Güvenlik » Makaleler

inetbase ddos koruma (Kurulum)

Geri git   WHM cPanel Destek Platformu » Site, Sunucu Sorunlarınız ve Çözümleri » Güvenlik » Makaleler
Kayıt ol Yardım Üye Listesi Ajanda Forumları Okundu Kabul Et
 

Cevapla
 
LinkBack (4) Seçenekler Stil
  3 links from elsewhere to this Post. Click to view. #1 (permalink)  
Alt 26.06.07, 01:19 AM
Fesih BICER - ait Kullanıcı Resmi (Avatar)
fshbcr
 
Üyelik tarihi: Jun 2007
Nerden: Çorlu
Yaş: 28
Mesajlar: 596
Tecrübe Puanı: 1092
Fesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond repute
Fesih BICER - MSN üzeri Mesaj gönder
Ders inetbase ddos koruma (Kurulum)

Yükleme
Kod:
wget http://www.inetbase.com/scripts/ddos/install.sh
Kod:
sh install.sh
Kaldırma
Kod:
wget http://www.inetbase.com/scripts/ddos/uninstall.ddos
Kod:
sh uninstall.ddos
Ayarlar
Kod:
pico /usr/local/ddos/ddos.conf
Alıntı:
APF_BAN=0 bu özellik 1 ise apf ile banlıyo 0 ise iptables ile

NO_OF_CONNECTIONS=150 bir ip den kaç bağlantı olunca banlıyo

BAN_PERIOD=600 bu değer 10 dakika yapıyo yani on dakikada içinde 150 bağlantı kuranı atıyo

EMAIL_TO=mailadresiniz@falanfilandomain.com buraya mail adresimiz geliyor
ben iptablesten banlatıyorum.

Yalnız scriptin sade hali biraz dandirik yani bazen ip adresinin tamamını banlamıyorsa, çift rakamlarıda banlıyor gibi sayılarıda engelliyor böyle olunca ip adresinde bu rakamlar geçen yinede siteye giremiyor.
bunu engellemek için
Kod:
netstat -tn --inet 2> /dev/null| grep ":80" | awk '/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }' | cut -d":" -f1 | sort | uniq -c | sort -n
komutu confige ekleyebilirsiniz.

banlı ip adreslerini boşaltmak için
Kod:
iptables -F
yazıp çalıştırın.

Konu Fesih BICER tarafından (24.11.07 Saat 11:37 PM ) değiştirilmiştir..
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  1 links from elsewhere to this Post. Click to view. #2 (permalink)  
Alt 29.06.07, 11:36 PM
Fesih BICER - ait Kullanıcı Resmi (Avatar)
fshbcr
 
Üyelik tarihi: Jun 2007
Nerden: Çorlu
Yaş: 28
Mesajlar: 596
Tecrübe Puanı: 1092
Fesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond repute
Fesih BICER - MSN üzeri Mesaj gönder
bu script ile botnet engellenirmi ?

evet engellenir eğer erken davranırsanız ssh kitlenmeden root olarak ssh ye bağlanırsanız

pico /usr/local/ddos/ddos.conf

NO_OF_CONNECTIONS=1

BAN_PERIOD=6000

şimdi connections değerini 1 yaptık yani tek bağlantı yapanlar bile banlanacak yani ziyaretcileriniz bile banlanacak
tabi bununla beraber saldırı yapanlarda banlanıyor botnet ile yapılan saldılarda genelde 1 connection oluşur. onun için değeri 1 yaptık.
ban period 6000 yaptık yani 1 saat 40 dakika boyunca ipler banlı kalacak.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #3 (permalink)  
Alt 07.07.07, 12:03 PM
gmail
 
Mesajlar: n/a
keşke ziyaretçiler banlamadan sadece syn saldırılarını banlamanın bi imkanı olsa
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #4 (permalink)  
Alt 18.07.07, 07:43 PM
RAMBilisim - ait Kullanıcı Resmi (Avatar)
www.rambilisim.com
 
Üyelik tarihi: Jun 2007
Nerden: Samsun
Mesajlar: 637
Tecrübe Puanı: 43
RAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond repute
RAMBilisim - MSN üzeri Mesaj gönder
csf kurulu ikende kursak sorun olmaz değil mi ?
__________________
İmkansız Sadece Zamandır !
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #5 (permalink)  
Alt 18.07.07, 08:35 PM
CaLViN - ait Kullanıcı Resmi (Avatar)
Sevgi güçtür.
 
Üyelik tarihi: Apr 2007
Nerden: Outta nation
Yaş: 26
Mesajlar: 1.449
Tecrübe Puanı: 100000
CaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond repute
Alıntı:
RAMBilisim´isimli üyeden Alıntı Mesajı göster
csf kurulu ikende kursak sorun olmaz değil mi ?
hayır sorun olmaz.
__________________
1.)Lütfen destek talebinde bulunmak için msn messenger üzerinden iletişime geçmeyiniz.
2.)Ücretsiz destek almak için forum sayfalarımızı kullanmanız aynı sorunu yaşayan diğer üyelerin cevaplara en kısa sürede ulaşabilmesi ve sizlere yardımcı olmak isteyen bizlerin ve diğer üyelerimizin zaman kazanmaları açısından çok önemlidir.
3.)Forumlarımızda sorunlarınızı anlatırken mümkün olduğunca çok detay vermeniz en kısa sürede sorununuza çözüm bulmanız açısından mühimdir.

Daha çok öğrenmek ve öğretmek dileğiyle..
Sevgiler..
The Platform.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #6 (permalink)  
Alt 19.07.07, 09:06 PM
RAMBilisim - ait Kullanıcı Resmi (Avatar)
www.rambilisim.com
 
Üyelik tarihi: Jun 2007
Nerden: Samsun
Mesajlar: 637
Tecrübe Puanı: 43
RAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond repute
RAMBilisim - MSN üzeri Mesaj gönder
kurulumu yaptım bakalım zamanla koruma ne kadar etkili görücez
__________________
İmkansız Sadece Zamandır !
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #7 (permalink)  
Alt 19.07.07, 11:02 PM
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.621
Tecrübe Puanı: 1072
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
csf ile beraber bu script çalışmaz..

Çünkü csf ile gelen lfd aynı işi görüyor ve çakışmalara sebep veriyor. İllaki çalıştırmak istiyorum diyorsanız, conf dosyası içindeki apf yolunu csf'e göre değiştirin...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #8 (permalink)  
Alt 19.07.07, 11:02 PM
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.621
Tecrübe Puanı: 1072
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
Alıntı:
gmail´isimli üyeden Alıntı Mesajı göster
keşke ziyaretçiler banlamadan sadece syn saldırılarını banlamanın bi imkanı olsa
var ama söylenmez sır
Sağlam bir apache konfigürasyonu ile SYN attackler ve botnet'in güçsüzleri bile engellenebiliyor...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #9 (permalink)  
Alt 09.08.07, 04:13 PM
wrhost
 
Mesajlar: n/a
bir işe yaradığı pek söylenemez bu scriptin csf çalışmıyor bunu kurarsam ve csf daha iyi
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #10 (permalink)  
Alt 09.08.07, 05:27 PM
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.621
Tecrübe Puanı: 1072
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
csf kurdunuz zaman bu tarz yazılımlara gerek yok zaten...
__________________
KROYUM AMMA SİSTEM BİLGİSİ BENDE
KAMYON ÇEKER 10-20 TON, GÖNLÜM ÇEKER PARİS HİLTON

RAHMETLİ DE HACKLERDİ
TEK RAKİBİM SUN MICROSYSTEMS
SOLLAMA BENİ, FORMATLARIM SENİ


HAZİRAN AYININ 2SİNE KADAR SINAVLAR NEDENİYLE YOKUM YARDIMCI OLAMADIĞIM İÇİN ÖZÜR DİLERİM

-----------------------------------------------------------------------------------------

>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
Cevapla


LinkBacks (?)
LinkBack to this Thread: http://forum.whmdestek.com/guvenlik-makaleleri/165-inetbase-ddos-koruma-kurulum.html
Konuyu Başlatan For Type Tarih
Inetbase'yi denediniz mi? - Webmaster Forumu - Webmaster Zone This thread Pingback 17.02.08 03:00 AM
Saldırı Yapan İp'yi Goremiyorum - Sayfa 2 - Webmaster Forum This thread Refback 12.07.07 04:21 PM
Saldırı Yapan İp'yi Goremiyorum - Webmaster Forum This thread Refback 12.07.07 02:40 PM
Sürekli DDOS atiyorlar - Sayfa 2 - Webmaster Forum Post #2 Pingback 30.06.07 12:23 AM

Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık