Güvenlik » Makaleler

syn saldırı önleme scripti

Geri git   WHM cPanel Destek Platformu » Site, Sunucu Sorunlarınız ve Çözümleri » Güvenlik » Makaleler
Kayıt ol Yardım Üye Listesi Ajanda Forumları Okundu Kabul Et
 

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 01.04.08, 01:03 PM
Sempron
 
Üyelik tarihi: Feb 2008
Mesajlar: 12
Tecrübe Puanı: 0
codetr is on a distinguished road
Thumbs up syn saldırı önleme scripti

#!/bin/bash
#
netstat -nap|grep SYN_RECV |awk '{print $5}'|cut -d: -f1|sort| \
uniq -c|sort -n|grep -v 127.0.0.1|awk '{if ($4 > 1) print $2;}' > /root/ipler

while read ipler; do iptables -A INPUT -s $ipler -j DROP ; done < /root/ipler

4 değeri çok yoğun bir saldırı olduğu anda iş yapar. Arada 1 2 tane normal user atılabilir.
Artık oda kurunun yanında yaş olucak ona birşey yapamam üzgünüm.
Eğerki diyorsanız benim sitemdeki istekler fazla syn çıkarmıyor bu değer benim için iyi
bunu bir dosyaya kaydedin misal root dizininde dd.sh diye bir dosya adıyla kaydedelim.
Sonrasında 5 dakikada bir çalışmasını sağlayalım.

pico /etc/crontab
boş bir dizine
*/5 * * * * root /root/dd.sh

ekledikten sonra kaydedip çıkalım.
service crond restart

Artık scriptimiz 5 dakikada bir çalışıcak. Bu saldırı 80. porta gelen syn saldırıları
için yapılmıştır.
Script içindeki 4 değerini istediğiniz gibi değiştirebilirsiniz.

arkadaşlar yukarıdaki script işe yararmı? Ben denedim ama ip banlamadı.. nerde yanlış yapmış olabilirim. 4 değerini artırmalımıyım.. yada crontab mı çalışmadı...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #2 (permalink)  
Alt 08.04.08, 02:41 AM
P4
 
Üyelik tarihi: Oct 2007
Nerden: türkiye
Mesajlar: 169
Tecrübe Puanı: 1
inspration is on a distinguished road
cvp yok sanırım kimse kale almıyo aslında çok öenmli bir konu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #3 (permalink)  
Alt 08.04.08, 08:19 AM
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.621
Tecrübe Puanı: 1072
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
iptables çalışıyor mu, yüklü mü..
__________________
KROYUM AMMA SİSTEM BİLGİSİ BENDE
KAMYON ÇEKER 10-20 TON, GÖNLÜM ÇEKER PARİS HİLTON

RAHMETLİ DE HACKLERDİ
TEK RAKİBİM SUN MICROSYSTEMS
SOLLAMA BENİ, FORMATLARIM SENİ


HAZİRAN AYININ 2SİNE KADAR SINAVLAR NEDENİYLE YOKUM YARDIMCI OLAMADIĞIM İÇİN ÖZÜR DİLERİM

-----------------------------------------------------------------------------------------

>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
Cevapla



Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Spamları Önleme MaxiServer Soru ve Cevaplar 13 10.05.08 10:33 PM
Proxy Scripti? haritSu Site, Server Genel 10 01.03.08 10:39 AM
Acaba Saldırı Mı Var? lowriderx Soru ve Cevaplar 2 28.02.08 01:16 AM
ShoutCast ile yayın yapanlar için radyo scripti Kepo34! Media Hosting 0 15.09.07 04:37 PM
Saldırı mı Alıyorum? MBrain Soru ve Cevaplar 1 13.08.07 10:36 AM