DDOS ve SYN Engelleme
06ozan06
Kayıtlı Üye
27.05.2013 19:18
1
Bir Türlü %100 Çözümü bulunamayan SYN ve DDOS atacklara karşı bir nebzede olsa önüne geçebilmek adına Linux sunucumuza inetbase kuruyoruz..
Putty SSH den Root olarak login olduktan sonra:
wget http://www.inetbase.com/scripts/ddos/install.sh
yazalım.
Ardından
sh install.sh
yazıp kurulumu başlatalım.
conf dosyasını düzenleme:
pico /usr/local/ddos/ddos.conf
yazarak dosyayı açalım.
* Eğer pico komutu başarısız olursa, aynı kapıya çıkan nano komutunu deneyiniz.
APF_BAN=0 bu özellik 1 ise apf ile banlıyor, 0 ise iptables ile ( APF bilmiyorsak 0 konumunda kalmasında yarar var. )
NO_OF_CONNECTIONS=150 >Bir IP üzerinden en çok yapılabilecek bağlantı sayısını belirtir.
BAN_PERIOD=600 > Bu değer saniye cinsinden süreyi belirtir, örnekte verilen 600 saniye 10 dakikaya eşittir, 10 dakika içerisinde 600'den fazla bağlantı yapılması durumunda IP banlanır.
EMAIL_TO=mail@adresi.com Bu satıra raporların gönderileceği e-posta adresini giriyoruz.
Not : Bazı durumlarda IP adresinin tümünü banlamadığı için aynı sayıların geçtiği IP adresleri de banlanıyor, bunu düzeltmek için;
netstat -tn –inet 2> /dev/null| grep “:80″ | awk ‘/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }’ | cut -d”:” -f1 | sort | uniq -c | sort -n
komutunu giriyoruz.
Banlanan IP adreslerini temizlemek için;
iptables -F
Uygulamayı sistemden silmek için;
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
Dosyayı sunucuya çektikten sonra;
sh uninstall.sh
yazıp siliyoruz.
Kolay gelsin.
Putty SSH den Root olarak login olduktan sonra:
wget http://www.inetbase.com/scripts/ddos/install.sh
yazalım.
Ardından
sh install.sh
yazıp kurulumu başlatalım.
conf dosyasını düzenleme:
pico /usr/local/ddos/ddos.conf
yazarak dosyayı açalım.
* Eğer pico komutu başarısız olursa, aynı kapıya çıkan nano komutunu deneyiniz.
APF_BAN=0 bu özellik 1 ise apf ile banlıyor, 0 ise iptables ile ( APF bilmiyorsak 0 konumunda kalmasında yarar var. )
NO_OF_CONNECTIONS=150 >Bir IP üzerinden en çok yapılabilecek bağlantı sayısını belirtir.
BAN_PERIOD=600 > Bu değer saniye cinsinden süreyi belirtir, örnekte verilen 600 saniye 10 dakikaya eşittir, 10 dakika içerisinde 600'den fazla bağlantı yapılması durumunda IP banlanır.
EMAIL_TO=mail@adresi.com Bu satıra raporların gönderileceği e-posta adresini giriyoruz.
Not : Bazı durumlarda IP adresinin tümünü banlamadığı için aynı sayıların geçtiği IP adresleri de banlanıyor, bunu düzeltmek için;
netstat -tn –inet 2> /dev/null| grep “:80″ | awk ‘/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }’ | cut -d”:” -f1 | sort | uniq -c | sort -n
komutunu giriyoruz.
Banlanan IP adreslerini temizlemek için;
iptables -F
Uygulamayı sistemden silmek için;
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
Dosyayı sunucuya çektikten sonra;
sh uninstall.sh
yazıp siliyoruz.
Kolay gelsin.
FurkanK
Kayıtlı Üye
27.05.2013 20:26
2
T.slerde çok lazım oluyo 😊
sonaycinar
Kayıtlı Üye
03.06.2013 22:50
3
ort -n
awk: ./tcp[
awk: ^ syntax error
awk: ./tcp[
awk: ^ unterminated regexp
awk: fatal: Invalid regular expression: /tcp[/
cut: the delimiter must be a single character
Try `cut --help' for more information.
-bash: }.: command not found
diye bir uyarı verdi normalmi ?
awk: ./tcp[
awk: ^ syntax error
awk: ./tcp[
awk: ^ unterminated regexp
awk: fatal: Invalid regular expression: /tcp[/
cut: the delimiter must be a single character
Try `cut --help' for more information.
-bash: }.: command not found
diye bir uyarı verdi normalmi ?
sonaycinar
Kayıtlı Üye
03.06.2013 22:52
4
sorunu çözdüm yukarıda dediğim hatayı veriyorsa ipleri karıştırmasın komutu için:
netstat -tn --inet 2> /dev/null| grep ":80" | awk '/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }' | cut -d":" -f1 | sort | uniq -c | sort -n
bunu yazın kabul eder
netstat -tn --inet 2> /dev/null| grep ":80" | awk '/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }' | cut -d":" -f1 | sort | uniq -c | sort -n
bunu yazın kabul eder
mavibilisimm
Kayıtlı Üye
03.09.2013 14:34
5
Ts ' me Firewall Kurmak İstiyorum Yardımm Lutfen
rte2023
Engelli
17.11.2019 00:24
6
yazılımsal engellenmez yazılımsal sadece cpu şişirir bunun için fiziksel donanımsal firewall gerekli en basiti i7 işlemci ve 10gbit port alarak mikrotikOS kurarak güzel koruma yapılabilir
Ku biir Doodda
Soo gal ama isdiiwaangeli si aad u furto mawduuc cusub ama uga jawaabto.
Talo Maalinta
BEDEL
Ilaalinta DDoS ee Lakabka 7 waxaa ku jira matoor xaqiijin JS oo heer sare ah si loo shaandheeyo taraafikada bot-ka.
TALO 1/4