ddos saldırılarını bloke etme

frt002

Kıdemli Üye
3 Eki 2009
2,470
0
turkhackteam
[FONT=Courier New, Courier, mono]Selamun Aleykum Arkadaşlar.[/FONT]
[FONT=Courier New, Courier, mono]DDOS Saldırılarında saldırıyı başlatan kişinin tespit edilmesi oldukça zordur. Çünkü saldırıyı düzenleyen kişi, saldırıyı başka bilgisayarlara yaptırdığından dolayı tespit edilmesi zorlaşıyor.[/FONT]
l4bk2.png

[FONT=Courier New, Courier, mono]Ziyaretçi, Sunucuya ile iletişime geçmek istemektedir. Bunun için Sunucuya adresine bir ping paketi gönderiyor.
Domain adı, ip adresine çevrilip, Sunucuya iletilebilmesi için 94-73-131-139.***.net.tr cihazına gönderiliyor. Ardından bu cihazda gelen paketi ns1.sadecehosting.com adresindeki fiziksel sunucuya iletiyor. Web sunucusu gelen bu ping paketine ICMP Echo Reply paketi ile 77.92.152.10 ip adresinden cevap gönderiyor.

l4bpk.png
[/FONT]
[FONT=Courier New, Courier, mono]Paket güvenlik bir istek içeriyorsa, paket web sunucusuna iletilir, paket zararlı bir istekte bulunuyorsa, paket blk edilir.
Bazen firewallar paketleri kaçırabilir Bu durumlarda çift firewall kullanılması gerekir.Fakat bu makalemizde botnet saldırılarını engellemek için CloudFlare sunucularını kullanarak botnet bloke etmeyi ve analizlerini inceleyecegiz.
[/FONT]
[FONT=Courier New, Courier, mono]Peki CloudFlare’nin Çalışma Mantığı Nedir ?[/FONT]
l4bxb.png

[FONT=Courier New, Courier, mono]Olağan bir botnet saldırısında direkt sunucu ile iletişime geçildiginde sunucu etkilenmiş olur[/FONT] [FONT=Courier New, Courier, mono]Yukarıdaki örnekdede gayet açık[/FONT]
l4c34.png

[FONT=Courier New, Courier, mono]CloudFlare ile korunan bir sitede atılan tüm botnetler CloudFlare sunucularına yönlendirilir bu istekler firewall tarafından tarandıkdan sonra sunucuya gönderilir Bu yüzden gelicek olan tüm saldırılar bizim sunucumuza degil CloudFlare sunucusuna iletilir Cw’ninde arada sırada CloudFlare hatası ile karşılaşmasının sebebı firewall’ın aradan kaçırdıgı saldırılardır.[/FONT]
[FONT=Courier New, Courier, mono]Sitedeki ziyaretçi sunucu’ya ping istegi gönderiyor fakat saldırılar uma.ns.cloudflare.com yada phil.ns.cloudflare.com sunucularına iletiliyor [/FONT]
[FONT=Courier New, Courier, mono]Aşagıdaki videoda CloudFlare sunucularını Nasıl Kullanıcagımız ve konfigürasyon ayarlarını gösterdim

[Vimeo=61970840]
[/FONT]
Vimeo Online izle
DDOS Bloke on Vimeo
CloudFlare aktif oldukdan sonra Reports%Stats kısmına tıklıyoruz
l4hky.jpg

l4hn3.jpg

l4hpk.jpg

[FONT=Courier New, Courier, mono]Evet arkadaşlar bu istatistiklerden ziyaretçiler , yapılan saldırıları , hangi ülkelerden saldırılar geldigini v.b görebiliriz .[/FONT]
l4ht3.jpg

[FONT=Courier New, Courier, mono]212.156.44.134 ip adresine sahip Türkiye lokasyon saldırgan saldırı yaptığını görüyoruz
[/FONT]
[FONT=Courier New, Courier, mono]Şimdi bu ip adresini nasıl engelleriz ?[/FONT]
[FONT=Courier New, Courier, mono]
l4hw4.jpg
[/FONT]
[FONT=Courier New, Courier, mono]Threat control kısmında bulunan Add custom rule kısmını kullanabiliriz.
[/FONT]
[FONT=Courier New, Courier, mono]ALINTIDIR...
[/FONT]
 

yertua

Katılımcı Üye
7 Ocak 2013
372
0
ip sini banlasan yetiyor ama bazıları ip sini gizliyor onu nasıl engelliceksin..
 

SlimeDont

Katılımcı Üye
16 Ara 2012
805
1
kardeşim ddos saldırılarında ip banlamak zor iştir normal ping gönderiyorsun fazla gelen pingi engellersen belkide yanlışlıkla kullancııy banlamış olrusun botnetdde öle ip gizlerse yapabileceğin şey o gizlediği ipin kullandığı proxyi sitede engelemmektir.
 

Sagopa2013

Yeni üye
13 Mar 2013
14
0
simdi gelelim uzman isine, cloudflare butum systemlerimde kulaniyorum.

Sizin serverinizi Cloudeflare systemin arkasina sakliyoruz, böyle cloudeflare ip mizi gizliyor.

saldiri yapamayiz cunki serverin ipsine bakdigimizdacloudeflare in ipsini görüyoruz. Serverin ip sini nasil örene biliriz, yöntem cok basit. Cloudeflare mektub yaziniz , firma olarak kendinizi gösteriniz, ve su domainin server ipsini gerek oldugunu yaziniz, hemen size ip cevap olarak gönderiliyor. yani sizi biri cökertmek istedi mi , cökertir. ama bu yazdigimi bilmek lagzim :) kendimiz bu system le calisdigimiz icin biliyoruz :)
 

Ssc06

Katılımcı Üye
17 Ocak 2012
362
0
Ankara
Teşekkürler Bilgi Yararlı Ciddden. + Olarak Botnet Saldırına Cloude Flare De Çaresiz KAlıyor. Ücretli Paketinizde Olsa 2K Dan Sonrası Affetmez Yani :D tek Çare dedicated Bir Sunucu kullanıcaksınız oda Kişisel Bir Site için Fln Fazlasıyla Masrafı
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.