lostyazilim
tr.link

botnet saldırısı

16 Mesajlar 3.407 Okunma
lstbozum
tr.link

ragon ragon WM Aracı Kullanıcı
  • Üyelik 22.01.2014
  • Yaş/Cinsiyet 30 / E
  • Meslek öğrenci
  • Konum Isparta
  • Ad Soyad E** B**
  • Mesajlar 227
  • Beğeniler 7 / 19
  • Ticaret 31, (%100)
siteye botnet ile ddos saldırıs yapıyorlar... Ne yapılmalı ?
 

 

wmaraci
reklam

BatuhanUyar BatuhanUyar Copyright Kullanıcı
  • Üyelik 24.06.2014
  • Yaş/Cinsiyet 28 / E
  • Meslek PHP
  • Konum Ankara
  • Ad Soyad B** U**
  • Mesajlar 587
  • Beğeniler 11 / 112
  • Ticaret 2, (%100)
İp engelleme ile yapabilirsin. Bende çok araştırdım botneti engellemenin bi yolunu bulamadım
 

 

KladPah KladPah WM Aracı Kullanıcı
  • Üyelik 09.09.2013
  • Yaş/Cinsiyet 31 / E
  • Meslek Adli Bilişim Mühendisi
  • Konum Ankara
  • Ad Soyad B** K**
  • Mesajlar 63
  • Beğeniler 9 / 8
  • Ticaret 5, (%100)
yoo bence bir çok yolu var. paran varsa birazcıkta mantıklı düşünürsen sorun çözülür. fakat devasal bir botnet ise onun için sabancının oğlu felan olmanız gerekiyor :)
 

 

##### Adli Bilişim Mühendisliği #####

##### Bilgi Güvenliği Mühendisliği #####

 

NETEOR NETEOR neteor.com.tr Kullanıcı
  • Üyelik 30.01.2013
  • Yaş/Cinsiyet 27 / E
  • Meslek Yazılımcı
  • Konum Ankara
  • Ad Soyad A** D**
  • Mesajlar 1102
  • Beğeniler 630 / 380
  • Ticaret 14, (%100)

BatuhanUyar adlı üyeden alıntı

İp engelleme ile yapabilirsin. Bende çok araştırdım botneti engellemenin bi yolunu bulamadım


Hocam botnet ağında binlerce hatta milyonlarca ip olabilir. Hangi birini engelleyeceksiniz acaba? :rolleyes:
 

 

wmaraci
wmaraci

BilgeAdam BilgeAdam Sms Onayı Gerekli Telefon Onaysız
  • Üyelik 26.05.2014
  • Yaş/Cinsiyet 44 / E
  • Meslek Telekomünikasyon
  • Konum İstanbul Avrupa
  • Ad Soyad B** Ö**
  • Mesajlar 337
  • Beğeniler 59 / 58
  • Ticaret 0, (%0)
hostgator den hosting alın
 

 

BatuhanUyar BatuhanUyar Copyright Kullanıcı
  • Üyelik 24.06.2014
  • Yaş/Cinsiyet 28 / E
  • Meslek PHP
  • Konum Ankara
  • Ad Soyad B** U**
  • Mesajlar 587
  • Beğeniler 11 / 112
  • Ticaret 2, (%100)

D3M1R adlı üyeden alıntı

Hocam botnet ağında binlerce hatta milyonlarca ip olabilir. Hangi birini engelleyeceksiniz acaba? :rolleyes:


Dediğim gibi bunları engellemek zor neredeyse imkansız gibi. Dediğim işlem küçük saldırılar için geçerli.
 

 

SuhaMete SuhaMete SEO Danışmanı Kullanıcı
  • Üyelik 31.05.2013
  • Yaş/Cinsiyet 31 / E
  • Meslek SEO Danışmanı
  • Konum İstanbul Avrupa
  • Ad Soyad K** M**
  • Mesajlar 2548
  • Beğeniler 21 / 535
  • Ticaret 76, (%100)
Takipteyim
 

 

NETEOR NETEOR neteor.com.tr Kullanıcı
  • Üyelik 30.01.2013
  • Yaş/Cinsiyet 27 / E
  • Meslek Yazılımcı
  • Konum Ankara
  • Ad Soyad A** D**
  • Mesajlar 1102
  • Beğeniler 630 / 380
  • Ticaret 14, (%100)
Cloudflare kullanabilirsiniz ayrıca.
Mrc Software

kişi bu mesajı beğendi.

Umitunal Umitunal Webfaresi.net Kullanıcı
  • Üyelik 06.12.2013
  • Yaş/Cinsiyet 34 / E
  • Meslek webfaresi.net r00tadmin
  • Konum Kocaeli
  • Ad Soyad Ü** Ü**
  • Mesajlar 998
  • Beğeniler 379 / 378
  • Ticaret 27, (%93)
ddos kısmende olsa giriş sayfanızı şifreleri olarak yaparsanız engellemiş olursunuz (tabiki sunucudaki diğer sitelere saldır gelmiyorsa doğrudan sizin sitenize geliyorsa, botnet konusuna gelince eğer host kullanıyorsanız buna sizin yapabileceğiniz hiçbirşey yok ip'e saldırı vardır
 

 

Webfaresi.net Beklerim

KladPah KladPah WM Aracı Kullanıcı
  • Üyelik 09.09.2013
  • Yaş/Cinsiyet 31 / E
  • Meslek Adli Bilişim Mühendisi
  • Konum Ankara
  • Ad Soyad B** K**
  • Mesajlar 63
  • Beğeniler 9 / 8
  • Ticaret 5, (%100)

ümitünal adlı üyeden alıntı

ddos kısmende olsa giriş sayfanızı şifreleri olarak yaparsanız engellemiş olursunuz (tabiki sunucudaki diğer sitelere saldır gelmiyorsa doğrudan sizin sitenize geliyorsa, botnet konusuna gelince eğer host kullanıyorsanız buna sizin yapabileceğiniz hiçbirşey yok ip'e saldırı vardır


ve ekliyorum bu yüzden sitenize güven altına almak kurmaktan tasarlamaktan önce geliyor.
şahsen bana sorarsanız izlediğim yol şöyledir tavsiye ederim.

1. sitenize cloudflare entegre etmek hatta cloudflare destek veren hosting firmaları var bunlarla çalışmanızı öneririm. Cloudflare düzgün bir şekilde kurulduktan sonra sitene ait ip adresi bulunması güç olur ama bulmak içinde yöntem biliyorum o ayrı bir konu :) Daha sonra;

2. Vps Vds kullanan arkadaşlar Putty ile bağlanarak
aşağıdaki komutları uygulamak

wget http://www.mybbtemalari.com/dosya/install.zip
unzip install.zip
chmod 0700 install.sh
./install.sh


Ayar dosyasının nasıl düzenleneceğine gelirsek ;pico /usr/local/ddos/ddos.conf

APF_BAN=0 > APF hakkında fazla bilginiz yoksa “0″ olarak kalsın.

olarak yaparsanız sitenize belirli aralıkta ziyaretçi izni verir.
Bu ne demek dersen;
örneğin 88.343.132.33 bunun gibi bir ip adresi botnet ağına bağlı ve saniyede defalarca trafik yapıyor. putty yüklemiş olduğun dosya ise 1 ip adresine 1 dk içerisinde 100 bağlantı imkanı veriyor fazla bağlantı yaptığı zaman sistem otomatik olarak banlıyor ve yine detaylıca bahsemediğim sistemde kayıtlı email adresinize saldırı yapan ip adresi otomatik olarak gönderiliyor.
sizde bu ip adresini(adreslerini) hem forumdan hem sunucudan engellerseniz botnet konusunu minimum seviyeye düşürmüş olursunuz diye düşünüyorum.
Fakat botnet sadece ip adresine yapılmaz. mesela karşındaki sağlam düşünür gider senin FTP portuna saldırı yapar yada mail portunu bulur oraya saldırı yapar DB düşürür buda sitenin hata vermesine yol açar.
alternatif çok sadece beyin fırtınası yapmak gerek birazcıkta paran olucak ki botnet için firewall alabilirsin çoook şiddetli botnet yemediğin sürece bir çok lamerden kurtulursun.

(ben forum siteme botnet yedim sunucudaki 6 vds in hddleri yanmıştı ve sunucu sahibi o kadar para verdiğim vds'imi kapatmıştı sonra böyle alternatifler ürettim. deneyin derim.

.htaccess ile dizin şifreleme yaparak engelleyebilirsin.(%100 değildir)

Başka aklıma gelirse söylerim.
ForNaks Umitunal

kişi bu mesajı beğendi.

##### Adli Bilişim Mühendisliği #####

##### Bilgi Güvenliği Mühendisliği #####

 

Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al