DDOS ve SYN Engelleme

06ozan06
Kayıtlı Üye
27.05.2013 19:18 1
Bir Türlü %100 Çözümü bulunamayan SYN ve DDOS atacklara karşı bir nebzede olsa önüne geçebilmek adına Linux sunucumuza inetbase kuruyoruz..



Putty SSH den Root olarak login olduktan sonra:

wget http://www.inetbase.com/scripts/ddos/install.sh

yazalım.



Ardından



sh install.sh



yazıp kurulumu başlatalım.





conf dosyasını düzenleme:



pico /usr/local/ddos/ddos.conf



yazarak dosyayı açalım.



* Eğer pico komutu başarısız olursa, aynı kapıya çıkan nano komutunu deneyiniz.



APF_BAN=0 bu özellik 1 ise apf ile banlıyor, 0 ise iptables ile ( APF bilmiyorsak 0 konumunda kalmasında yarar var. )

NO_OF_CONNECTIONS=150 >Bir IP üzerinden en çok yapılabilecek bağlantı sayısını belirtir.

BAN_PERIOD=600 > Bu değer saniye cinsinden süreyi belirtir, örnekte verilen 600 saniye 10 dakikaya eşittir, 10 dakika içerisinde 600'den fazla bağlantı yapılması durumunda IP banlanır.

EMAIL_TO=mail@adresi.com Bu satıra raporların gönderileceği e-posta adresini giriyoruz.







Not : Bazı durumlarda IP adresinin tümünü banlamadığı için aynı sayıların geçtiği IP adresleri de banlanıyor, bunu düzeltmek için;



netstat -tn –inet 2> /dev/null| grep “:80″ | awk ‘/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }’ | cut -d”:” -f1 | sort | uniq -c | sort -n



komutunu giriyoruz.



Banlanan IP adreslerini temizlemek için;



iptables -F



Uygulamayı sistemden silmek için;



wget http://www.inetbase.com/scripts/ddos/uninstall.ddos



Dosyayı sunucuya çektikten sonra;



sh uninstall.sh



yazıp siliyoruz.



Kolay gelsin.
FurkanK
Kayıtlı Üye
27.05.2013 20:26 2
T.slerde çok lazım oluyo 😊
sonaycinar
Kayıtlı Üye
03.06.2013 22:50 3
ort -n

awk: ./tcp[

awk: ^ syntax error

awk: ./tcp[

awk: ^ unterminated regexp

awk: fatal: Invalid regular expression: /tcp[/

cut: the delimiter must be a single character

Try `cut --help' for more information.

-bash: }.: command not found

diye bir uyarı verdi normalmi ?
sonaycinar
Kayıtlı Üye
03.06.2013 22:52 4
sorunu çözdüm yukarıda dediğim hatayı veriyorsa ipleri karıştırmasın komutu için:



netstat -tn --inet 2> /dev/null| grep ":80" | awk '/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }' | cut -d":" -f1 | sort | uniq -c | sort -n





bunu yazın kabul eder
mavibilisimm
Kayıtlı Üye
03.09.2013 14:34 5
Ts ' me Firewall Kurmak İstiyorum Yardımm Lutfen
rte2023
Engelli
17.11.2019 00:24 6
yazılımsal engellenmez yazılımsal sadece cpu şişirir bunun için fiziksel donanımsal firewall gerekli en basiti i7 işlemci ve 10gbit port alarak mikrotikOS kurarak güzel koruma yapılabilir

ಪ್ರತ್ಯುತ್ತರ ಬರೆಯಲು ಲಾಗಿನ್ ಮಾಡಿ

ಈ ವಿಷಯಕ್ಕೆ ಪ್ರತ್ಯುತ್ತರ ಬರೆಯಲು ನೀವು ಲಾಗಿನ್ ಆಗಿರಬೇಕು.

ಸದಸ್ಯರ ಲಾಗಿನ್

ಚರ್ಚೆಯಲ್ಲಿ ಭಾಗವಹಿಸಿ

ಹೊಸ ವಿಷಯವನ್ನು ತೆರೆಯಲು ಅಥವಾ ಪ್ರತ್ಯುತ್ತರಿಸಲು ಲಾಗಿನ್ ಮಾಡಿ ಅಥವಾ ನೋಂದಾಯಿಸಿ.

ದಿನದ ಸಲಹೆ
ಬದಲಾಯಿಸಿ

ಲೇಯರ್ 7 DDoS ರಕ್ಷಣೆಯು ಬಾಟ್ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಫಿಲ್ಟರ್ ಮಾಡಲು ಸುಧಾರಿತ JS ಪರಿಶೀಲನಾ ಎಂಜಿನ್ ಅನ್ನು ಒಳಗೊಂಡಿದೆ.

ಸುಳಿವು 1/4

ನಾವು ನಿಮ್ಮನ್ನು Yöncü ಗೆ ಸ್ಥಳಾಂತರಿಸೋಣ!

24/7 ವೇಗದ ಬೆಂಬಲದೊಂದಿಗೆ ಇತರ ಪೂರೈಕೆದಾರರಿಂದ ನಿಮ್ಮ ಸೇವೆಗಳನ್ನು ನಮ್ಮ ಕಂಪನಿಗೆ ತ್ವರಿತವಾಗಿ ವರ್ಗಾಯಿಸಲು ನಮ್ಮನ್ನು ಸಂಪರ್ಕಿಸಿ.

ವರ್ಗಾವಣೆ ಫಾರ್ಮ್

ವಹಿವಾಟಿನ ದೃಢೀಕರಣ

ಈ ವಹಿವಾಟನ್ನು ನಿರ್ವಹಿಸಲು ನೀವು ಖಚಿತವಾಗಿ ಬಯಸುವಿರಾ?