İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Hayali Botnet beyin fırtınası..

OnuR

0
İyinet Üyesi
Katılım
28 Ekim 2004
Mesajlar
1,817
Reaction score
52
Konum
makedonya
Botnetin çözümü(bana göre) para veya bot sahibi olmaktır. Saldırganı öğrenip , sitesine saldırırsanız çivi çiviyi söker misali olay biter.Yoksa egosunu tatmin etmek isteyen insanlar çok.280 Liraya tamam demedim , akşamına rezil oldu site :D

( Tabi benim gibi botunuz yoksa kalırsınız ortada o ayrı bir durum ) :):)

Artık link almayanlara, siteyi satmayanlara saldırı yapılmaya başlandı..
Şuandaki DDOS, Botnet engelliyoruz diyenlerin hiçbiri kendi çözümleriyle engellemiyor ayrıca.

Yok canım bilmem ne guardmış yok canım secure bilmem ne bilmem neymiş :) Gelin TR'de bir DC'ye ve engelleyin hadi?

Yıllardır konuşuluyor ama bir çözüm halen bulunamadı firewall haricinde. Bir gün bir mantıkla çözülür bu sistem ve ozaman şuandaki botçular hiçbirşey üretemediği için oturur botlarının tükenişlerini izlerler..

İlahi Onur sende.. Hayali cümleler işte.. :)
 

Invictus

0
İyinet Üyesi
Katılım
4 Şubat 2010
Mesajlar
328
Reaction score
8
Konum
istanbul
hat kapasitesi iyi olduktan sonra user agent ve refe göre htaccess ya da php ile bile engellenebilir. çünkü botçuların çoğu saldırılarda ya user agent boş bırakıyorlar ya da reflerde google.com.tr live.com yahoo.com gibi sabit şeyler yazıyorlar. kimin sitesine google.com.tr den (direk anasayfadan - gerçi bi ara 23 nisanda meb.gov.tr ye gitmişti logodan, servis dışı kalmıştı site :D) hit gitmiş ki bizim sitemize gelsin.
 

OnuR

0
İyinet Üyesi
Katılım
28 Ekim 2004
Mesajlar
1,817
Reaction score
52
Konum
makedonya
hat kapasitesi iyi olduktan sonra user agent ve refe göre htaccess ya da php ile bile engellenebilir. çünkü botçuların çoğu saldırılarda ya user agent boş bırakıyorlar ya da reflerde google.com.tr live.com yahoo.com gibi sabit şeyler yazıyorlar. kimin sitesine google.com.tr den (direk anasayfadan - gerçi bi ara 23 nisanda meb.gov.tr ye gitmişti logodan, servis dışı kalmıştı site :D) hit gitmiş ki bizim sitemize gelsin.

dediğin site bazlı saldırılara engel olabilir ama ip'ye saldırıyorlar genelde.. Tabi işin PHP kısmını siz daha iyi bilirsiniz :p
 

LaTenT

0
İyinet Üyesi
Katılım
8 Kasım 2005
Mesajlar
717
Reaction score
16
Onur'a: Geçit olacak makine ayrı bir ipye sahip olmalı ya da en azından tüm servislerin önünde olmalı. Firewall olacak makine, kurallara uygun istekler için arkadaki makinenin servisine geçit vermeli.

* Botnet'i ve ddos'u diğer yöntemlerle bir yere kadar engellemek olanaklı. Kişilerin botnet ddos engelliyoruz dedikleri sunucular aylık 500-600 $ ödedikleri çok spesifik olmayan sunucular. Ddos korumalı dedikleri ağlar ise çok güçlü kuralları olmayan donanımsal firewallere sahip ağlar. Bunlar zorlanmadan geçilip sunucu servislerine ulaşılabiliyor. Şu an Türkiye'de hizmet veren ve botnet/ddos engelleriz diyen tüm kişi ve firmaların müşterileri, servis saldırılarına açık.

Php ve Htaccess İle Engelleme'de: Yazılım bazlı engellemede önemli olan bir servise ulaşmadan veya gelen isteği o servis yorumlayıp yanıtlamadan kontrol yapılması. Aksi durumda servis çökebilir. Htaccess ve php ile engelleme mantıklı değil. Güçlü saldırılarda (kimi durumda 100 ip ile bile) hem saldırganın servise erişimine hem servisin saldırgana yanıt vermesine olanak sağlamış olursunuz. Ayrıca htaccess ile engelleme yapıyorsanız htaccess boyutu arttıkça siteniz yavaşlar ve yanıt süresi uzar. ref ve/veya agent için mod_security kuralları daha uygun olur.
 

Crazy

0
İyinet Üyesi
Katılım
2 Temmuz 2009
Mesajlar
252
Reaction score
1
Bence hat miktarı yeterli olduğu sürece saldırılar engellenebilir. Önemli olan hat miktarı diye düşünüyorum.

Arkadaş güzel cevap vermiş birkaç birşeyde ben ekleyim.

Hat + cisco + firewall olması yeterli korumak için %100 koruma yok zaten ddos koruma hizmeti veren bir firma bile 2gbit üstü veremiyor.

TR de 2 gbit üstü saldırı yapabilecek bir çok kişi var durum böyle olunca saldırılarda çözüm bulunamiyor.

Botnet ve DDOS için en iyi saglam 3 dc var bildigim. staminus, softlayer , theplanet.

Birde şu var TR de olan datacenter ddos koruma hizmetide verebilir nasil verir hattı boldur ve cisco firewall kullaniyordur gelen ufak çaplı saldırılarda direk kapanmiyordur. :)
 

OnuR

0
İyinet Üyesi
Katılım
28 Ekim 2004
Mesajlar
1,817
Reaction score
52
Konum
makedonya
Arkadaş güzel cevap vermiş birkaç birşeyde ben ekleyim.

Hat + cisco + firewall olması yeterli korumak için %100 koruma yok zaten ddos koruma hizmeti veren bir firma bile 2gbit üstü veremiyor.

TR de 2 gbit üstü saldırı yapabilecek bir çok kişi var durum böyle olunca saldırılarda çözüm bulunamiyor.

Botnet ve DDOS için en iyi saglam 3 dc var bildigim. staminus, softlayer , theplanet.

Birde şu var TR de olan datacenter ddos koruma hizmetide verebilir nasil verir hattı boldur ve cisco firewall kullaniyordur gelen ufak çaplı saldırılarda direk kapanmiyordur. :)

Hattı ne kadar bol olabilir ki TR'deki büyük bir DC'nin?
TR'deki ortalama bir dc'nin 15gbit kapasitesi var örnek olarak ne kadarını engelleyecek ne kadarını kullanacak :)
TR'de botnet engelleme şuanda bence imkansız gibi..
 

osahin

0
İyinet Üyesi
Katılım
8 Ekim 2006
Mesajlar
4,978
Reaction score
34
Konum
kalbinizden :p
Dünyada imkanlımı sanki :p iş imkan meselesi. Aslında botnet manyaklarına güzel bir ders vermek gerek, bunun için sizinde zombie makinalarınız olacak, arka planda apache kurulacak öyle bir sistem olacakki x sayfası 100.000 farklı bilgisayarda yayınlanabilecek buna göre ns kayıtları oluşturulabilecek, zeki mürende bizi görecek :p
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
Ddos denemesi yapabilecek biri varsa Türkiyede bir datacenter için deneme yapabiliriz.
 

OnuR

0
İyinet Üyesi
Katılım
28 Ekim 2004
Mesajlar
1,817
Reaction score
52
Konum
makedonya
Ddos denemesi yapabilecek biri varsa Türkiyede bir datacenter için deneme yapabiliriz.

Deneme haricinde sorayim, hat kapasitesi nedir Loi bahsettiğin dc'nin gerçekten çok merak ettim çünkü kolay kolay bu sözü söyleyemez TR'deki dc.

Kendi sisteminse eğer firewall+ olarak daha farklı tabiki :)
 

Z.YÜKSEL

0
İyinet Üyesi
Katılım
29 Ocak 2010
Mesajlar
1,489
Reaction score
18
ddos a dayanabilecek yerler var gibi fakat botnet biraz zor, aslına bakarsak kapanmıyacak yer yok işbank bile geçen gün 3-4 saat kapandı.
 

MehmetCan

0
İyinet Üyesi
Katılım
23 Nisan 2010
Mesajlar
48
Reaction score
0
Konum
Atlantis
Bence olay ciscoda bitiyor.Cisco 5.Seviye gelmiş kişi ile çalışırlarsa Datacenter botnet sıkıntısı yaşacağını sanmıyorum.
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
Deneme haricinde sorayim, hat kapasitesi nedir Loi bahsettiğin dc'nin gerçekten çok merak ettim çünkü kolay kolay bu sözü söyleyemez TR'deki dc.

Kendi sisteminse eğer firewall+ olarak daha farklı tabiki :)
Bilgi vermem çok zor en kötüsü kendimiz kapasiteyi görmüş oluruz varsa buyursun gelsin. PM atsın deneme yapalım.
 

MehmetCan

0
İyinet Üyesi
Katılım
23 Nisan 2010
Mesajlar
48
Reaction score
0
Konum
Atlantis
Cisco ile Botnete çözüm var çok pahalı bu nedenle çok az kullanım oranına sahip.Ben Cisconun 3.Seviyesine kadar geldim.Ondan sonra 4-5 var onlarıda almayı düşünüyorum ama biraz çalışmak istiyor.

Cisco üzerinde çalışmanızı tavsiye ederim çözüm bulabilirsiniz.Yetenekli olmak gerekli birazda.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst