DDOS ve SYN Engelleme

06ozan06
Kayıtlı Üye
27.05.2013 19:18 1
Bir Türlü %100 Çözümü bulunamayan SYN ve DDOS atacklara karşı bir nebzede olsa önüne geçebilmek adına Linux sunucumuza inetbase kuruyoruz..



Putty SSH den Root olarak login olduktan sonra:

wget http://www.inetbase.com/scripts/ddos/install.sh

yazalım.



Ardından



sh install.sh



yazıp kurulumu başlatalım.





conf dosyasını düzenleme:



pico /usr/local/ddos/ddos.conf



yazarak dosyayı açalım.



* Eğer pico komutu başarısız olursa, aynı kapıya çıkan nano komutunu deneyiniz.



APF_BAN=0 bu özellik 1 ise apf ile banlıyor, 0 ise iptables ile ( APF bilmiyorsak 0 konumunda kalmasında yarar var. )

NO_OF_CONNECTIONS=150 >Bir IP üzerinden en çok yapılabilecek bağlantı sayısını belirtir.

BAN_PERIOD=600 > Bu değer saniye cinsinden süreyi belirtir, örnekte verilen 600 saniye 10 dakikaya eşittir, 10 dakika içerisinde 600'den fazla bağlantı yapılması durumunda IP banlanır.

EMAIL_TO=mail@adresi.com Bu satıra raporların gönderileceği e-posta adresini giriyoruz.







Not : Bazı durumlarda IP adresinin tümünü banlamadığı için aynı sayıların geçtiği IP adresleri de banlanıyor, bunu düzeltmek için;



netstat -tn –inet 2> /dev/null| grep “:80″ | awk ‘/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }’ | cut -d”:” -f1 | sort | uniq -c | sort -n



komutunu giriyoruz.



Banlanan IP adreslerini temizlemek için;



iptables -F



Uygulamayı sistemden silmek için;



wget http://www.inetbase.com/scripts/ddos/uninstall.ddos



Dosyayı sunucuya çektikten sonra;



sh uninstall.sh



yazıp siliyoruz.



Kolay gelsin.
FurkanK
Kayıtlı Üye
27.05.2013 20:26 2
T.slerde çok lazım oluyo 😊
sonaycinar
Kayıtlı Üye
03.06.2013 22:50 3
ort -n

awk: ./tcp[

awk: ^ syntax error

awk: ./tcp[

awk: ^ unterminated regexp

awk: fatal: Invalid regular expression: /tcp[/

cut: the delimiter must be a single character

Try `cut --help' for more information.

-bash: }.: command not found

diye bir uyarı verdi normalmi ?
sonaycinar
Kayıtlı Üye
03.06.2013 22:52 4
sorunu çözdüm yukarıda dediğim hatayı veriyorsa ipleri karıştırmasın komutu için:



netstat -tn --inet 2> /dev/null| grep ":80" | awk '/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }' | cut -d":" -f1 | sort | uniq -c | sort -n





bunu yazın kabul eder
mavibilisimm
Kayıtlı Üye
03.09.2013 14:34 5
Ts ' me Firewall Kurmak İstiyorum Yardımm Lutfen
rte2023
Engelli
17.11.2019 00:24 6
yazılımsal engellenmez yazılımsal sadece cpu şişirir bunun için fiziksel donanımsal firewall gerekli en basiti i7 işlemci ve 10gbit port alarak mikrotikOS kurarak güzel koruma yapılabilir

Kena ho ngola karabo

O tlameha ho kena ho ngola karabo tlhokomelong ena.

Ho Kena ha Setho

Kena Puisanong

Kena kapa u ngolise ho bula sehlooho se secha kapa ho araba.

Keletso ea Letsatsi
FETOLA

Tšhireletso ea Layer 7 DDoS e kenyelletsa enjine e tsoetseng pele ea netefatso ea JS ho sefa sephethe-phethe sa bot.

Keletso 1/4

A re u fetisetse ho Yöncü!

Ikopanye le rona bakeng sa phetisetso e potlakileng ea litšebeletso tsa hau ho tloha ho bafani ba bang ho ea k'hamphaning ea rona ka tšehetso e potlakileng ea 24/7.

Foromo ea Phetiso

Netefatso ea Ts'ebetso

Na u na le bonnete ba hore u batla ho etsa transaction ee?