Http Flood

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek

    2k bot ile 10 milyon get atıyor  makine Intel(R) Xeon(R) CPU E3-1240 V2 @ 3.40GHz  ram MemTotal:       32583616 kB

    sunucuyu down ediyor kullanılan yazılım wordpress  apache litespeed kurulu


    "Hayat zor olabilir ama ben de kolay sayılmam." insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ★★★★★
    Genki
    Genki's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek

    boş agent yolluyormuş htaccess ile rahat bi şekilde engelleyebilirsin diye düşünüyorum

     

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    PcK0
    PcK0's avatar
    Kayıt Tarihi: 13/Nisan/2007
    Erkek
    EcHoLL bunu yazdı

    get yapıyor 2 k elinde hiti var ama cpu tavan yaptırıyor :)

    şeklinde okudum. bir önceki postum için 10milyon istek müstesna.


    Sadece bi imza..
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    attackatak
    attackatak's avatar
    Kayıt Tarihi: 06/Mayıs/2007
    Erkek

    hocam useragent bilgisi olmayan ipleri engelleyerek başlayabilirsin.

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek
    attackatak bunu yazdı

    hocam useragent bilgisi olmayan ipleri engelleyerek başlayabilirsin.

    bunun için bir iptables modulu arıyorum bende


    "Hayat zor olabilir ama ben de kolay sayılmam." insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ★★★★★
    Genki
    Genki's avatar
    Kayıt Tarihi: 24/Ağustos/2005
    Erkek
    EcHoLL bunu yazdı
    attackatak bunu yazdı

    hocam useragent bilgisi olmayan ipleri engelleyerek başlayabilirsin.

    bunun için bir iptables modulu arıyorum bende

    iptables'ın öyle bir modülü yok hacı

    apache tarafında ise mod_security içerisinde tam emin olmamakla birlikte boş agenti engelleme muhabbeti olacaktı

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    TxT
    TxT's avatar
    Kayıt Tarihi: 13/Eylül/2007
    Erkek
    Genki bunu yazdı
    EcHoLL bunu yazdı
    attackatak bunu yazdı

    hocam useragent bilgisi olmayan ipleri engelleyerek başlayabilirsin.

    bunun için bir iptables modulu arıyorum bende

    iptables'ın öyle bir modülü yok hacı

    apache tarafında ise mod_security içerisinde tam emin olmamakla birlikte boş agenti engelleme muhabbeti olacaktı

    bu olabilir mi http://serverfault.com/questions/644490/mod-security-not-blocking-empty-useragent-requests 

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Kentaki
    Kentaki's avatar
    Kayıt Tarihi: 17/Ekim/2016
    Erkek

    Apf + Bfd + DDos deflate candır.

    https://www.iplocation.net/apf-bfd-ddos-rootkit

    Edit // ek bilgi litespeed kullanıyorsan request filter üzerinden de blank user agentı blocklayabilirsin.

    Kural şu şekilde;

    action: deny,log,status:403
    rules definitions: SecFilterSelective "HTTP_USER_AGENT|HTTP_HOST" "^$"
    Kentaki tarafından 18/Ara/16 08:20 tarihinde düzenlenmiştir

    Whatsapp : +491783959367 | Website : https://tr.uno-medya.com
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek
    Kentaki bunu yazdı

    Apf + Bfd + DDos deflate candır.

    https://www.iplocation.net/apf-bfd-ddos-rootkit

    Edit // ek bilgi litespeed kullanıyorsan request filter üzerinden de blank user agentı blocklayabilirsin.

    Kural şu şekilde;

    action: deny,log,status:403
    rules definitions: SecFilterSelective "HTTP_USER_AGENT|HTTP_HOST" "^$"

    eyw deniycem bunu şimdi


    "Hayat zor olabilir ama ben de kolay sayılmam." insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
Toplam Hit: 6527 Toplam Mesaj: 20
http flood