Hoic saldirilarindan nasıl korunabilirim?

mustafaxkose
Kayıtlı Üye
05.07.2014 02:46 1
Merhaba Yoncu forum sakinleri öncelikle Ramazan ayimiz hayirli olsun;

Benim hoic adli programdan basim cok agridi her onune gelen bu programla sunucuya saldirir oldu amaclarida nedir bilmiyorum ama. Tek bir kisi ayni ip adresinden binlerce baglanti sagliyor surekli paket yolluyor bu gelen paketleri sinirlamak istiyorum. Ayni ip adresi 5 saniyede 6 baglanti yapabilsin. Sunucuda mod_evasive ve inetbase kurulu. Ama bu programdan gelen saldirilari banlamiyor. Kisaca bana ban sistemi gerek kullandigim kontrol paneli plesktir sunucuda centos 6 surumu yuklu. Otomatik banlama sistemi hakkinda ne yapabilirim. Sunucuya gelen saldiri tek ip adresinden oldugu icin ddos korumali sunucuya gerek yok sadece ban sistemini kurmak yeterli sisteme ne gibi bir önlem kurmalıyım?
Rıdvan.D.
Süper Admin
24.07.2014 01:26 2
Plesk son sürüm kullanıyorsanız Settings/Update menüsünden firewall yükleyebilirsiniz saldırı yapan ipleri bu firewall ile rahatlıkla engelleyebilirsiniz. Aynı yerde ipden gelen isteklere göre limitlemede olmalı fakat bu ayarlar oldukça karışık.



Sunucu ssh üzerinden manual ayarlama için size özel kod vereyim.

Örneğin saldırı 80 portuna (siteye) geliyor ise bu kod ile sadece 80 portuna gelen istekleri limitleyebilirsiniz. bu kod 30 saniyede 5 anyı ipden 5 yeni bağlantıya izin verir, kodu port saniye ve bağlantı adeti olarak istediğinizi gibi düzenleyebilirsiniz " --dport 80" alanını kaldırarak da tüm portlar için kapsamasını sağlayabilirsiniz.

Not: tüm portlarda 22 ssh ve plesk portlarıda dahil olur ve erişiminiz engellenebilir.



iptables -F

iptables -N HTTP_KONTROL

iptables -A INPUT -p tcp --dport 80 -m state --state NEW -j HTTP_KONTROL

iptables -A HTTP_KONTROL -m recent --set --name HTTPsIP

iptables -A HTTP_KONTROL -m recent --update --seconds 30 --hitcount 5 --name HTTPsIP -j DROP
mertkal
Kayıtlı Üye
24.07.2014 18:43 3
merhabalar bendede galiba aynı sorun var ama bende apache kurulu plesk veya cpanel yok sadece apache aynısı ondadanda geçerli olabilirmi.
0onur0
Kayıtlı Üye
01.08.2014 10:37 4
Bende cpanel kullanıyorum Rıdvan yardım et lütfen kodu ver nasıl oluyorsa ekleyelim bende bıktım hoic den 🙁
mustafaxkose
Kayıtlı Üye
10.08.2014 00:06 5
Merhaba,



Verdiğiniz kodlar ile yaptıgımızda kac dakika banlıyor acaba? Mesela ben 30 saniyede 15 baglantı olarak ayarladım bunun ban süresi varmı 15 baglantının üstü banlandıgı zaman kaç dakika banlı kalıyor?



--dport 80 i kaldırıp asagıdaki sekilde yazdıgımda http ile sitelere ulasamıyorum.



Birde bunun centos5 için olanı varmı?



iptables -A INPUT -p tcp -m state --state NEW -j HTTP_KONTROL
Rıdvan.D.
Süper Admin
17.09.2014 16:06 6
"--dport 80" kaldırırsanız tüm portları kapsar. siz ssh bağlı iken ipnizden sunucuda saniyede ortalama 30+ istek gideceğinden sizi hemen engelleyebilir. Bu neden ile port tanımı yapmanızı öneririz.
volkano
Kayıtlı Üye
12.08.2015 12:40 7
o virüs programını nasıl buluyorlarki her yerden indirile bilir bir şeymi?

Faça login para responder

Você deve fazer login para responder a este tópico.

Login de Membro

Participe da Discussão

Faça login ou registre-se para abrir um novo tópico ou responder.

Dica do dia
ALTERAR

A proteção DDoS de Camada 7 inclui um mecanismo avançado de verificação JS para filtrar o tráfego de bots.

DICA 1/4

Deixe-nos transferir você para a Yöncü!

Entre em contato conosco para uma transferência rápida dos seus serviços de outros provedores para a nossa empresa com suporte 24/7.

Formulário de transferência

Confirmação da transação

Tem certeza de que deseja realizar esta transação?