Tekil makine üzerinden spoof saldırı gelmesi hk.
Moderatör: Moderatörler
-
Konu Sahibi
Yasaklı Üye - Mesajlar: 1112
- Kayıt: Pzr Ağu 28, 2016 10:25 pm
- Server Ip/DNS: Csxx.csduragi.com
- Clan İsmi: Biizn-i Hüda
Tekil makine üzerinden spoof saldırı gelmesi hk.
Merhabalar,
Bazı arkadaşlar ile bir proje üzerinden çalışıyoruz. Bir site üzerinden firewall testlerini yaparak, insanlara ücretsiz şekilde firewall hizmeti sağlamak gibi bir proje bu. Spoofing olan ip'leri bazı methodlar ile tamamen engellemeyi başardığımızı belirten mail aldık çalıştığımız kişiler ile. Bulduğumuz saldırı atan, bu işlerle uğraşan herkes ile test ettik çalışıyordu. Ancak şöyle bir sorunla karşılaştık. Tekil makine üzerinden spoof saldırı gelince bu sistem devreye girmiyor, devreye girmediği için saldırı geliyordu. Bu durumu nasıl engelleriz?
Konuştuğumuz kişi scripti SayfaNet adlı kişilerden aldığını belirtti. SayfaNet ise İstanbulDc ye bağlı diye biliyoruz biz. Bu durumu nasıl çözebiliriz?
Bazı arkadaşlar ile bir proje üzerinden çalışıyoruz. Bir site üzerinden firewall testlerini yaparak, insanlara ücretsiz şekilde firewall hizmeti sağlamak gibi bir proje bu. Spoofing olan ip'leri bazı methodlar ile tamamen engellemeyi başardığımızı belirten mail aldık çalıştığımız kişiler ile. Bulduğumuz saldırı atan, bu işlerle uğraşan herkes ile test ettik çalışıyordu. Ancak şöyle bir sorunla karşılaştık. Tekil makine üzerinden spoof saldırı gelince bu sistem devreye girmiyor, devreye girmediği için saldırı geliyordu. Bu durumu nasıl engelleriz?
Konuştuğumuz kişi scripti SayfaNet adlı kişilerden aldığını belirtti. SayfaNet ise İstanbulDc ye bağlı diye biliyoruz biz. Bu durumu nasıl çözebiliriz?
Link: | |
Linklerini gizle |
-
Yasaklı Üye - Mesajlar: 514
- Kayıt: Pzt Eki 29, 2018 12:22 pm
- Konum: Antalya/Türkiye
- Server Ip/DNS: cs38.csduragi.com
- Clan İsmi: ZM Apocalypse
- İletişim:
Tekil makine üzerinden spoof saldırı gelmesi hk.
Çözmenize gerek yok ki. En fazla 5 dakika vurabilir tekil sunucu ile. Zaten tekil vuranların yarısı digi azure gibi yerlere cc geçirerek alıyor. Yani vurduktan 3 5 dakika sonra suspend yer hesabı.
Link: | |
Linklerini gizle |
-
Konu Sahibi
Yasaklı Üye - Mesajlar: 1112
- Kayıt: Pzr Ağu 28, 2016 10:25 pm
- Server Ip/DNS: Csxx.csduragi.com
- Clan İsmi: Biizn-i Hüda
Tekil makine üzerinden spoof saldırı gelmesi hk.
Önemli olan suspend yemesi veya vuramaması değil hocam. Saldırının gelmemesi lazım. 5 dakika bile proje için önemli. Sunduğumuz kişilere engelleyemiyoruz, 5 dakikadan bir şey olmaz diyemeyiz.
Link: | |
Linklerini gizle |
-
Yasaklı Üye - Mesajlar: 514
- Kayıt: Pzt Eki 29, 2018 12:22 pm
- Konum: Antalya/Türkiye
- Server Ip/DNS: cs38.csduragi.com
- Clan İsmi: ZM Apocalypse
- İletişim:
Tekil makine üzerinden spoof saldırı gelmesi hk.
Firewall sistemi ne için geçerli olacak ?
Link: | |
Linklerini gizle |
-
Konu Sahibi
Yasaklı Üye - Mesajlar: 1112
- Kayıt: Pzr Ağu 28, 2016 10:25 pm
- Server Ip/DNS: Csxx.csduragi.com
- Clan İsmi: Biizn-i Hüda
Tekil makine üzerinden spoof saldırı gelmesi hk.
Saldırı methodlarını mı soruyorsunuz, anlayamadım tam olarak?
Link: | |
Linklerini gizle |
-
Yasaklı Üye - Mesajlar: 514
- Kayıt: Pzt Eki 29, 2018 12:22 pm
- Konum: Antalya/Türkiye
- Server Ip/DNS: cs38.csduragi.com
- Clan İsmi: ZM Apocalypse
- İletişim:
Tekil makine üzerinden spoof saldırı gelmesi hk.
Firewallu tam olarak nasıl sunacaksınız kullanıcılara ve neyin firewallu bu ? Ne için - nerede kullanılacak ? Web site için farklı, cs sunucusu için farklı, ts3 için farklı metotlar yazılır.
Link: | |
Linklerini gizle |
-
Konu Sahibi
Yasaklı Üye - Mesajlar: 1112
- Kayıt: Pzr Ağu 28, 2016 10:25 pm
- Server Ip/DNS: Csxx.csduragi.com
- Clan İsmi: Biizn-i Hüda
Tekil makine üzerinden spoof saldırı gelmesi hk.
Web siteleri için hazırlanıyor. Script şeklinde olacak ve dışarıdan indirilen dosyalar(scriptin kendi indireceği dosyalar) firewallı aktif edecek. Şu anlık ip-spoofing'i engellememiz gerekiyor. İp-spoofing engellenir ise sırayla diğer methodlar üzerine çalışmalar yapılacak.
Link: | |
Linklerini gizle |
-
Yasaklı Üye - Mesajlar: 514
- Kayıt: Pzt Eki 29, 2018 12:22 pm
- Konum: Antalya/Türkiye
- Server Ip/DNS: cs38.csduragi.com
- Clan İsmi: ZM Apocalypse
- İletişim:
Tekil makine üzerinden spoof saldırı gelmesi hk.
Belli ki bu işlerle uğraşıyorsun, düşmeyen sunucu yoktur. Zamanında yanımda botnet hazırlayan arkadaşım vardı. Anlık 670k çıkışı görmüştük. r10.net ve bazı adı lazım olmayan resmi websitelere tek atabiliyordu (benimle ve bu forum ile alakası yok bu işin). Yani ne kadar yeni metotlar çıkarsa yine senin firewallu kullanan kişinin sunucusu düşecektir. Anca belli başlı temel kurallar ile engelleyebilirsin tekilleri.
(timeot gibi scriptler.)
(timeot gibi scriptler.)
Link: | |
Linklerini gizle |
-
Konu Sahibi
Yasaklı Üye - Mesajlar: 1112
- Kayıt: Pzr Ağu 28, 2016 10:25 pm
- Server Ip/DNS: Csxx.csduragi.com
- Clan İsmi: Biizn-i Hüda
Tekil makine üzerinden spoof saldırı gelmesi hk.
Düşmeyen sunucu olduğu kanısında zaten herkes. Bizim amacımız düşmeyen sunucu yapmak değil, Türkiyede ki en azından çok bilgili olmayan çocukları engellemek. Spoof saldırılarda gayet başarılı bir şekilde engelleme yaptığımızı söyleyebiliriz. Takıldığımız yer tekil makineden gelen spoof saldırı. Bunu bir türlü engelleyemiyoruz. Gelen saldırıda küçük bir saldırı olsa çok takılmayıp geçeceğiz. Bizimde bu proje için belli bir süremiz ve bütçemiz olduğu için zamanın boşa gitmesini istemiyoruz. Sahte ipler kullanıldığı için o ipleri Switch üzerinden droplama yapmanın da boşa gideceğini düşünüyoruz. Yorumlara açığız.
Link: | |
Linklerini gizle |
Tekil makine üzerinden spoof saldırı gelmesi hk.
Bu konular hakkında pek bir fikrim yok fakat gelen saldırı,ddos vs gübi işlemleri gelen kişiye yönlendiremiyormusunuzEmirhanBeyBeta yazdı: Pzr Ara 02, 2018 7:41 pm Düşmeyen sunucu olduğu kanısında zaten herkes. Bizim amacımız düşmeyen sunucu yapmak değil, Türkiyede ki en azından çok bilgili olmayan çocukları engellemek. Spoof saldırılarda gayet başarılı bir şekilde engelleme yaptığımızı söyleyebiliriz. Takıldığımız yer tekil makineden gelen spoof saldırı. Bunu bir türlü engelleyemiyoruz. Gelen saldırıda küçük bir saldırı olsa çok takılmayıp geçeceğiz. Bizimde bu proje için belli bir süremiz ve bütçemiz olduğu için zamanın boşa gitmesini istemiyoruz. Sahte ipler kullanıldığı için o ipleri Switch üzerinden droplama yapmanın da boşa gideceğini düşünüyoruz. Yorumlara açığız.
Link: | |
Linklerini gizle |