Güvenlik » Makaleler

syn saldırı önleme scripti

http://forum.whmdestek.com/

Geri git   WHM cPanel Destek Platformu » Site, Sunucu Sorunlarınız ve Çözümleri » Güvenlik » Makaleler
 
Firma tanıtımı!
Firmanızın reklamını hemen yapın!
Reklamlar
Reklam Alın!
Günlük 5k tekil ve üzeri sitelerinize reklam!
Fixreklam
Türkiye' nin Webmaster Sitesi
Webmaster Araçları, Bilgi ve hizmet alışverişi
Webmaster.com.TR

Cevapla
 
LinkBack Seçenekler Stil
  #1  
Alt 01.04.08, 13:03
Sempron
 
Üyelik tarihi: Feb 2008
Mesajlar: 12
Tecrübe Puanı: 0
codetr is on a distinguished road
Thumbs up syn saldırı önleme scripti

#!/bin/bash
#
netstat -nap|grep SYN_RECV |awk '{print $5}'|cut -d: -f1|sort| \
uniq -c|sort -n|grep -v 127.0.0.1|awk '{if ($4 > 1) print $2;}' > /root/ipler

while read ipler; do iptables -A INPUT -s $ipler -j DROP ; done < /root/ipler

4 değeri çok yoğun bir saldırı olduğu anda iş yapar. Arada 1 2 tane normal user atılabilir.
Artık oda kurunun yanında yaş olucak ona birşey yapamam üzgünüm.
Eğerki diyorsanız benim sitemdeki istekler fazla syn çıkarmıyor bu değer benim için iyi
bunu bir dosyaya kaydedin misal root dizininde dd.sh diye bir dosya adıyla kaydedelim.
Sonrasında 5 dakikada bir çalışmasını sağlayalım.

pico /etc/crontab
boş bir dizine
*/5 * * * * root /root/dd.sh

ekledikten sonra kaydedip çıkalım.
service crond restart

Artık scriptimiz 5 dakikada bir çalışıcak. Bu saldırı 80. porta gelen syn saldırıları
için yapılmıştır.
Script içindeki 4 değerini istediğiniz gibi değiştirebilirsiniz.

arkadaşlar yukarıdaki script işe yararmı? Ben denedim ama ip banlamadı.. nerde yanlış yapmış olabilirim. 4 değerini artırmalımıyım.. yada crontab mı çalışmadı...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #2  
Alt 08.04.08, 02:41
P4
 
Üyelik tarihi: Oct 2007
Nerden: türkiye
Mesajlar: 188
Tecrübe Puanı: 1
inspration is on a distinguished road
cvp yok sanırım kimse kale almıyo aslında çok öenmli bir konu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #3  
Alt 08.04.08, 08:19
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.663
Tecrübe Puanı: 1073
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
iptables çalışıyor mu, yüklü mü..
__________________
-----------------------------------------------------------------------------------------
>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
Cevapla


Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu Başlatan Forum Cevap Son Mesaj
Spamları Önleme MaxiServer Soru ve Cevaplar 13 10.05.08 22:33
Proxy Scripti? haritSu Site, Server Genel 10 01.03.08 10:39
Acaba Saldırı Mı Var? lowriderx Soru ve Cevaplar 2 28.02.08 01:16
ShoutCast ile yayın yapanlar için radyo scripti Kepo34! Media Hosting 0 15.09.07 16:37
Saldırı mı Alıyorum? MBrain Soru ve Cevaplar 1 13.08.07 10:36


Sign up for PayPal and start accepting credit card payments instantly.

Navigasyon
Menü