Webmaster Forumu - Webmaster Zone

Geri git   Webmaster Forumu - Webmaster Zone > Teknik Konular > Sunucu Yönetimi > Sunucu Güvenliği
Şifrenizimi Unuttunuz? Bize Katılın!

Cevapla
Görüntüleme: 708 - Cevaplar: 2  
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 02-11-2007, 22:07:33
Serdar ARSLAN - ait Kullanıcı Resmi (Avatar)
Serdar ARSLAN Serdar ARSLAN isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/3/2007
Nerden: ISTANBUL
Yaş: 25
Mesajlar: 829
iTrader: (7)
Tecrübe Puanı: 55
Puanları: 431
Serdar ARSLAN has a spectacular aura aboutSerdar ARSLAN has a spectacular aura aboutSerdar ARSLAN has a spectacular aura about
Standart SYN-Botnet atak alıyorum

Kod:
tcp        0      0 69.59.23.102:80             88.227.39.136:3258          SYN_RECV
tcp        0      0 69.59.23.102:80             88.241.98.183:1308          SYN_RECV
tcp        0      0 69.59.23.102:80             195.205.199.10:4424         SYN_RECV
tcp        0      0 69.59.23.102:80             88.227.39.136:1689          SYN_RECV
tcp        0      0 69.59.23.102:80             88.241.98.183:2690          SYN_RECV
tcp        0      0 69.59.23.102:80             88.227.39.136:2403          SYN_RECV
tcp        0      0 69.59.23.102:80             88.241.98.183:3503          SYN_RECV
tcp        0      0 69.59.23.102:80             195.205.199.10:4804         SYN_RECV
tcp        0      0 69.59.23.102:80             88.241.98.183:3728          SYN_RECV
tcp        0      0 69.59.23.102:80             88.227.39.136:2437          SYN_RECV
tcp        0      0 69.59.23.102:80             88.227.39.136:2170          SYN_RECV
tcp        0      0 69.59.23.102:80             88.227.39.136:4193          SYN_RECV
tcp        0      0 69.59.23.102:80             88.227.39.136:4415          SYN_RECV
tcp        0      0 69.59.23.102:80             88.241.98.183:1793          SYN_RECV
tcp        0      0 69.59.23.102:80             88.241.98.183:1832          SYN_RECV
tcp        0      0 69.59.23.102:80             88.227.39.136:3016          SYN_RECV
tcp        0      0 69.59.23.102:80             88.241.98.183:2162          SYN_RECV
tcp        0      0 69.59.23.102:80             88.227.39.136:3692          SYN_RECV
tcp        0      0 69.59.23.102:80             88.227.39.136:4812          SYN_RECV
tcp        0      0 69.59.23.102:80             88.241.98.183:3242          SYN_RECV
tcp        0      0 69.59.23.102:80             88.241.98.183:2683          SYN_RECV
tcp        0      0 69.59.23.102:80             88.241.98.183:3683          SYN_RECV
tcp        0      0 69.59.23.102:80             88.227.39.136:3460          SYN_RECV
tcp        0      0 69.59.23.102:80             88.227.39.136:3209          SYN_RECV
tcp        0      0 69.59.23.102:80             88.227.39.136:3526          SYN_RECV
tcp        0      0 69.59.23.102:80             195.205.199.10:3138         SYN_RECV
tcp        0      0 69.59.23.102:80             88.241.98.183:1314          SYN_RECV
tcp        0      0 69.59.23.102:80             195.205.199.10:2586         SYN_RECV
tcp        0      0 69.59.23.102:80             195.205.199.10:1282         SYN_RECV
tcp        0      0 69.59.23.102:80             195.205.199.10:1518         SYN_RECV
tcp        0      0 69.59.23.102:80             195.205.199.10:2821         SYN_RECV
tcp        0      0 69.59.23.102:80             88.241.98.183:4492          SYN_RECV
tcp        0      0 69.59.23.102:80             88.241.98.183:3182          SYN_RECV
tcp        0      0 69.59.23.102:80             195.205.199.10:4165         SYN_RECV
tcp        0      0 69.59.23.102:80             88.241.98.183:4218          SYN_RECV
tcp        0      0 69.59.23.102:80             88.227.39.136:1774          SYN_RECV
tcp        0      0 69.59.23.102:80             88.227.39.136:3387          SYN_RECV
[root@server ~]#
Centos enterprise 4.,5 i686 ve WHM 11.2.0 kurulu.
Ne yapılabilir bunlara karşı?
Bir bilen?
Alıntı ile Cevapla
  #2 (permalink)  
Alt 02-12-2007, 13:44:25
Caner - ait Kullanıcı Resmi (Avatar)
Caner Caner isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/12/2006
Nerden: Turkey/Ankara
Yaş: 20
Mesajlar: 371
iTrader: (0)
Tecrübe Puanı: 52
Puanları: 270
Caner has a spectacular aura aboutCaner has a spectacular aura about
Standart Cevap: SYN-Botnet atak alıyorum

Bunlara karşı yapabileceklerin çok ama onların sana yapabilcekleride çok onlar sen ne yaparsan yap 1-0 öndeler o yüzden oturucaksın geceli gündüzlü Network yapısını kendi başına anlamaya çalışarak çözümler üreteceksin

Bir örnekde burada:
Server Load 124.60 Memory Used 90.5 % Yardım Edin
__________________
Click for Power!

Konu Caner tarafından (02-12-2007 Saat 13:47:08 ) değiştirilmiştir..
Alıntı ile Cevapla
  #3 (permalink)  
Alt 08-01-2008, 07:02:10
Godfather - ait Kullanıcı Resmi (Avatar)
Godfather Godfather isimli üyemiz çevrimdışıdır. (Offline)
is a khazadum!
khazadum.net
 
Üyelik tarihi: 30/9/2007
Nerden: istanbul
Mesajlar: 613
iTrader: (2)
Tecrübe Puanı: 79
Puanları: 2375
Godfather is a name known to allGodfather is a name known to allGodfather is a name known to allGodfather is a name known to allGodfather is a name known to allGodfather is a name known to allGodfather is a name known to allGodfather is a name known to all
Godfather - MSN üzeri Mesaj gönder Godfather - YAHOO üzeri Mesaj gönder Godfather isimli Üyeye Skype üzeri Mesaj gönder
Standart Cevap: SYN-Botnet atak alıyorum

Aslında mantıken botneti engellemek mümkün, gelen paketleri "echo 1 > /proc/sys/net/ipv4/tcp_syncookies" tek pakete düşürmek lazım ilk önce. Zaten makina apache'yi çalıştırmaya başlayacaktır. SYN apache'yi yorarak makinanın down olmasını sağlıyor. RFC ye gönderilen bit makinayı kastırıyor. Bu yüzden herhangi bir işlem yapamıyoruz. Eğer saldırılar artmadan önce echo ile tek pakete düşürebilirseniz teorik olarak botneti engellemiş olursunuz :s -kanımca-

Not : Biliyorum konu çok eski ama botnet konusu görünce yazasım geliyor
__________________
See you another life father..
Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Lanet = Botnet 0xyGen Webmaster Genel 16 26-05-2008 07:40:44
Botnet Yapımı FederaLL Tanışma 4 01-08-2007 16:26:41
botnet ve dava... bymega Webmaster Genel 27 07-07-2007 20:50:12


oyun , kontör , türkçe dizin

Bütün Zaman Ayarları WEZ olarak düzenlenmiştir. Şu Anki Saat: 14:59:02 .


Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.1.0
Zone Org | 2006-2008

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122