İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

SYN Flood Yapanların ALLAH belasını versin..

SargeT

0
Yasakli Uye
Katılım
25 Mayıs 2006
Mesajlar
1,513
Reaction score
10
Konum
misstanbul
iki gündür sunucuya SYN Flood yapıyorlar datacenter ile görüştüm birşeyler yapmalarını istedim gelmişler bana cisco firewall satmaya çalışıyorlar aylık 199 dolara ben şimdi ne yapmalıyım... Zaten dünyanın parasını ödüyorum adamlardan paralı destek alıyorum yinede birşey yapmıyorlar. bu saldırıların önüne nasıl geçebilirim... makina normal apache yanıt vermiyor ve bazen cpu yu tavana vurduruyor ne yapacağımı şaşırdım 5 dakikada 2 bin ip banladık makina banlanan ip leri tekrardan açıyor lütfen biri bi yardım elini uzatsın...
 

Mohti

0
İyinet Üyesi
Katılım
24 Eylül 2006
Mesajlar
455
Reaction score
0
Konum
Zeytin Diyarı..
Apache'yi Stop Et Derim..

Verilerini Kaybetmek İstemessin Sanırım..
Bi Şekilde Saldırı Duracaktır. Durduğunda Tekrar Açabilirsin.
 

CyberTurk

0
İyinet Üyesi
Katılım
13 Mayıs 2005
Mesajlar
2,232
Reaction score
3
Konum
istanbul
saldırı çok büyükse yazılımla bunu çözemezsin set up ücreti yoksa Cisco PIX 506 kirala 180mbbs ye kadar saldırıları engelliyor...

para sorun olacaksa denildiği ibi offla makinayı...yoksa zaten saldırının büyüklüğüne göre DC servisini durduruabilir
 

SargeT

0
Yasakli Uye
Katılım
25 Mayıs 2006
Mesajlar
1,513
Reaction score
10
Konum
misstanbul
saldırı çok büyükse yazılımla bunu çözemezsin set up ücreti yoksa Cisco PIX 506 kirala 180mbbs ye kadar saldırıları engelliyor...

para sorun olacaksa denildiği ibi offla makinayı...yoksa zaten saldırının büyüklüğüne göre DC servisini durduruabilir

softlayerda bu fiyat seçenekleri var hangisini seçeceğimi bilmiyorum... 10 mbps kesermiki :s

Cisco ASA - 10Mbps Hardware Firewall $49.00
Cisco ASA - 100Mbps Hardware Firewall $99.00
Cisco ASA - 1000Mbps Hardware Firewall $199.00
 

CyberTurk

0
İyinet Üyesi
Katılım
13 Mayıs 2005
Mesajlar
2,232
Reaction score
3
Konum
istanbul
Sana gelen saldırının büyüklüğünü mrtg garfiklerini görebiliyorsan testip et. Income a bak 10MBps üstüne çıkıyor mu? Çıkmıyorsa yeter.

Tabi önce yazılımsal çözümleri dene misal APF nin engelleyemediği türden bir saldırı mı?
 

SargeT

0
Yasakli Uye
Katılım
25 Mayıs 2006
Mesajlar
1,513
Reaction score
10
Konum
misstanbul
Sana gelen saldırının büyüklüğünü mrtg garfiklerini görebiliyorsan testip et. Income a bak 10MBps üstüne çıkıyor mu? Çıkmıyorsa yeter.

Tabi önce yazılımsal çözümleri dene misal APF nin engelleyemediği türden bir saldırı mı?


ne yalan söliyim apf yi bile darma duman etmiş gözüküyor... banlanan ip ler otomotik yeniden açılıyor yazılım felan Kâr etmiyor.. bi arkadaşa sordum o bağlantı hızın ne ise ona göre bi firewall taktırman gerekir dedi... bi de örnek verdi 50 cm lik borudan geçen suyu 10 cm lik borudan geçirmek istersen nasıl yavaşlar ise makinanın hızıda o kadar yavaşlar demişti :s
 

CyberTurk

0
İyinet Üyesi
Katılım
13 Mayıs 2005
Mesajlar
2,232
Reaction score
3
Konum
istanbul
Evet doğru demiş zaten bahsettiğim şu durumda olabilir

100mbps bağlantın varsa 10 mbps alamzsın

ama 10 mbps varsa makinada 10 yada 100 alabilirsin

sende 10 mbps varken 9mbps saldırı alıtorsan 10 yeter (yani yetmezde en azında belli bir sıınrda server cevap verebilir ama daha az durumlarda olur 4 -5 gibi )

sende 10 varken 90 saldırı yapılıyor ve port darmadağın oluyorsa :D 100 alman gerekir
 

Ekin

0
İyinet Üyesi
Katılım
10 Eylül 2006
Mesajlar
102
Reaction score
0
Konum
Londra
Tavsiyelerim, hemen 10 veya 100luk firewall'u kirala, SoftLayerdaki portun kac bilmiyorum - ek ilave ile 100Mbps veya 1000Mbps yapilabiliyor, eger 1000Mbps yaptiysan panellerinden gecici bir sure 100Mbps'e du$urme $ansin var - hemen 100Mbps'ye du$ur ve 100Mbps'luk firewalli al.
 

SargeT

0
Yasakli Uye
Katılım
25 Mayıs 2006
Mesajlar
1,513
Reaction score
10
Konum
misstanbul
hepiniz sağolun arkadaşlar.. yazılımlar felan kâr etmedi bu kansızlara ve mecburen cisco 1000 mbps firewall taktırdım makinaya şimdi bakalım elmi yaman beymi yaman :)
 

djkickass

0
İyinet Üyesi
Katılım
6 Mart 2006
Mesajlar
1,269
Reaction score
0
banlanan IP 'ler tekrar acılmıyor diyorsun. Bu sorunun çözümünü bulabilirsin. Onun yerine 199$ her ay extra vermek bence bir extra. Bence banların açılmamasına uğraş her ay ben olsam vermem o parayı ne olursa olsun
 

okan23

0
İyinet Üyesi
Katılım
29 Eylül 2005
Mesajlar
499
Reaction score
0
yazılımla böyle bir saldırıyı bir yere kadar durdurursun firewall u açtığın anda apf filan kullanıyorsan session bilgisini tutmak için ip_contract modülünü kullanıyarak bağlantılara session verirler bu tür bir saldırıda bunların tutulduğu tablo çok kolay bir şekilde dolacağı için değer aşıldığı zmaan gelen paketler düşürülür siteye erişimi sağlayamazsın siteyi açmaya kalktığında waiting dersonra timeout alır düşersin bu değeri yükseltirsende acayip erecede ram kullanırsın o yüzden çok sık bu tür saldırılar sana uğruyorsa bir donanımsal firewall kurdurman gerekli
 

SargeT

0
Yasakli Uye
Katılım
25 Mayıs 2006
Mesajlar
1,513
Reaction score
10
Konum
misstanbul
yazılımla böyle bir saldırıyı bir yere kadar durdurursun firewall u açtığın anda apf filan kullanıyorsan session bilgisini tutmak için ip_contract modülünü kullanıyarak bağlantılara session verirler bu tür bir saldırıda bunların tutulduğu tablo çok kolay bir şekilde dolacağı için değer aşıldığı zmaan gelen paketler düşürülür siteye erişimi sağlayamazsın siteyi açmaya kalktığında waiting dersonra timeout alır düşersin bu değeri yükseltirsende acayip erecede ram kullanırsın o yüzden çok sık bu tür saldırılar sana uğruyorsa bir donanımsal firewall kurdurman gerekli

sağol arkadaşım.. dün gece cisco 1 gbps firewall taktırdım makinaya. biraz pahalı oldu ama kansızların yüzünü güldürmeyeceğim...
 

SargeT

0
Yasakli Uye
Katılım
25 Mayıs 2006
Mesajlar
1,513
Reaction score
10
Konum
misstanbul
arkadaşım ne oldu durum şimdi nasıl firewall işe yaradı mı?


Evet.. şuan sorunsuz olarak çalışıyor... gayet memunum tuzlu oldu yukardada belirttiğim gibi ama bu insanlara bi ders vermek adına o kadarda pahalı gelmiyor artık...

sitelerden birini test etmek istiyorsan


www.imgadd.com

burdan bakabilirsin...

bayağı sevdim ben bu firewall ı softlayer ın admin panelinden firewall a takılan kekleri bir bir görüyorum :)))))
 

CyberTurk

0
İyinet Üyesi
Katılım
13 Mayıs 2005
Mesajlar
2,232
Reaction score
3
Konum
istanbul
evet süper olmuş :) google reklamına tıklayayımda firewall paranı çıkar bari :p
 

SargeT

0
Yasakli Uye
Katılım
25 Mayıs 2006
Mesajlar
1,513
Reaction score
10
Konum
misstanbul
evet süper olmuş :) google reklamına tıklayayımda firewall paranı çıkar bari :p

hehe teşekkür ederim çok düşüncelisin :p


Şaka bi yana gerçekten artık çok huzurluyum... makinayı aldığımda çırılçıplak birşeydi upgrade yapa yapa modifiyeli bi canavar oldu...

bu arada bişi merak ediyorum... daha önceden bu tarz bi konuya rast gelmedim.. forumda benden başka kullanan varmıdır acaba
 

abacus

0
İyinet Üyesi
Katılım
29 Mayıs 2006
Mesajlar
526
Reaction score
0
Hardware firewall almaniz , maliyetinizi arttirsada guvenlik acisindan rahat etmenizi saglar keza , 1GBİT'lik cisco firewall'inizida buyuk bir botnet (icinde dedicated'ler bulunan) tcp ve udp paket yogunlugu ile yikabilir , elbetteki cok dusuk 1 ihtimal olsada 1GBİT'den buyuk ddos attacklar yapan gruplar mevcut , iyi calismalar , firewallinizi gule gule kullanin.
 

SargeT

0
Yasakli Uye
Katılım
25 Mayıs 2006
Mesajlar
1,513
Reaction score
10
Konum
misstanbul
Hardware firewall almaniz , maliyetinizi arttirsada guvenlik acisindan rahat etmenizi saglar keza , 1GBİT'lik cisco firewall'inizida buyuk bir botnet (icinde dedicated'ler bulunan) tcp ve udp paket yogunlugu ile yikabilir , elbetteki cok dusuk 1 ihtimal olsada 1GBİT'den buyuk ddos attacklar yapan gruplar mevcut , iyi calismalar , firewallinizi gule gule kullanin.

sağol arkadaşım inşallah böyle gruplarda bize denk gelmez... zaten bundan sonra öle bi aksilik yaşarsam pılı pırtıyı toplar köye yerleşirim ve bütün elektronik eşyaları ortadan kaldırırım :)
 

ploop

0
İyinet Üyesi
Katılım
11 Ekim 2004
Mesajlar
6,964
Reaction score
0
Konum
karavan
sarget sen site adresini yazarsan deneme amaçlı saldıran çok olacaktır. istersen sil adresini..
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Üst