İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Yamultucu nasıl engellenir

forumselcuk

0
İyinet Üyesi
Katılım
26 Şubat 2006
Mesajlar
713
Reaction score
1
Konum
Selçuk Üniversi
Arkadaşlar yamultucu adlı programla saldırı alıyorum
browser ie 5 görünüyor ve ip sürekli değişiyr
ne yapabilirim
 

emucu

0
İyinet Üyesi
Katılım
11 Şubat 2006
Mesajlar
533
Reaction score
0
apf falan kurulu değilmi onlar x bağlantıdan sonra izin verme diyorsun bağlantıyı kesiyor ?
 

jackal

0
İyinet Üyesi
Katılım
2 Ocak 2006
Mesajlar
1,899
Reaction score
1
benım serverdada saldırı alıyordum servera program kurdualr oto ban şimdi pek sorun yok gerçi bazı kullanıcılarım arda arda aynı anda 10 sayfa açınca sıstemden 10 dakıka banlanıyor :)
 
M

MasterTR

Misafir
nerden bulurum bu yamultucuyu :) program ismine bak hay allahim ya koptum

neyse fw ruller le saldirilari kesebiliyosun sanirim veya ip limiti koyabilirsin
 

murdock

0
İyinet Üyesi
Katılım
28 Mart 2005
Mesajlar
1,273
Reaction score
3
yamultucunun olayı ddosdur. ddosunda kesin çözümü hele ki sürekli proxy ip değişerek neredeyse şuanda imkansız durumdadır.büyük siteler bile bu saldırılardan zarar görmektedir.

önceden denemedim duymadım ama sürekli saldırı alan siteler şöyle birşey bulabilir bence kesin çözüm olur.Mesela 1-2 büyük sitedede var.. proxy ip ile giriş yaptınmı işleme izin vermiyor uyarıyor giremezsiniz proxy ile diye.. sizde sitenize bi sağlam coder yardımıyla 1 dosya ve her sayfanın üstüne küçük bir kodla sitenize proxy ile girmeye çalışanları engelleyebilirsiniz.

2. yol ise.. bana şirketim kurmuştu bi script var. sitenizde online gerçek olarak hangi ip kaç sayfa açmış nereyi açmış kaç bayt indirmiş gösteriyor ve o ipye bu bağlantıyı koparma şansı veriyor.. mesela toplamda resimler vs.. 1 mblik bi sayfanız var. resimler.asp diye.. orayada sürekli saldırı yapıldığını görüyorsunuz.. bunu o iplere girmesine engelleyebilirsiniz.
scriptin adıda : iistrace .. sanırım script değil sayfadanda panel veriyor ama windows serverlar için.. çok güzel birşey gerçekten.

ama 1. yolu başarırsanız sanırım kesin çözüm olur.
 

CyberTurk

0
İyinet Üyesi
Katılım
13 Mayıs 2005
Mesajlar
2,232
Reaction score
3
Konum
istanbul
Yamultucu ile binlerce kişi saldırmıyorsa APF ve BFD yükle sonuç alırsın. Ayrıca bir IP den maksimum yapılacak bağlantıyı sınırlayan bir script daha var ddos diye güvenlik forumda arat bulursun

Yamultucu, denyo launch, anti-rus gibi programların zamanı geçti artık sisteminizi sağlam kurarsanız bunlar sizi etkilemez.

Fakat botnetle yapılan saldırılar için donanımsal firewall almaktan başka yol yok
 

Mohti

0
İyinet Üyesi
Katılım
24 Eylül 2006
Mesajlar
455
Reaction score
0
Konum
Zeytin Diyarı..
yamultucuyu yapanlar sanaldarbe nin sahipleridir. programı incelemiştim ve programın açılışında bir kaç not vardı.

yanlıs hatırlamıyorsam şöyle yazıyordu,
bu program tamamen sanaldarbe tarafından kodlanıp yazılmıştır vs vs.. türk sitelerine zarar verilirse ve bunu biz anlarsak, programı kapatma ve deaktif etme yetkisine sahibiz. bir dosya silmemize bakar.. vs vs..

bunu gibi birkaç metin yazıyordu.

programı yapanlarla irtibata geçmeni tavsiye ederim. gün geçtikce herkez bu programdan sikayet etmeye basladı.. sözünün eri insanlarsa, programı deaktif ederler. ;)
 

murdock

0
İyinet Üyesi
Katılım
28 Mart 2005
Mesajlar
1,273
Reaction score
3
Yamultucu ile binlerce kişi saldırmıyorsa APF ve BFD yükle sonuç alırsın. Ayrıca bir IP den maksimum yapılacak bağlantıyı sınırlayan bir script daha var ddos diye güvenlik forumda arat bulursun

Yamultucu, denyo launch, anti-rus gibi programların zamanı geçti artık sisteminizi sağlam kurarsanız bunlar sizi etkilemez.

Fakat botnetle yapılan saldırılar için donanımsal firewall almaktan başka yol yok

bir ipden yapılabilinicek maksimum bağlantı normal ziyaretçiyide etkiler zaten bi anlamı yok saldırı yapmak isteyen 300 tane çalışan proxy topluyor. 300 çeşit ip ile saldırıyor. zaten birçok server satan yerde bu ipyi şikayet üzerine tespit edip engelleyebiliyor (ör:labina)

donanımsal firewall kullanan yok denecek kadar az açıkçasıda ben görmedim hep fantazi olarak kalan bi muhabbet kullananda yok.ve duyduğum fiyatıda baya pahalı.. kesin çözüm olsa zaten dediğim gibi büyük sitelerde etkilenmez.. abartmıyım ama 2 sene önce bile google ın bi sayfası bu olaya mazur kalmıştı.

dediğim gibi çözüm.. proxy ile girenleri engelleyecek script kullanmak.. veya sağlam bir server alıp en azından basit saldırı yapabilecek insanlardan etkilenmezsiniz..
 

CyberTurk

0
İyinet Üyesi
Katılım
13 Mayıs 2005
Mesajlar
2,232
Reaction score
3
Konum
istanbul
bir ipden yapılabilinicek maksimum bağlantı normal ziyaretçiyide etkiler zaten bi anlamı yok saldırı yapmak isteyen 300 tane çalışan proxy topluyor. 300 çeşit ip ile saldırıyor. zaten birçok server satan yerde bu ipyi şikayet üzerine tespit edip engelleyebiliyor (ör:labina)

donanımsal firewall kullanan yok denecek kadar az açıkçasıda ben görmedim hep fantazi olarak kalan bi muhabbet kullananda yok.ve duyduğum fiyatıda baya pahalı.. kesin çözüm olsa zaten dediğim gibi büyük sitelerde etkilenmez.. abartmıyım ama 2 sene önce bile google ın bi sayfası bu olaya mazur kalmıştı.

dediğim gibi çözüm.. proxy ile girenleri engelleyecek script kullanmak.. veya sağlam bir server alıp en azından basit saldırı yapabilecek insanlardan etkilenmezsiniz..

Bu konuda oldukça tecrübem var, 2 sunucumda da aylık 250 dolar ödediğim cisco firewall var. Fantazi değil, ciddi bir siteniz varsa o siteden para kazanıyorsanız 250 dolar hiçbirşey...

Bilinen proxylerle DDOS yapılmaz yapılırsa zaten AFP ve BFD engeller, bu IP ler diğin şekilşde tek tek manuel banlanmaz. Proxy ile bile saldırmıyorlar zaten. Adam trojan gönderiyor 100.000 masumua onların PC 'sinde saldırıyor. Sen max bağlantı sınırı koymazsan bunu önlemenin yöntemi yok. bahsettiğim scripti 300-400 limit konulursa aynı sayfadan 3 tane açmayan bir masum banlanmaz.
 

murdock

0
İyinet Üyesi
Katılım
28 Mart 2005
Mesajlar
1,273
Reaction score
3
anlatamadım sanırım örnek hatırlasam vericemde.. proxy dedektörleri var bazı sitelerde proxy ile gezmek veya bi işlem yapmak istediğinde proxyden giriyorsunuz izin vermiyoruz yapıyor. bu tarz bi olayla proxy ile engellenir yamutlucu tarzı program kullanan amatörler.. konuda bu zaten nasıl engellenir demiş bunun cevabını verdim.

senin dediğin ise sayılı kişilerin bilgiye dayalı programlama vs.. dayalı bilgisi olan bu işle uğraşanların kasıpta yapabileceği öyle her önüne gelen program indirip saldıramayacağı bi olay.. mesela banada olmuştu.. kullanmadığım halde mssql protuma dediğin gibi işlem isteği gönderiyordu.. bunuda yapamayınca veya cevap veremeyince 50-10 tane trojan dediğin saldırı gönderince server işlemcisi aşırı kullanımdan kilitleniyor ve çöküyordu.. senin dediğin firewall ile bunu % 60-70 bi şekilde engeller.. ama tam çözüm değil.. bizim gibi siteleri olanlar için yeterli çözümdür tabi.. ama ddosu engellemez bu yöntem imkansızz hale getirmez yani bu yüzdende çok büyük siteler bile etkileniyor bu saldırılardan..
 

LaTenT

0
İyinet Üyesi
Katılım
8 Kasım 2005
Mesajlar
717
Reaction score
16
Öncelikle programın yazarı olarak, sitenizin bundan zarar görmesi nedeniyle üzüldüğümü belirtmek isterim. Kullanım sözleşmesinde ısrarla Türklere ait sitelerde kullanılmamasını salık vermemize rağmen ne yazık ki böyle "saldırılar" yapılıyor. Aslında bir clicker olarak üretilen program daha sonra böyle bir kullanım alanına sahip oldu. Proxyleri engelleme amacıyla alacağınız her önlem Yamultucu'yu da kapsayacaktır. Yazılımsal firewaller bu konuda yetersiz kalabiliyor. Diğer engelleme yöntemleri ise proxy ip aralıklarının çokluğu nedeniyle sunucuyu yorabiliyor. Eğer sorununuz hala devam ediyorsa php tabanlı bir önerim olabilir.
 

Gizlen

0
İyinet Üyesi
Katılım
24 Ocak 2008
Mesajlar
204
Reaction score
0
Konum
localhost
bende diyorum nick name tanıdık.
gerekli açıklama yapılmış, umarım bir yardımı dokunacaktır Latent arkadaşın.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst