




Http Flood Boş Agent Saldırı Çözümü
-
172.68.10.170 - - [11/Jan/2017:01:45:44 +0300] "GET / HTTP/1.1" 403 1139 "-" "-"
162.158.91.27 - - [11/Jan/2017:01:45:44 +0300] "GET / HTTP/1.1" 403 1139 "-" "-"
162.158.91.189 - - [11/Jan/2017:01:45:44 +0300] "GET / HTTP/1.1" 403 1139 "-" "-"
162.158.92.146 - - [11/Jan/2017:01:45:44 +0300] "GET / HTTP/1.1" 403 1139 "-" "-"
172.68.62.20 - - [11/Jan/2017:01:45:44 +0300] "GET / HTTP/1.1" 403 1139 "-" "-"yukarıdaki tablodaki gibi bir saldırı alıyorsanız layer7 saldırısına maruz kalıyorsunuz demekktir çözümü bu Saldırı Aşırı BW yediğinden dolayı 300 500 gb lardan bahsediyoruz yapmanız gereken ilk şey wordpress kullanıcıları için bir cache eklentisi kurmak tabi sadece cache ile olay bitmiyor .htaccess den bu saldırıyor yapam empy agent engellemenizde gerekmekte
https://ghostbin.com/paste/hzyvc .htaccess dosyamızı atıyoruz saldırı yapan lamerin saldırısı sunucuya geliyor ama sunucu buna karşılık sadece 403 htm sayfasını çıkarıyor sayfanız down olmaz agent değişikliklerinde cloudflare Im under attack moduna alıp access loglardan hangi agent bilgisi ile basıyorsa onunla değiştirin Not bu Saldırı sitenizde cpu harcamasına neden olcaktır yanlız siteniz kapanmayacağı için saldıran lamer götünü kaşıycaktır anca.
iptablesden baglantılara limit verin
iptables -p tcp --syn --dport 80 -m connlimit --connlimit-above 20 --connlimit-mask 24 -j DROP
EcHoLL tarafından 04/Şub/17 01:48 tarihinde düzenlenmiştirRewriteEngine on RewriteCond %{HTTP_USER_AGENT} opera|firebox|foo|bar [NC] RewriteRule ^ - [F,L]
-
Hocam şöyle şeyleri birde blogda toplarlasan baya sevap toplarsın :)