DDOS ve SYN Engelleme

06ozan06
Kayıtlı Üye
27.05.2013 19:18 1
Bir Türlü %100 Çözümü bulunamayan SYN ve DDOS atacklara karşı bir nebzede olsa önüne geçebilmek adına Linux sunucumuza inetbase kuruyoruz..



Putty SSH den Root olarak login olduktan sonra:

wget http://www.inetbase.com/scripts/ddos/install.sh

yazalım.



Ardından



sh install.sh



yazıp kurulumu başlatalım.





conf dosyasını düzenleme:



pico /usr/local/ddos/ddos.conf



yazarak dosyayı açalım.



* Eğer pico komutu başarısız olursa, aynı kapıya çıkan nano komutunu deneyiniz.



APF_BAN=0 bu özellik 1 ise apf ile banlıyor, 0 ise iptables ile ( APF bilmiyorsak 0 konumunda kalmasında yarar var. )

NO_OF_CONNECTIONS=150 >Bir IP üzerinden en çok yapılabilecek bağlantı sayısını belirtir.

BAN_PERIOD=600 > Bu değer saniye cinsinden süreyi belirtir, örnekte verilen 600 saniye 10 dakikaya eşittir, 10 dakika içerisinde 600'den fazla bağlantı yapılması durumunda IP banlanır.

EMAIL_TO=mail@adresi.com Bu satıra raporların gönderileceği e-posta adresini giriyoruz.







Not : Bazı durumlarda IP adresinin tümünü banlamadığı için aynı sayıların geçtiği IP adresleri de banlanıyor, bunu düzeltmek için;



netstat -tn –inet 2> /dev/null| grep “:80″ | awk ‘/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }’ | cut -d”:” -f1 | sort | uniq -c | sort -n



komutunu giriyoruz.



Banlanan IP adreslerini temizlemek için;



iptables -F



Uygulamayı sistemden silmek için;



wget http://www.inetbase.com/scripts/ddos/uninstall.ddos



Dosyayı sunucuya çektikten sonra;



sh uninstall.sh



yazıp siliyoruz.



Kolay gelsin.
FurkanK
Kayıtlı Üye
27.05.2013 20:26 2
T.slerde çok lazım oluyo 😊
sonaycinar
Kayıtlı Üye
03.06.2013 22:50 3
ort -n

awk: ./tcp[

awk: ^ syntax error

awk: ./tcp[

awk: ^ unterminated regexp

awk: fatal: Invalid regular expression: /tcp[/

cut: the delimiter must be a single character

Try `cut --help' for more information.

-bash: }.: command not found

diye bir uyarı verdi normalmi ?
sonaycinar
Kayıtlı Üye
03.06.2013 22:52 4
sorunu çözdüm yukarıda dediğim hatayı veriyorsa ipleri karıştırmasın komutu için:



netstat -tn --inet 2> /dev/null| grep ":80" | awk '/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }' | cut -d":" -f1 | sort | uniq -c | sort -n





bunu yazın kabul eder
mavibilisimm
Kayıtlı Üye
03.09.2013 14:34 5
Ts ' me Firewall Kurmak İstiyorum Yardımm Lutfen
rte2023
Engelli
17.11.2019 00:24 6
yazılımsal engellenmez yazılımsal sadece cpu şişirir bunun için fiziksel donanımsal firewall gerekli en basiti i7 işlemci ve 10gbit port alarak mikrotikOS kurarak güzel koruma yapılabilir

Tsena go ngwala karabo

O tlameha ho kena ho ngola karabo sehloohong sena.

Botseno bja Setho

Tsena Poledišanong

Kena kapa u ngolise ho bula sehlooho se secha kapa ho araba.

Keletso ea Letsatsi
FETOLA

Tšhireletšo ya DDoS ya Legato la 7 e akaretša entšene ye e tšwetšego pele ya go netefatša ya JS go sefa sephethephethe sa diralwe.

Keletšo 1/4

A re go šuthišetše go Yöncü!

Ikgokaganye le rena bakeng sa phetišetšo ya ka pela ya ditirelo tša gago go tšwa go baabi ba bangwe go ya khamphaning ya rena ka thekgo ya ka pela ya 24/7.

Foromo ya go Fetišetša

Kgonthišo ya Tsamaiso

A o kgonthiša gore o nyaka go dira tiragalo ye?