DDOS ve SYN Engelleme

06ozan06
Kayıtlı Üye
27.05.2013 19:18 1
Bir Türlü %100 Çözümü bulunamayan SYN ve DDOS atacklara karşı bir nebzede olsa önüne geçebilmek adına Linux sunucumuza inetbase kuruyoruz..



Putty SSH den Root olarak login olduktan sonra:

wget http://www.inetbase.com/scripts/ddos/install.sh

yazalım.



Ardından



sh install.sh



yazıp kurulumu başlatalım.





conf dosyasını düzenleme:



pico /usr/local/ddos/ddos.conf



yazarak dosyayı açalım.



* Eğer pico komutu başarısız olursa, aynı kapıya çıkan nano komutunu deneyiniz.



APF_BAN=0 bu özellik 1 ise apf ile banlıyor, 0 ise iptables ile ( APF bilmiyorsak 0 konumunda kalmasında yarar var. )

NO_OF_CONNECTIONS=150 >Bir IP üzerinden en çok yapılabilecek bağlantı sayısını belirtir.

BAN_PERIOD=600 > Bu değer saniye cinsinden süreyi belirtir, örnekte verilen 600 saniye 10 dakikaya eşittir, 10 dakika içerisinde 600'den fazla bağlantı yapılması durumunda IP banlanır.

EMAIL_TO=mail@adresi.com Bu satıra raporların gönderileceği e-posta adresini giriyoruz.







Not : Bazı durumlarda IP adresinin tümünü banlamadığı için aynı sayıların geçtiği IP adresleri de banlanıyor, bunu düzeltmek için;



netstat -tn –inet 2> /dev/null| grep “:80″ | awk ‘/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }’ | cut -d”:” -f1 | sort | uniq -c | sort -n



komutunu giriyoruz.



Banlanan IP adreslerini temizlemek için;



iptables -F



Uygulamayı sistemden silmek için;



wget http://www.inetbase.com/scripts/ddos/uninstall.ddos



Dosyayı sunucuya çektikten sonra;



sh uninstall.sh



yazıp siliyoruz.



Kolay gelsin.
FurkanK
Kayıtlı Üye
27.05.2013 20:26 2
T.slerde çok lazım oluyo 😊
sonaycinar
Kayıtlı Üye
03.06.2013 22:50 3
ort -n

awk: ./tcp[

awk: ^ syntax error

awk: ./tcp[

awk: ^ unterminated regexp

awk: fatal: Invalid regular expression: /tcp[/

cut: the delimiter must be a single character

Try `cut --help' for more information.

-bash: }.: command not found

diye bir uyarı verdi normalmi ?
sonaycinar
Kayıtlı Üye
03.06.2013 22:52 4
sorunu çözdüm yukarıda dediğim hatayı veriyorsa ipleri karıştırmasın komutu için:



netstat -tn --inet 2> /dev/null| grep ":80" | awk '/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }' | cut -d":" -f1 | sort | uniq -c | sort -n





bunu yazın kabul eder
mavibilisimm
Kayıtlı Üye
03.09.2013 14:34 5
Ts ' me Firewall Kurmak İstiyorum Yardımm Lutfen
rte2023
Engelli
17.11.2019 00:24 6
yazılımsal engellenmez yazılımsal sadece cpu şişirir bunun için fiziksel donanımsal firewall gerekli en basiti i7 işlemci ve 10gbit port alarak mikrotikOS kurarak güzel koruma yapılabilir

Logg inn for å svare

Du må logge inn for å skrive et svar på dette emnet.

Medlemsinnlogging

Bli med i diskusjonen

Logg inn eller registrer deg for å åpne et nytt emne eller svare.

Dagens tips
ENDRE

Layer 7-DDoS-beskyttelse inkluderer en avansert JS-verifiseringsmotor for å filtrere bort robottrafikk.

TIPS 1/4

La oss flytte deg til Yöncü!

Kontakt oss for rask overføring av tjenestene dine fra andre leverandører til vårt selskap med 24/7 rask støtte.

Overføringsskjema

Transaksjonsbekreftelse

Er du sikker på at du vil utføre denne transaksjonen?