score
1
Arkadaşlar ev1 den bir dedicated kiraladık. Hosting işi yapıyoruz.(Firma olmasakta en azından dürüst olarak bir yerlere kadar geldik.) Ama son günlerde düşmanlarımız iyice arttı. Server a sürekli saldırı oluyor. apf falan yüklü ama çare etmiyor.
Ev1 de server upgrade seçeneklerinde firewall kartı var.
Snapgear PCI 630 Firewall card

Bu kartı alsam dertlerime deva olurmu. (ddos html flood)
Yoksa aldığıma değmezmi.

Size sormadan almak istemedim. Bu saldırılardan mutlaka kurtulmam lazım.

Şimdiden teşekkürler
 

yoktur

0
İyinet Üyesi
Katılım
28 Ekim 2004
Mesajlar
2,366
Reaction score
1
Konum
/etc/istanbul.c
ddos sadece hafifletile biliniyor firewall pek işe yaramıyor.ama şu var adam işe yaramadıgını düşünüp caydırıcı etkisi var yok ben kararlıyım bu siteyi çökertirim derse eninde sonunda çökertir sadece lamerları uzak tutuyor siteden firewall :eek:
 

Angelo

0
İyinet Üyesi
Katılım
13 Aralık 2004
Mesajlar
9,603
Reaction score
111
Konum
AZ
HTML Flood icin pek ise yarayacagini soyleyemem, bu tip hardware gear kartlar yasal gibi gozukmeyen paket isteklerini servera ulasmadan bloklayan cihazlar, eger html flooddan kastin apache'ye duzensiz basliklar yollayarak birden fazla request ile apache'yi dusurmek ise mod_security, mod_limitipconn, mod_dossevasive gibi modullerle bunlarin biraz olsun onune gecebilirsin.
 

Maverick

0
İyinet Üyesi
Katılım
4 Nisan 2005
Mesajlar
188
Reaction score
1
mod_security
mod_dossevasive kurulu. Datacenter dün gece servera 3- 3:30 saatleri arasında çok büyük bir saldırı olduğunu bizden haber gelmeyince serverı zarar görmemesi için kapattıklarını söylediler. Durum bu derece vahim yani.

Arkadaşlar peki ne yapmam lazım. Önerileriniz neler. Datacenter mı değiştirelim.
 

darXis

0
İyinet Üyesi
Katılım
6 Mayıs 2003
Mesajlar
864
Reaction score
0
Konum
izmir
dikkat et de taklaya gelme :) saldırı ayrıntısını iste, teknik cihaz loglarını iste, lisanssızroute koymaları lazım saldırı gelen ipye standart prosedür geregi, direk kafadan kapattılarsa sunucuyu altındanbi bityenigi çıkabilir
bence biraz bastırmanda fayda var
 

OnurSQL

0
İyinet Üyesi
Katılım
29 Mart 2005
Mesajlar
2,025
Reaction score
1
Konum
ankara
darXis' Alıntı:
dikkat et de taklaya gelme :) saldırı ayrıntısını iste, teknik cihaz loglarını iste, lisanssızroute koymaları lazım saldırı gelen ipye standart prosedür geregi, direk kafadan kapattılarsa sunucuyu altındanbi bityenigi çıkabilir
bence biraz bastırmanda fayda var


darXis ev1 konusunda tecrübelidir :p
 

Maverick

0
İyinet Üyesi
Katılım
4 Nisan 2005
Mesajlar
188
Reaction score
1
darXis' Alıntı:
dikkat et de taklaya gelme :) saldırı ayrıntısını iste, teknik cihaz loglarını iste, lisanssızroute koymaları lazım saldırı gelen ipye standart prosedür geregi, direk kafadan kapattılarsa sunucuyu altındanbi bityenigi çıkabilir
bence biraz bastırmanda fayda var


Tamam abi. Olayın peşine düşeceğim.
 

iyinet

Root
Admin
Hosting Firması
Katılım
2 Eylül 2002
Mesajlar
5,028
Reaction score
63
Konum
Sakarya
Son zamanlarda ssh portuna dadanan wormlar cikti, yada cok artti.
Saldirilar eger ssh den geliyor ise sshd servisinin portunu degistirmenizi tavsiye ederim.
Saldiri Database'e SQL seklinde yapiliyor ise ve hostunuz Linux ise iptables i kullanabilirsiniz, biraz tricky.
Eger SYN saldirisi yasiyorsaniz yine iptables i SYN saldilarini onlemek icin kullanabilirsiniz.
Bu konuda (iyinet.com) dan oturu tecrubelendim. Destek almak isterseniz ozelden bana yazin. Kalici cozumler sunabilirim.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst