Hoic saldirilarindan nasıl korunabilirim?

mustafaxkose
Kayıtlı Üye
05.07.2014 02:46 1
Merhaba Yoncu forum sakinleri öncelikle Ramazan ayimiz hayirli olsun;

Benim hoic adli programdan basim cok agridi her onune gelen bu programla sunucuya saldirir oldu amaclarida nedir bilmiyorum ama. Tek bir kisi ayni ip adresinden binlerce baglanti sagliyor surekli paket yolluyor bu gelen paketleri sinirlamak istiyorum. Ayni ip adresi 5 saniyede 6 baglanti yapabilsin. Sunucuda mod_evasive ve inetbase kurulu. Ama bu programdan gelen saldirilari banlamiyor. Kisaca bana ban sistemi gerek kullandigim kontrol paneli plesktir sunucuda centos 6 surumu yuklu. Otomatik banlama sistemi hakkinda ne yapabilirim. Sunucuya gelen saldiri tek ip adresinden oldugu icin ddos korumali sunucuya gerek yok sadece ban sistemini kurmak yeterli sisteme ne gibi bir önlem kurmalıyım?
Rıdvan.D.
Süper Admin
24.07.2014 01:26 2
Plesk son sürüm kullanıyorsanız Settings/Update menüsünden firewall yükleyebilirsiniz saldırı yapan ipleri bu firewall ile rahatlıkla engelleyebilirsiniz. Aynı yerde ipden gelen isteklere göre limitlemede olmalı fakat bu ayarlar oldukça karışık.



Sunucu ssh üzerinden manual ayarlama için size özel kod vereyim.

Örneğin saldırı 80 portuna (siteye) geliyor ise bu kod ile sadece 80 portuna gelen istekleri limitleyebilirsiniz. bu kod 30 saniyede 5 anyı ipden 5 yeni bağlantıya izin verir, kodu port saniye ve bağlantı adeti olarak istediğinizi gibi düzenleyebilirsiniz " --dport 80" alanını kaldırarak da tüm portlar için kapsamasını sağlayabilirsiniz.

Not: tüm portlarda 22 ssh ve plesk portlarıda dahil olur ve erişiminiz engellenebilir.



iptables -F

iptables -N HTTP_KONTROL

iptables -A INPUT -p tcp --dport 80 -m state --state NEW -j HTTP_KONTROL

iptables -A HTTP_KONTROL -m recent --set --name HTTPsIP

iptables -A HTTP_KONTROL -m recent --update --seconds 30 --hitcount 5 --name HTTPsIP -j DROP
mertkal
Kayıtlı Üye
24.07.2014 18:43 3
merhabalar bendede galiba aynı sorun var ama bende apache kurulu plesk veya cpanel yok sadece apache aynısı ondadanda geçerli olabilirmi.
0onur0
Kayıtlı Üye
01.08.2014 10:37 4
Bende cpanel kullanıyorum Rıdvan yardım et lütfen kodu ver nasıl oluyorsa ekleyelim bende bıktım hoic den 🙁
mustafaxkose
Kayıtlı Üye
10.08.2014 00:06 5
Merhaba,



Verdiğiniz kodlar ile yaptıgımızda kac dakika banlıyor acaba? Mesela ben 30 saniyede 15 baglantı olarak ayarladım bunun ban süresi varmı 15 baglantının üstü banlandıgı zaman kaç dakika banlı kalıyor?



--dport 80 i kaldırıp asagıdaki sekilde yazdıgımda http ile sitelere ulasamıyorum.



Birde bunun centos5 için olanı varmı?



iptables -A INPUT -p tcp -m state --state NEW -j HTTP_KONTROL
Rıdvan.D.
Süper Admin
17.09.2014 16:06 6
"--dport 80" kaldırırsanız tüm portları kapsar. siz ssh bağlı iken ipnizden sunucuda saniyede ortalama 30+ istek gideceğinden sizi hemen engelleyebilir. Bu neden ile port tanımı yapmanızı öneririz.
volkano
Kayıtlı Üye
12.08.2015 12:40 7
o virüs programını nasıl buluyorlarki her yerden indirile bilir bir şeymi?

အကြောင်းပြန်ချက် ရေးရန် အကောင့်ဝင်ပါ

ဤခေါင်းစဉ်သို့ ပြန်လည်ဖြေကြားရန် သင် အကောင့်ဝင်ရပါမည်။

အသင်းဝင် အကောင့်ဝင်ရန်

ဆွေးနွေးမှုတွင် ပါဝင်ပါ

ခေါင်းစဉ်အသစ်တစ်ခု စတင်ရန် သို့မဟုတ် ပြန်လည်ဖြေကြားရန် အကောင့်ဝင်ပါ သို့မဟုတ် စာရင်းသွင်းပါ။

ယနေ့အတွက် အကြံပြုချက်
ပြောင်းလဲရန်

Layer 7 DDoS ကာကွယ်မှုတွင် ဘော့တ် traffic များကို စစ်ထုတ်ရန် အဆင့်မြင့် JS အတည်ပြုအင်ဂျင် ပါဝင်သည်။

အကြံပြုချက် 1/4

သင့်ကို Yöncü သို့ ကျွန်ုပ်တို့ ပြောင်းရွှေ့ပေးပါရစေ!

အခြား ဝန်ဆောင်မှုပေးသူများထံမှ သင့်ဝန်ဆောင်မှုများကို ၂၄/၇ မြန်ဆန်သော ပံ့ပိုးမှုဖြင့် ကျွန်ုပ်တို့ကုမ္ပဏီသို့ အမြန် လွှဲပြောင်းရယူရန် ကျွန်ုပ်တို့ထံ ဆက်သွယ်ပါ။

လွှဲပြောင်းမှု ပုံစံ

လုပ်ငန်းဆောင်ရွက်မှု အတည်ပြုချက်

ဤလုပ်ဆောင်ချက်ကို အမှန်တကယ် ပြုလုပ်လိုပါသလား။