Hoic saldirilarindan nasıl korunabilirim?

mustafaxkose
Kayıtlı Üye
05.07.2014 02:46 1
Merhaba Yoncu forum sakinleri öncelikle Ramazan ayimiz hayirli olsun;

Benim hoic adli programdan basim cok agridi her onune gelen bu programla sunucuya saldirir oldu amaclarida nedir bilmiyorum ama. Tek bir kisi ayni ip adresinden binlerce baglanti sagliyor surekli paket yolluyor bu gelen paketleri sinirlamak istiyorum. Ayni ip adresi 5 saniyede 6 baglanti yapabilsin. Sunucuda mod_evasive ve inetbase kurulu. Ama bu programdan gelen saldirilari banlamiyor. Kisaca bana ban sistemi gerek kullandigim kontrol paneli plesktir sunucuda centos 6 surumu yuklu. Otomatik banlama sistemi hakkinda ne yapabilirim. Sunucuya gelen saldiri tek ip adresinden oldugu icin ddos korumali sunucuya gerek yok sadece ban sistemini kurmak yeterli sisteme ne gibi bir önlem kurmalıyım?
Rıdvan.D.
Süper Admin
24.07.2014 01:26 2
Plesk son sürüm kullanıyorsanız Settings/Update menüsünden firewall yükleyebilirsiniz saldırı yapan ipleri bu firewall ile rahatlıkla engelleyebilirsiniz. Aynı yerde ipden gelen isteklere göre limitlemede olmalı fakat bu ayarlar oldukça karışık.



Sunucu ssh üzerinden manual ayarlama için size özel kod vereyim.

Örneğin saldırı 80 portuna (siteye) geliyor ise bu kod ile sadece 80 portuna gelen istekleri limitleyebilirsiniz. bu kod 30 saniyede 5 anyı ipden 5 yeni bağlantıya izin verir, kodu port saniye ve bağlantı adeti olarak istediğinizi gibi düzenleyebilirsiniz " --dport 80" alanını kaldırarak da tüm portlar için kapsamasını sağlayabilirsiniz.

Not: tüm portlarda 22 ssh ve plesk portlarıda dahil olur ve erişiminiz engellenebilir.



iptables -F

iptables -N HTTP_KONTROL

iptables -A INPUT -p tcp --dport 80 -m state --state NEW -j HTTP_KONTROL

iptables -A HTTP_KONTROL -m recent --set --name HTTPsIP

iptables -A HTTP_KONTROL -m recent --update --seconds 30 --hitcount 5 --name HTTPsIP -j DROP
mertkal
Kayıtlı Üye
24.07.2014 18:43 3
merhabalar bendede galiba aynı sorun var ama bende apache kurulu plesk veya cpanel yok sadece apache aynısı ondadanda geçerli olabilirmi.
0onur0
Kayıtlı Üye
01.08.2014 10:37 4
Bende cpanel kullanıyorum Rıdvan yardım et lütfen kodu ver nasıl oluyorsa ekleyelim bende bıktım hoic den 🙁
mustafaxkose
Kayıtlı Üye
10.08.2014 00:06 5
Merhaba,



Verdiğiniz kodlar ile yaptıgımızda kac dakika banlıyor acaba? Mesela ben 30 saniyede 15 baglantı olarak ayarladım bunun ban süresi varmı 15 baglantının üstü banlandıgı zaman kaç dakika banlı kalıyor?



--dport 80 i kaldırıp asagıdaki sekilde yazdıgımda http ile sitelere ulasamıyorum.



Birde bunun centos5 için olanı varmı?



iptables -A INPUT -p tcp -m state --state NEW -j HTTP_KONTROL
Rıdvan.D.
Süper Admin
17.09.2014 16:06 6
"--dport 80" kaldırırsanız tüm portları kapsar. siz ssh bağlı iken ipnizden sunucuda saniyede ortalama 30+ istek gideceğinden sizi hemen engelleyebilir. Bu neden ile port tanımı yapmanızı öneririz.
volkano
Kayıtlı Üye
12.08.2015 12:40 7
o virüs programını nasıl buluyorlarki her yerden indirile bilir bir şeymi?

Nkag mus sau cov lus teb

Koj yuav tsum nkag mus rau sau ib tug teb rau lub ncauj lus no.

Tus Tswv Cuab Nkag Mus

Koom nrog Kev Sib Tham

Nkag mus lossis sau npe los qhib lub ntsiab lus tshiab lossis teb.

Tswv Yim Ntawm Hnub
HLOOV

Txheej 7 DDoS kev tiv thaiv suav nrog kev txheeb xyuas JS qib siab los lim cov tsheb thauj khoom bot.

Tswv Yim 1/4

Cia peb hloov koj mus rau Yöncü!

Hu rau peb kom hloov pauv sai sai ntawm koj cov kev pabcuam los ntawm lwm tus muab kev pabcuam rau peb lub tuam txhab nrog 24/7 kev txhawb nqa sai.

Daim Ntawv Hloov Chaw

Kev Pom Zoo Kev Lag Luam

Koj puas paub tseeb tias koj xav ua qhov kev sib pauv no?