Http Flood Boş Agent Saldırı Çözümü

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EcHoLL
    EcHoLL's avatar
    Kayıt Tarihi: 04/Eylül/2008
    Erkek

    172.68.10.170 - - [11/Jan/2017:01:45:44 +0300] "GET / HTTP/1.1" 403 1139 "-" "-"
    162.158.91.27 - - [11/Jan/2017:01:45:44 +0300] "GET / HTTP/1.1" 403 1139 "-" "-"
    162.158.91.189 - - [11/Jan/2017:01:45:44 +0300] "GET / HTTP/1.1" 403 1139 "-" "-"
    162.158.92.146 - - [11/Jan/2017:01:45:44 +0300] "GET / HTTP/1.1" 403 1139 "-" "-"
    172.68.62.20 - - [11/Jan/2017:01:45:44 +0300] "GET / HTTP/1.1" 403 1139 "-" "-"

     

    yukarıdaki tablodaki gibi bir saldırı alıyorsanız layer7 saldırısına maruz kalıyorsunuz demekktir çözümü bu Saldırı Aşırı BW yediğinden dolayı 300 500 gb lardan bahsediyoruz yapmanız gereken ilk şey wordpress kullanıcıları için bir cache eklentisi kurmak tabi sadece cache ile olay bitmiyor .htaccess den bu saldırıyor yapam empy agent engellemenizde gerekmekte

    https://ghostbin.com/paste/hzyvc .htaccess dosyamızı atıyoruz saldırı yapan lamerin saldırısı sunucuya geliyor ama sunucu buna karşılık sadece 403 htm sayfasını çıkarıyor sayfanız down olmaz agent değişikliklerinde cloudflare Im under attack moduna alıp access loglardan hangi agent bilgisi ile basıyorsa onunla değiştirin Not bu Saldırı sitenizde cpu harcamasına neden olcaktır yanlız siteniz kapanmayacağı için saldıran lamer götünü kaşıycaktır anca.

    iptablesden baglantılara limit verin

    iptables -p tcp --syn --dport 80 -m connlimit --connlimit-above 20 --connlimit-mask 24 -j DROP
    RewriteEngine on
    
    RewriteCond %{HTTP_USER_AGENT} opera|firebox|foo|bar [NC]
    RewriteRule ^ - [F,L]
    EcHoLL tarafından 04/Şub/17 01:48 tarihinde düzenlenmiştir

    "Hayat zor olabilir ama ben de kolay sayılmam." insanları Silahsızlandırmak onları köleleştirmek için En iyi Yoldur.
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    TeRRoR
    TeRRoR's avatar
    Kayıt Tarihi: 06/Nisan/2007
    Erkek

    Hocam şöyle şeyleri birde blogda toplarlasan baya sevap toplarsın :)


    herkes programcı olmak zorunda değildir, lütfen bir zorunluluk gibi programlama dilleri öğrenmeye çalışmayın. yabancı dil filan öğrenin amq.// s.kimin etini yerim, kasaba minnet etmem.// ince düşünene kalın girer.//
Toplam Hit: 2319 Toplam Mesaj: 2
http flood ddos