MjTürkiye, Mj Türkiye, MjTurkiye, Mj Turkiye, MjTurkiye.Org, MjTurkiye.Com - Webmaster Forum (Arşiv Ana sayfa) => Site Güvenliği & Saldırılar

Konu: İnetbase kurulumu (ddos güvenlik)

Sayfa: [ 1 ]

örümcek 18.05.2008 22:35:14

Notice: Undefined index: no_view_links in /home/mjturkiy/public_html/forum/Sources/Subs.php on line 1372

Notice: Undefined index: no_view_links in /home/mjturkiy/public_html/forum/Sources/Subs.php on line 1378

Notice: Undefined index: no_view_links in /home/mjturkiy/public_html/forum/Sources/Subs.php on line 1634

Notice: Undefined index: no_view_links in /home/mjturkiy/public_html/forum/Sources/Subs.php on line 1640
Yükleme

Shh'den Root'a Bağlanıyoruz.

Kod:
wget
Linkleri Görebilmek İçin Üye Olunuz veya Giriş Yapınız
Kod:
sh install.sh
Ayarlar

Kod:
pico /usr/local/ddos/ddos.conf
Kod:
APF_BAN=0 bu özellik 1 ise apf ile banlıyo 0 ise iptables ileNO_OF_CONNECTIONS=150 bir ip den kaç bağlantı olunca banlıyoBAN_PERIOD=600 bu değer 10 dakika yapıyo yani on dakikada içinde 150 bağlantı kuranı atıyoEMAIL_TO=mailadresiniz@falanfilandomain.com buraya mail adresimiz geliyor
ben iptablesten banlatıyorum.
Yalnız scriptin sade hali biraz dandirik yani bazen ip adresinin tamamını banlamıyorsa, çift rakamlarıda banlıyor gibi sayılarıda engelliyor böyle olunca ip adresinde bu rakamlar geçen yinede siteye giremiyor.
bunu engellemek için

Kod:
netstat -tn --inet 2> /dev/null| grep ":80" | awk '/tcp[ ]*[0-9]+[ ]*[0-9]+[ ]+[^ ]+[ ]*[^ ]*/ { print $5; }' | cut -d":" -f1 | sort | uniq -c | sort -n
yazıp çalışmtırmanız yeterlidir.

banlı ip adreslerini boşaltmak için
Kod:
iptables -F

İnetbase Ddos Korumasını Sunucunuzdan Kaldırmak İsterseniz

Kod:
wget
Linkleri Görebilmek İçin Üye Olunuz veya Giriş Yapınız
Kod:
sh uninstall.ddos
Bu İşlemi Yaparak Kaldırabilirsiniz


Sayfa: [ 1 ]

SMF Hacks