Webmaster Forumu - Webmaster Zone

Geri git   Webmaster Forumu - Webmaster Zone > Teknik Konular > Sunucu Yönetimi > Sunucu Güvenliği

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 17-08-2007
Caner - ait Kullanıcı Resmi (Avatar)
Caner Caner isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
 
Üyelik tarihi: Dec 2006
Nerden: Turkey/Ankara
Yaş: 19
Mesajlar: 371
iTrader: (0)
Tecrübe Puanı: 49
Caner has a spectacular aura aboutCaner has a spectacular aura aboutCaner has a spectacular aura about
Standart Iptables ile DOS, Xmas ve Null saldirilarindan korunmak

Iptables ile anlik baglanti sayisini sinirlandirabilir ve DOS saldirilarindan korunabilirsiniz.

Asagidaki ornekte syn-flood isimli bir zincir olusturuluyor ve saniyedeki baglanti sayisi 10 ile sinirlandiriliyor.

iptables -t nat -N syn-flood
iptables -t nat -A syn-flood -m limit --limit=10/s --limit-burst 24 -j RETURN
iptables -t nat -A syn-flood -j DROP
iptables -t nat -A PREROUTING -i $dis_ip -d $hedef_ip -p tcp --syn -j syn-flood

$dis_ip adresi guvenlik duvarinizin internet tarafindaki IP'si, $hedef_ip ise internet agindaki hedef IP adresidir.

Xmas ve Null paket saldirilari da asagidaki gibi onlenebilir.

iptables -t nat -A PREROUTING -p tcp --tcp-flags ALL URG,PSH,FIN -j DROP
iptables -t nat -A PREROUTING -p tcp --tcp-flags ALL NONE -j DROP

Konu hakkında sorusu olan arkadaslar yazsınlar ?
__________________
Click for Power!
Alıntı ile Cevapla
  #2 (permalink)  
Alt 16-03-2008
di_jean di_jean isimli üyemiz çevrimdışıdır. (Offline)
Yeni Üye
 
Üyelik tarihi: Aug 2007
Yaş: 21
Mesajlar: 11
iTrader: (0)
Tecrübe Puanı: 0
di_jean üyemiz henüz acemi
Standart Cevap: Iptables ile DOS, Xmas ve Null saldirilarindan korunmak

benim bi sorum olucak şimdi konu olarak burasımı tam bilmiyorum ama konu bu değilsede şimdiden özür dileirm

reseller paketim de bi sitem var host sahibi arkadaş bunun saldırı aldığını belirtiyor ama şöle bi durum var

belirttiği şekilde (yani siten saldırı alıyor) dediğin de sitemin bulunduğu sunucu tamamen çöküyor.
acaba bu saldırımı yoksa teknik bi sorun mu?
ayrıca saldırı aldığında gerekli korumalar mevcut ise sadece o sitenin kapatılması gerekmiyormu? bana bu konuda biraz bilgi verebilirmisiniz acaba ?

Edit
bir şey daha eklemek istiyorum şu anda aynı sorun başıma geldi site açılmıyor ama ping atıyorum yanıt veriyor ftp girilmiyor çok garip :S

bu konuda beni aydınlata bilirmisiniz?

Konu di_jean tarafından (16-03-2008 Saat 15:39 ) değiştirilmiştir..
Alıntı ile Cevapla
  #3 (permalink)  
Alt 16-03-2008
Caner - ait Kullanıcı Resmi (Avatar)
Caner Caner isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
 
Üyelik tarihi: Dec 2006
Nerden: Turkey/Ankara
Yaş: 19
Mesajlar: 371
iTrader: (0)
Tecrübe Puanı: 49
Caner has a spectacular aura aboutCaner has a spectacular aura aboutCaner has a spectacular aura about
Standart Cevap: Iptables ile DOS, Xmas ve Null saldirilarindan korunmak

saldırımı teknik bir sorunmu bu bilinmez barındırma hizmeti aldığın anda bu tür sorunlarda cevabı ilk olarak sunucu yöneticisinden alırsın çünkü sunucu yönetimi tamamiyle onun elindedir. tabi buda tartışılır sunucu yöneticisi bu işi ne kadar biliyor sunucuyu iyi analiz edebiliyormu sunucuya hakim mi ? görünürde değil gibi saldırı alan sitenin erişimi durdurarak önüne geçmek mümkün ama diyorum işde önemli olan çok skı bir şekilde analiz yaparak çözümler üretmek bahaneler değil..
__________________
Click for Power!
Alıntı ile Cevapla
  #4 (permalink)  
Alt 16-03-2008
di_jean di_jean isimli üyemiz çevrimdışıdır. (Offline)
Yeni Üye
 
Üyelik tarihi: Aug 2007
Yaş: 21
Mesajlar: 11
iTrader: (0)
Tecrübe Puanı: 0
di_jean üyemiz henüz acemi
Standart Cevap: Iptables ile DOS, Xmas ve Null saldirilarindan korunmak

peki belirttiğim gibi

ping e yanıt var ftp den ulaşım yok site açılmıyor bunlar herhangi birinin göstergesimi?
(teknik sorun mu ? saldırımı ?)
Alıntı ile Cevapla
  #5 (permalink)  
Alt 16-03-2008
Caner - ait Kullanıcı Resmi (Avatar)
Caner Caner isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
 
Üyelik tarihi: Dec 2006
Nerden: Turkey/Ankara
Yaş: 19
Mesajlar: 371
iTrader: (0)
Tecrübe Puanı: 49
Caner has a spectacular aura aboutCaner has a spectacular aura aboutCaner has a spectacular aura about
Standart Cevap: Iptables ile DOS, Xmas ve Null saldirilarindan korunmak

veri merkezinde gezinen bir görevlinin ayağı fişlerden birine takılmış fiş yerinden çıkmış sistemcağızda durmak zorunda kalmış (şaka bir yana herşey olabilir) sistem ile ilgili bir problemde olabilir ama şu dediklerine bakarsak saldırı belirtileri var.
__________________
Click for Power!
Alıntı ile Cevapla
  #6 (permalink)  
Alt 16-03-2008
di_jean di_jean isimli üyemiz çevrimdışıdır. (Offline)
Yeni Üye
 
Üyelik tarihi: Aug 2007
Yaş: 21
Mesajlar: 11
iTrader: (0)
Tecrübe Puanı: 0
di_jean üyemiz henüz acemi
Standart Cevap: Iptables ile DOS, Xmas ve Null saldirilarindan korunmak

teşekkurler caner kardeş
Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Null - Korsan Vbulletin kullanmanın ne sakıncaları olabilir? R2D2 Vbulletin 45 21-03-2008 21:37
iptables sorunu? selim61 Linux 3 18-02-2007 04:40


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 00:41 .




Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.1.0
Zone Org | 2006-2008

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164