Ddos Saldırısı Nasıl Engellenir?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    karizmatrixxx
    karizmatrixxx's avatar
    Kayıt Tarihi: 27/Ağustos/2005
    Erkek

    Arkadaşlar Merhaba,

    Bir müşterimin internet sitesine rusya çin hongkong gibi sitelerden 32.7Milyon istekte bulunulan bir DDos saldırısı oldu. Olmayada devam ediyor. 

    Sitedeki güvenlik önlemleri :

    * Cloudflare 

    * Cloudflare ülke engelleme

    * Plesk ülke engelleme

    Ülke engellememize rağmen bu ülkelerden istekler gelmeye devam ediyor. 

    Bunu kime yaptırıyorlar para ile bu saldırı işini yapan Ruslar ve Çinliler var sanırım?

    Bunu ne kadar yapmaya devam edebililer.

    Bu konuda uzman mürit kardeşlerimden yol göstermelerini rica ediyorum.

    Teşekkürler.


    World is a freak show
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    TheErne
    TheErne's avatar
    Banlanmış Üye
    Kayıt Tarihi: 25/Ağustos/2024
    Erkek

    Botnet ağlı bir ddos saldırısı olduğu kesindir. Lakin bu işi cinlilermi yaptı ruslarmi cinlermi bilemem. 


    Renegadealien
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FCN
    FCN's avatar
    Kayıt Tarihi: 28/Eylül/2007
    Erkek

    cloudflareden engel koyarsan oralardan trafik gelmesi mümkün değil öncelikle. ip adresini bulmuş doğrudan trafiği sunucuna ulaştırıyor olabilir.

    Shared hostingteysen zaten yapabileceğin çok bir seçenek yok. Trafiği webservera gelmeden önce durdurman gerekiyor. Burda saldırının layer kaçtan geldiğide önemli.

    Layer7 den son kullanıcı gibi hareket eden bir trafik varsa, citrix gibi bir waf cihazı (online alternatifleride var), layer 3-4 gibi geliyorsa arbor gibi bir ddos engelleme aracı, bunların yanı sırada tabi ki bir firewall cihazı lazım olcaktır. + bandwith (trafik ve datacenter tarafındaki networkun gücüde önemli. hattın satüre olması halinde sıkıntı çıkarabilir.)

    Bunu ne kadar yapmaya devam edebililer. : paraları bitene kadar devam edebilir. ddos'tan korunmakta, ddosla saldırmakta bütçe meselesi. parası fazla olan kazanır :)

    edit: shared hostingteysen yapabileceğin en iyi hamle, yeni bir ip adresi. talep et, ve cloudflaredeki bütün dns kayıtlarının proxyli olduğuna emin ol. aam bu noktadada, daha önceden aynı sunucuda barındığını bildiği başka adresin üzerinden yürüyebilir.

     

     

    FCN tarafından 16/Ara/24 12:44 tarihinde düzenlenmiştir
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    emirhan-exp
    emirhan-exp's avatar
    Kayıt Tarihi: 10/Ocak/2010
    Erkek

    Hoca öncelikle " neden senin arkadaşın" diye düşündüğümüzde saçma geliyor olmasından dolayı büyük ihtimalle kullanılan script in bir dos zafiyeti olduğu açık.

    Bunun için benim güvenli Windows 10 ilanım vardı. Büyük ihtimalle dos yanısıra bir malware almış makine geçmiş olsun. Bu kadar büyük dos kimse yapamaz. Benim söyliceklerim bu kadar

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    karizmatrixxx
    karizmatrixxx's avatar
    Kayıt Tarihi: 27/Ağustos/2005
    Erkek
    FCN bunu yazdı

    cloudflareden engel koyarsan oralardan trafik gelmesi mümkün değil öncelikle. ip adresini bulmuş doğrudan trafiği sunucuna ulaştırıyor olabilir.

    Shared hostingteysen zaten yapabileceğin çok bir seçenek yok. Trafiği webservera gelmeden önce durdurman gerekiyor. Burda saldırının layer kaçtan geldiğide önemli.

    Layer7 den son kullanıcı gibi hareket eden bir trafik varsa, citrix gibi bir waf cihazı (online alternatifleride var), layer 3-4 gibi geliyorsa arbor gibi bir ddos engelleme aracı, bunların yanı sırada tabi ki bir firewall cihazı lazım olcaktır. + bandwith (trafik ve datacenter tarafındaki networkun gücüde önemli. hattın satüre olması halinde sıkıntı çıkarabilir.)

    Bunu ne kadar yapmaya devam edebililer. : paraları bitene kadar devam edebilir. ddos'tan korunmakta, ddosla saldırmakta bütçe meselesi. parası fazla olan kazanır :)

    edit: shared hostingteysen yapabileceğin en iyi hamle, yeni bir ip adresi. talep et, ve cloudflaredeki bütün dns kayıtlarının proxyli olduğuna emin ol. aam bu noktadada, daha önceden aynı sunucuda barındığını bildiği başka adresin üzerinden yürüyebilir.

     

     

    Teşekkür ederim önerilerini düşüneceğim.


    World is a freak show
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    LaNCeLoT
    LaNCeLoT's avatar
    Kayıt Tarihi: 22/Mart/2003
    Erkek

    Ben de bir şeyi çok merak ediyorum bayagı hardcore derinlemesine anlatsa biri keske

    ISS nasıl kurulur? Nasıl comnet olunur


    Kurtlar tasma takmaz....
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    mugen
    mugen's avatar
    Kayıt Tarihi: 22/Haziran/2013
    Erkek
    FCN bunu yazdı

    cloudflareden engel koyarsan oralardan trafik gelmesi mümkün değil öncelikle. ip adresini bulmuş doğrudan trafiği sunucuna ulaştırıyor olabilir.

    Shared hostingteysen zaten yapabileceğin çok bir seçenek yok. Trafiği webservera gelmeden önce durdurman gerekiyor. Burda saldırının layer kaçtan geldiğide önemli.

    Layer7 den son kullanıcı gibi hareket eden bir trafik varsa, citrix gibi bir waf cihazı (online alternatifleride var), layer 3-4 gibi geliyorsa arbor gibi bir ddos engelleme aracı, bunların yanı sırada tabi ki bir firewall cihazı lazım olcaktır. + bandwith (trafik ve datacenter tarafındaki networkun gücüde önemli. hattın satüre olması halinde sıkıntı çıkarabilir.)

    Bunu ne kadar yapmaya devam edebililer. : paraları bitene kadar devam edebilir. ddos'tan korunmakta, ddosla saldırmakta bütçe meselesi. parası fazla olan kazanır :)

    edit: shared hostingteysen yapabileceğin en iyi hamle, yeni bir ip adresi. talep et, ve cloudflaredeki bütün dns kayıtlarının proxyli olduğuna emin ol. aam bu noktadada, daha önceden aynı sunucuda barındığını bildiği başka adresin üzerinden yürüyebilir.

     

     

    Katılıyorum, aynı zamanda kesinlikle sunucu IP'si değiştirilmeli derhal, CF arkasına iş işten geçince girince pek bir şey değişmiyor, DNS cache TTL bile önemli bir faktör oynuyor burada ama işi bilen adam geçmiş A kayıtlarına ulaşıp devam edebiliyor. 


    O mahiler ki derya içredir deryayı bilmezler.. .
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    janni
    janni's avatar
    Kayıt Tarihi: 06/Nisan/2010
    Erkek

    mikrotik + haproxy

     

  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Martech
    Martech's avatar
    Kayıt Tarihi: 09/Mart/2007
    Erkek

    Litespeed cache

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    LaNCeLoT
    LaNCeLoT's avatar
    Kayıt Tarihi: 22/Mart/2003
    Erkek

    @karizmatrixxx özel e bakarsin


    Kurtlar tasma takmaz....
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    trooper
    trooper's avatar
    Kayıt Tarihi: 11/Kasım/2007
    Erkek

    Cf olmasına rağmen makina down oluyorsa fcn dediği gibi trafik cf üzerinden değil direk makinaya geliyor. Burada direk plesk engellemeleri ve makina servisleri ile karşı karşıya kalıyor. Burada iş para çokomele dönüyor eğer kazancı ve rekabeti yüksek bi makina ise fiziki firewall olan bi makina arkasına alıp cf aktif etmek gerekir. Ddos işi yapanlar cf bypass edebilecek teknik donanımda ise yeni ip talebi bir çözüm olmayacak maalesef. En hızlı etkili çözüm ise saldırı tipi hangi layer üzerinden geldiği boyutu öğrenip fiziki firewall arkasında barınan bir makinaya almak.( hey gidi günlerrr softlayer ve staminus a ne paralar ödedim bu işler için)

    Ne kadar devam edebilirler kısmı da saldırıyı yapanın cüzdanı ile doğru orantılı değişir.

    trooper tarafından 16/Ara/24 23:53 tarihinde düzenlenmiştir

    ZzZzZzZ...!
Toplam Hit: 2512 Toplam Mesaj: 22
ddos ddos