DDOS ve SYN Engelleme
06ozan06
Kayıtlı Üye
27.05.2013 19:18
1
Bir Türlü %100 Çözümü bulunamayan SYN ve DDOS atacklara karşı bir nebzede olsa önüne geçebilmek adına Linux sunucumuza inetbase kuruyoruz..
Putty SSH den Root olarak login olduktan sonra:
wget http://www.inetbase.com/scripts/ddos/install.sh
yazalım.
Ardından
sh install.sh
yazıp kurulumu başlatalım.
conf dosyasını düzenleme:
pico /usr/local/ddos/ddos.conf
yazarak dosyayı açalım.
* Eğer pico komutu başarısız olursa, aynı kapıya çıkan nano komutunu deneyiniz.
APF_BAN=0 bu özellik 1 ise apf ile banlıyor, 0 ise iptables ile ( APF bilmiyorsak 0 konumunda kalmasında yarar var. )
NO_OF_CONNECTIONS=150 >Bir IP üzerinden en çok yapılabilecek bağlantı sayısını belirtir.
BAN_PERIOD=600 > Bu değer saniye cinsinden süreyi belirtir, örnekte verilen 600 saniye 10 dakikaya eşittir, 10 dakika içerisinde 600'den fazla bağlantı yapılması durumunda IP banlanır.
EMAIL_TO=mail@adresi.com Bu satıra raporların gönderileceği e-posta adresini giriyoruz.
Not : Bazı durumlarda IP adresinin tümünü banlamadığı için aynı sayıların geçtiği IP adresleri de banlanıyor, bunu düzeltmek için;
netstat -tn –inet 2> /dev/null| grep “:80″ | awk ‘/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }’ | cut -d”:” -f1 | sort | uniq -c | sort -n
komutunu giriyoruz.
Banlanan IP adreslerini temizlemek için;
iptables -F
Uygulamayı sistemden silmek için;
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
Dosyayı sunucuya çektikten sonra;
sh uninstall.sh
yazıp siliyoruz.
Kolay gelsin.
Putty SSH den Root olarak login olduktan sonra:
wget http://www.inetbase.com/scripts/ddos/install.sh
yazalım.
Ardından
sh install.sh
yazıp kurulumu başlatalım.
conf dosyasını düzenleme:
pico /usr/local/ddos/ddos.conf
yazarak dosyayı açalım.
* Eğer pico komutu başarısız olursa, aynı kapıya çıkan nano komutunu deneyiniz.
APF_BAN=0 bu özellik 1 ise apf ile banlıyor, 0 ise iptables ile ( APF bilmiyorsak 0 konumunda kalmasında yarar var. )
NO_OF_CONNECTIONS=150 >Bir IP üzerinden en çok yapılabilecek bağlantı sayısını belirtir.
BAN_PERIOD=600 > Bu değer saniye cinsinden süreyi belirtir, örnekte verilen 600 saniye 10 dakikaya eşittir, 10 dakika içerisinde 600'den fazla bağlantı yapılması durumunda IP banlanır.
EMAIL_TO=mail@adresi.com Bu satıra raporların gönderileceği e-posta adresini giriyoruz.
Not : Bazı durumlarda IP adresinin tümünü banlamadığı için aynı sayıların geçtiği IP adresleri de banlanıyor, bunu düzeltmek için;
netstat -tn –inet 2> /dev/null| grep “:80″ | awk ‘/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }’ | cut -d”:” -f1 | sort | uniq -c | sort -n
komutunu giriyoruz.
Banlanan IP adreslerini temizlemek için;
iptables -F
Uygulamayı sistemden silmek için;
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
Dosyayı sunucuya çektikten sonra;
sh uninstall.sh
yazıp siliyoruz.
Kolay gelsin.
FurkanK
Kayıtlı Üye
27.05.2013 20:26
2
T.slerde çok lazım oluyo 😊
sonaycinar
Kayıtlı Üye
03.06.2013 22:50
3
ort -n
awk: ./tcp[
awk: ^ syntax error
awk: ./tcp[
awk: ^ unterminated regexp
awk: fatal: Invalid regular expression: /tcp[/
cut: the delimiter must be a single character
Try `cut --help' for more information.
-bash: }.: command not found
diye bir uyarı verdi normalmi ?
awk: ./tcp[
awk: ^ syntax error
awk: ./tcp[
awk: ^ unterminated regexp
awk: fatal: Invalid regular expression: /tcp[/
cut: the delimiter must be a single character
Try `cut --help' for more information.
-bash: }.: command not found
diye bir uyarı verdi normalmi ?
sonaycinar
Kayıtlı Üye
03.06.2013 22:52
4
sorunu çözdüm yukarıda dediğim hatayı veriyorsa ipleri karıştırmasın komutu için:
netstat -tn --inet 2> /dev/null| grep ":80" | awk '/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }' | cut -d":" -f1 | sort | uniq -c | sort -n
bunu yazın kabul eder
netstat -tn --inet 2> /dev/null| grep ":80" | awk '/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }' | cut -d":" -f1 | sort | uniq -c | sort -n
bunu yazın kabul eder
mavibilisimm
Kayıtlı Üye
03.09.2013 14:34
5
Ts ' me Firewall Kurmak İstiyorum Yardımm Lutfen
rte2023
Engelli
17.11.2019 00:24
6
yazılımsal engellenmez yazılımsal sadece cpu şişirir bunun için fiziksel donanımsal firewall gerekli en basiti i7 işlemci ve 10gbit port alarak mikrotikOS kurarak güzel koruma yapılabilir
Připojit se k diskuzi
Přihlaste se nebo se zaregistrujte, chcete-li otevřít nové téma nebo odpovědět.
Tip dne
ZMĚNIT
Ochrana DDoS na 7. vrstvě zahrnuje pokročilý mechanismus ověřování JS k filtrování provozu botů.
TIP 1/4