Botnet DDOS Engelleme Veya En Aza İndirme

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    WildWamqire
    WildWamqire's avatar
    Kayıt Tarihi: 06/Mart/2011
    Erkek

    Selam Aleyküm 

    Şimdi arkadaşlar torrent sitem var. Siteyi  24 GB ram  i5  4 cpulu bir serverde  barındırıyorum.

    Hergün belirli saatlerde DDOS veya BOTNET saldırısı alıyor. 

     

     

    swap boşaltma, virüs tarama gibi   işlemleri sshden yapıyorum  bazen ipleri belirleyemiyorum ban işe yaramıyor.

     

    Server load5.85 (4 CPUs)

    Memory Used85.78% (6,468,696 of 7,540,812)

    Swap Used22.98% (2,206,452 of 9,601,016) 


     bunlar ucuyor resmen bir saldırı aldıgında ve   site çöküyor  :(


    Cloudflare bende işe  yaramıyor Tracker sitesi oldugumuz için.. 

    Bir yol gösterin nası l buna bir ön çözüm bulabilirim   Litespeedte pahalı  geliyor aylık.

    Bu işlem  artıncada  mecbur WHM den gracefull reset basıyorum.

     

     


    Abure cubure subure dubure re re re tey tey tey
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Chip
    Chip's avatar
    Kayıt Tarihi: 13/Eylül/2007
    Erkek

    uygun bir ücret karşılığında elimden geldiğince bu sorunu çözebilirim.

    ama %100 bir çözümü yok saldırı boyutu ve türüne bağlı değişir.

    Chip tarafından 28/Ara/12 16:44 tarihinde düzenlenmiştir
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    myblackworldweb
    myblackworldweb's avatar
    Kayıt Tarihi: 10/Mart/2008
    Erkek

    Hocam saldırıya özel custom çözümler yapman lazım.

    Birde öyle saldırılar olur ki hicbir yazılım çözümüyle gecemezsin

    Öyle saldırılar var ki donanım da kurtarmaz.

    Bandwidth parasi odedikce acik kalirsin ama onun cozumleri var.

     

    Burda onemli olan ne sekilde dos atak cekildigi sana. Toplam kac mbit geliyor. Kücük datalarla http servisine mi abanıyorlar yoksa 100 mbit ustu boyutlu bişeymi?


    ¯\(ツ)/¯ ฏ๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎๎
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    WildWamqire
    WildWamqire's avatar
    Kayıt Tarihi: 06/Mart/2011
    Erkek

    @Chip

    Şimdilik düşünmüyorum hocam böyle bir karar alınırsa  sana  pm atarım.

     

    @myblackworldweb 

     

    Genelde botnet şeklinde geliyorr 5mb-10 mb şeklinde ve modem çıkışı verip  direk server ip basıyorlar.  Dün mesela 2 ip belirledim adamların  modem arayüzüne giriyordu tarayıcıdan..


    Abure cubure subure dubure re re re tey tey tey
Toplam Hit: 2798 Toplam Mesaj: 4