Hoic saldirilarindan nasıl korunabilirim?

mustafaxkose
Kayıtlı Üye
05.07.2014 02:46 1
Merhaba Yoncu forum sakinleri öncelikle Ramazan ayimiz hayirli olsun;

Benim hoic adli programdan basim cok agridi her onune gelen bu programla sunucuya saldirir oldu amaclarida nedir bilmiyorum ama. Tek bir kisi ayni ip adresinden binlerce baglanti sagliyor surekli paket yolluyor bu gelen paketleri sinirlamak istiyorum. Ayni ip adresi 5 saniyede 6 baglanti yapabilsin. Sunucuda mod_evasive ve inetbase kurulu. Ama bu programdan gelen saldirilari banlamiyor. Kisaca bana ban sistemi gerek kullandigim kontrol paneli plesktir sunucuda centos 6 surumu yuklu. Otomatik banlama sistemi hakkinda ne yapabilirim. Sunucuya gelen saldiri tek ip adresinden oldugu icin ddos korumali sunucuya gerek yok sadece ban sistemini kurmak yeterli sisteme ne gibi bir önlem kurmalıyım?
Rıdvan.D.
Süper Admin
24.07.2014 01:26 2
Plesk son sürüm kullanıyorsanız Settings/Update menüsünden firewall yükleyebilirsiniz saldırı yapan ipleri bu firewall ile rahatlıkla engelleyebilirsiniz. Aynı yerde ipden gelen isteklere göre limitlemede olmalı fakat bu ayarlar oldukça karışık.



Sunucu ssh üzerinden manual ayarlama için size özel kod vereyim.

Örneğin saldırı 80 portuna (siteye) geliyor ise bu kod ile sadece 80 portuna gelen istekleri limitleyebilirsiniz. bu kod 30 saniyede 5 anyı ipden 5 yeni bağlantıya izin verir, kodu port saniye ve bağlantı adeti olarak istediğinizi gibi düzenleyebilirsiniz " --dport 80" alanını kaldırarak da tüm portlar için kapsamasını sağlayabilirsiniz.

Not: tüm portlarda 22 ssh ve plesk portlarıda dahil olur ve erişiminiz engellenebilir.



iptables -F

iptables -N HTTP_KONTROL

iptables -A INPUT -p tcp --dport 80 -m state --state NEW -j HTTP_KONTROL

iptables -A HTTP_KONTROL -m recent --set --name HTTPsIP

iptables -A HTTP_KONTROL -m recent --update --seconds 30 --hitcount 5 --name HTTPsIP -j DROP
mertkal
Kayıtlı Üye
24.07.2014 18:43 3
merhabalar bendede galiba aynı sorun var ama bende apache kurulu plesk veya cpanel yok sadece apache aynısı ondadanda geçerli olabilirmi.
0onur0
Kayıtlı Üye
01.08.2014 10:37 4
Bende cpanel kullanıyorum Rıdvan yardım et lütfen kodu ver nasıl oluyorsa ekleyelim bende bıktım hoic den 🙁
mustafaxkose
Kayıtlı Üye
10.08.2014 00:06 5
Merhaba,



Verdiğiniz kodlar ile yaptıgımızda kac dakika banlıyor acaba? Mesela ben 30 saniyede 15 baglantı olarak ayarladım bunun ban süresi varmı 15 baglantının üstü banlandıgı zaman kaç dakika banlı kalıyor?



--dport 80 i kaldırıp asagıdaki sekilde yazdıgımda http ile sitelere ulasamıyorum.



Birde bunun centos5 için olanı varmı?



iptables -A INPUT -p tcp -m state --state NEW -j HTTP_KONTROL
Rıdvan.D.
Süper Admin
17.09.2014 16:06 6
"--dport 80" kaldırırsanız tüm portları kapsar. siz ssh bağlı iken ipnizden sunucuda saniyede ortalama 30+ istek gideceğinden sizi hemen engelleyebilir. Bu neden ile port tanımı yapmanızı öneririz.
volkano
Kayıtlı Üye
12.08.2015 12:40 7
o virüs programını nasıl buluyorlarki her yerden indirile bilir bir şeymi?

Kena ho ngola karabo

O tlameha ho kena ho ngola karabo tlhokomelong ena.

Ho Kena ha Setho

Kena Puisanong

Kena kapa u ngolise ho bula sehlooho se secha kapa ho araba.

Keletso ea Letsatsi
FETOLA

Tšhireletso ea Layer 7 DDoS e kenyelletsa enjine e tsoetseng pele ea netefatso ea JS ho sefa sephethe-phethe sa bot.

Keletso 1/4

A re u fetisetse ho Yöncü!

Ikopanye le rona bakeng sa phetisetso e potlakileng ea litšebeletso tsa hau ho tloha ho bafani ba bang ho ea k'hamphaning ea rona ka tšehetso e potlakileng ea 24/7.

Foromo ea Phetiso

Netefatso ea Ts'ebetso

Na u na le bonnete ba hore u batla ho etsa transaction ee?