İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

iptables ile IP bloklamak, DOS ve DDOS icin

iyinet

Root
Admin
Hosting Firması
Katılım
2 Eylül 2002
Mesajlar
5,028
Reaction score
62
Konum
Sakarya
Basit olarak, bir IP adresini bloklamak
PHP:
iptables -A INPUT -s 81.12.33.88 -j DROP

Bloklanan IP adresini acmak
PHP:
iptables -D INPUT -s 81.12.33.88 -j DROP

Turkiye'den gelen saldirilari bloklamak (bu adreslerden emin degilim ornek olarak A tipi IP adresini nasil bloaklarsiniz onu gosteriyorum)
(Eger siz Turkiye'den baglaniyorsaniz kendinizi de bloklayabilirsiniz, dikkatli olun!)
PHP:
iptables -A INPUT -s 80.0.0.0/8 -j DROP 
iptables -A INPUT -s 81.0.0.0/8 -j DROP 
iptables -A INPUT -s 82.0.0.0/8 -j DROP 
iptables -A INPUT -s 83.0.0.0/8 -j DROP 
iptables -A INPUT -s 84.0.0.0/8 -j DROP 
iptables -A INPUT -s 85.0.0.0/8 -j DROP
...

Class A (A tipi) IP adresi bloklamak: Bloklanan ipler = 80.0.0.0 - 80.255.255.255 araligi
PHP:
iptables -A INPUT -s 80.0.0.0/8 -j DROP

Class B (B tipi) IP adresi bloklamak: Bloklanan ipler = 80.11.0.0 - 80.11.255.255 araligi
PHP:
iptables -A INPUT -s 80.11.0.0/16 -j DROP

Class C (C tipi) IP adresi bloklamak: Bloklanan ipler = 82.11.24.0 - 82.11.24.255 araligi
PHP:
iptables -A INPUT -s 80.11.24.0/24 -j DROP

1 IP adresi bloklamak:
PHP:
iptables -A INPUT -s 80.11.24.45/32 -j DROP
yada
PHP:
iptables -A INPUT -s 80.11.24.45 -j DROP

IP table ayarlarken CIDR (/ den sonra gelen rakam) in ne olacagini hesaplayan guzel bir programi bu adreste bulabilirsiniz: http://www.dnsstuff.com/tools/cidr.ch?ip=80.0.0.0
http://www.dnsstuff.com/tools/cidr.ch?ip=80.11.24.45

Kolay gelsin, bol dos ve ddos suz gunler.
 

Wishmaster

0
İyinet Üyesi
Katılım
16 Eylül 2005
Mesajlar
322
Reaction score
0
Konum
Kocaeli
Teşekkürler iyinetadminin iptables hakkındaki bilgilerini bizimle paylaşması çok iyi oldu. Herkesin işine yarıyacak bir başlık oldu.
 

nonamez

0
İyinet Üyesi
Katılım
10 Ekim 2005
Mesajlar
265
Reaction score
1
işinize karısmak gııb olmasında keske benım actıgım guclerımızı bırlestırleım topıcıgıne yazsaydın
 

zis

0
İyinet Üyesi
Katılım
15 Mart 2005
Mesajlar
0
Reaction score
0
bloğu nasıl kaldırabiliriz peki.bu işlemin tersini yani
 
K

Kerasus

Misafir
DROP yerine ACCEPT kullanılarakta o bloktan gelecek paketlere izin verilebilir.
 

Wishmaster

0
İyinet Üyesi
Katılım
16 Eylül 2005
Mesajlar
322
Reaction score
0
Konum
Kocaeli
nonamez' Alıntı:
işinize karısmak gııb olmasında keske benım actıgım guclerımızı bırlestırleım topıcıgıne yazsaydın
Bence sende başlığını değiştirmelisin. Arayan bulamaz konuyu topic başlığı çok önemli onun için. Ayrıca ayrı ayrı konularda olmasıda daha iyi her program için ayrı soru sorulur ve cevaplanır ama seenin başlığında karışabilir.
 

iyinet

Root
Admin
Hosting Firması
Katılım
2 Eylül 2002
Mesajlar
5,028
Reaction score
62
Konum
Sakarya
nonamez' Alıntı:
işinize karısmak gııb olmasında keske benım actıgım guclerımızı bırlestırleım topıcıgıne yazsaydın

Baslik, icindekileri yansitmiyor, bu nedenle dikkatimi cekmedi. Istersen basligi degistirebilirim.
 

nonamez

0
İyinet Üyesi
Katılım
10 Ekim 2005
Mesajlar
265
Reaction score
1
tamma degıstırelım ve herkes bıldıgını oraya yazsın guvenlık klavuzu olur harıka olur
 

iyinet

Root
Admin
Hosting Firması
Katılım
2 Eylül 2002
Mesajlar
5,028
Reaction score
62
Konum
Sakarya
nonamez' Alıntı:
tamma degıstırelım ve herkes bıldıgını oraya yazsın guvenlık klavuzu olur harıka olur

Degistirelim de, ne olsun? Mesaj sana ait.
Kimseyi gel buraya yaz seklinde yonlendiremem, isteyen istedigi yere yazabilir.
Mesaj basligi ile ilgili mesajlari, konu ile igisi olmadigi icin biraz sonra silecegim.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst