DDOS ve SYN Engelleme
06ozan06
Kayıtlı Üye
27.05.2013 19:18
1
Bir Türlü %100 Çözümü bulunamayan SYN ve DDOS atacklara karşı bir nebzede olsa önüne geçebilmek adına Linux sunucumuza inetbase kuruyoruz..
Putty SSH den Root olarak login olduktan sonra:
wget http://www.inetbase.com/scripts/ddos/install.sh
yazalım.
Ardından
sh install.sh
yazıp kurulumu başlatalım.
conf dosyasını düzenleme:
pico /usr/local/ddos/ddos.conf
yazarak dosyayı açalım.
* Eğer pico komutu başarısız olursa, aynı kapıya çıkan nano komutunu deneyiniz.
APF_BAN=0 bu özellik 1 ise apf ile banlıyor, 0 ise iptables ile ( APF bilmiyorsak 0 konumunda kalmasında yarar var. )
NO_OF_CONNECTIONS=150 >Bir IP üzerinden en çok yapılabilecek bağlantı sayısını belirtir.
BAN_PERIOD=600 > Bu değer saniye cinsinden süreyi belirtir, örnekte verilen 600 saniye 10 dakikaya eşittir, 10 dakika içerisinde 600'den fazla bağlantı yapılması durumunda IP banlanır.
EMAIL_TO=mail@adresi.com Bu satıra raporların gönderileceği e-posta adresini giriyoruz.
Not : Bazı durumlarda IP adresinin tümünü banlamadığı için aynı sayıların geçtiği IP adresleri de banlanıyor, bunu düzeltmek için;
netstat -tn –inet 2> /dev/null| grep “:80″ | awk ‘/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }’ | cut -d”:” -f1 | sort | uniq -c | sort -n
komutunu giriyoruz.
Banlanan IP adreslerini temizlemek için;
iptables -F
Uygulamayı sistemden silmek için;
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
Dosyayı sunucuya çektikten sonra;
sh uninstall.sh
yazıp siliyoruz.
Kolay gelsin.
Putty SSH den Root olarak login olduktan sonra:
wget http://www.inetbase.com/scripts/ddos/install.sh
yazalım.
Ardından
sh install.sh
yazıp kurulumu başlatalım.
conf dosyasını düzenleme:
pico /usr/local/ddos/ddos.conf
yazarak dosyayı açalım.
* Eğer pico komutu başarısız olursa, aynı kapıya çıkan nano komutunu deneyiniz.
APF_BAN=0 bu özellik 1 ise apf ile banlıyor, 0 ise iptables ile ( APF bilmiyorsak 0 konumunda kalmasında yarar var. )
NO_OF_CONNECTIONS=150 >Bir IP üzerinden en çok yapılabilecek bağlantı sayısını belirtir.
BAN_PERIOD=600 > Bu değer saniye cinsinden süreyi belirtir, örnekte verilen 600 saniye 10 dakikaya eşittir, 10 dakika içerisinde 600'den fazla bağlantı yapılması durumunda IP banlanır.
EMAIL_TO=mail@adresi.com Bu satıra raporların gönderileceği e-posta adresini giriyoruz.
Not : Bazı durumlarda IP adresinin tümünü banlamadığı için aynı sayıların geçtiği IP adresleri de banlanıyor, bunu düzeltmek için;
netstat -tn –inet 2> /dev/null| grep “:80″ | awk ‘/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }’ | cut -d”:” -f1 | sort | uniq -c | sort -n
komutunu giriyoruz.
Banlanan IP adreslerini temizlemek için;
iptables -F
Uygulamayı sistemden silmek için;
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
Dosyayı sunucuya çektikten sonra;
sh uninstall.sh
yazıp siliyoruz.
Kolay gelsin.
FurkanK
Kayıtlı Üye
27.05.2013 20:26
2
T.slerde çok lazım oluyo 😊
sonaycinar
Kayıtlı Üye
03.06.2013 22:50
3
ort -n
awk: ./tcp[
awk: ^ syntax error
awk: ./tcp[
awk: ^ unterminated regexp
awk: fatal: Invalid regular expression: /tcp[/
cut: the delimiter must be a single character
Try `cut --help' for more information.
-bash: }.: command not found
diye bir uyarı verdi normalmi ?
awk: ./tcp[
awk: ^ syntax error
awk: ./tcp[
awk: ^ unterminated regexp
awk: fatal: Invalid regular expression: /tcp[/
cut: the delimiter must be a single character
Try `cut --help' for more information.
-bash: }.: command not found
diye bir uyarı verdi normalmi ?
sonaycinar
Kayıtlı Üye
03.06.2013 22:52
4
sorunu çözdüm yukarıda dediğim hatayı veriyorsa ipleri karıştırmasın komutu için:
netstat -tn --inet 2> /dev/null| grep ":80" | awk '/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }' | cut -d":" -f1 | sort | uniq -c | sort -n
bunu yazın kabul eder
netstat -tn --inet 2> /dev/null| grep ":80" | awk '/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }' | cut -d":" -f1 | sort | uniq -c | sort -n
bunu yazın kabul eder
mavibilisimm
Kayıtlı Üye
03.09.2013 14:34
5
Ts ' me Firewall Kurmak İstiyorum Yardımm Lutfen
rte2023
Engelli
17.11.2019 00:24
6
yazılımsal engellenmez yazılımsal sadece cpu şişirir bunun için fiziksel donanımsal firewall gerekli en basiti i7 işlemci ve 10gbit port alarak mikrotikOS kurarak güzel koruma yapılabilir
Melden Sie sich an, um eine Antwort zu schreiben
Sie müssen sich anmelden, um eine Antwort auf dieses Thema zu verfassen.
Mitglieder-LoginAn der Diskussion teilnehmen
Melden Sie sich an oder registrieren Sie sich, um ein neues Thema zu eröffnen oder zu antworten.
Tipp des Tages
ÄNDERN
Der Layer-7-DDoS-Schutz umfasst eine hochentwickelte JS-Verifizierungs-Engine zur Filterung von Bot-Traffic.
TIPP 1/4