Ceviz Forum

Geri Dön   Ceviz Forum > Sistem > Ağ / Güvenlik

Cevapla
 
LinkBack Seçenekler
Eski 02/06/2007, 12:17   #1 (permalink)
Üye
 
gencserver Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 05/2007
Mesaj: 118
Varsayılan Ping Saldırılarına Engel Olmak

Arkadaşlar Sadece Merak ettiğimden soruyorum.Ping veya ddos saldırılarına nasl engel olabiliriz.Serverların bağlantılarını sürekli yiyor siteleri geç açılmasına sebep veriyorda.

Enson 02/06/2007 21:30 tarihinde fgenc tarafından düzenlenmiştir..
gencserver hatta değil   Alıntı Yaparak Yanıtla
Eski 02/06/2007, 12:47   #2 (permalink)
İptal Durumu
 
Üyelik Tarihi: 06/2007
Mesaj: 83
Varsayılan

Saldırıları sunucuya gelmeden engellemeniz en sağlam çözüm olacaktır.
Bunun için yazılımsal veya donanımsal güvenlik duvarlarını kullanabilirsiniz.

Sunucunun hangi işletim sistemini kullandığını ve bunun yanında çözümle ilgili cevabın hızlı gelmesini sağlamak için detayları yazabilirsiniz.

Eğer sadece pingleri engellemek istiyorsanız igmp'i kapatabilirsiniz ama bunun için gerekli olarak ayar işletim sistemine göre değişiyor.
sayi hatta değil   Alıntı Yaparak Yanıtla
Eski 02/06/2007, 13:34   #3 (permalink)
where id='Linux'
 
zbahadir Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 07/2006
Yer: Trabzon
Mesaj: 635
Varsayılan

Debian için ama genel olarak bütün Linux dağıtılmarında kullanılabilir;

/etc/sysctl.conf
dosyasını açın ve aşağıdaki satırları ekleyin

net.ipv4.icmp_echo_ignore_broadcasts = 1
net.ipv4.icmp_echo_ignore_all = 1


Daha sonra şu komutu konsoldan çalıştırın ve işlem etkili olsun.
sysctl -p
zbahadir şu an hatta   Alıntı Yaparak Yanıtla
Eski 02/06/2007, 13:58   #4 (permalink)
İptal Durumu
 
Üyelik Tarihi: 06/2007
Mesaj: 83
Varsayılan

ICMP engellense bile bunu aşmanın yolları var.

Bunun sunucuya gelmeden evvel yapılması daha uygun bence, zira sunucuya geldikten sonra yapılmasının bir anlamı yok, sonuçta yine bir işlem kuyruğu oluşturacak ve sistemde yüke neden olacaktır, onun için sunuculardan evvel bir güvenlik duvarı kullanmak daha mantıklı bana göre.

Eğer yetersiz donanım sebebiyle bu yapılamıyorsa o zaman sunucu içerisinde yazılımsal güvenlik bir nebze de olsa çözüm olacaktır fakat bu durum sunucunun ağ ve donanım trafiğini yine etkileyecektir.
sayi hatta değil   Alıntı Yaparak Yanıtla
Eski 03/06/2007, 08:56   #5 (permalink)
Aşık Üye
 
ersin ölmez Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 01/2007
Yer: Istanbul
Mesaj: 1,226
Varsayılan

Alıntı:
gencserver, mesajından alıntı: Mesajı Gör
Arkadaşlar Sadece Merak ettiğimden soruyorum.Ping veya ddos saldırılarına nasl engel olabiliriz.Serverların bağlantılarını sürekli yiyor siteleri geç açılmasına sebep veriyorda.
sadece meraktanmı soruyorsun yoksa,derdine çözüm bulmak içinmi soruyorsun ?
çünkü attığın mesajda önce merak diye tabir edip,daha sonrada bağlantılarımı yiyor nasıl engel olabiliirm diye cümleyi sonlandırıyorsun..

bunu geçtim;

Bu sunucularının işletim sistemleri nelerdir ?
Kimse müneccim değil ki linux,windows olsun ayırt edelim ?
__________________
my bookmark's:support.microsoft.com - sistemeksperi.com - blog.ersinolmez.com
ersin ölmez hatta değil   Alıntı Yaparak Yanıtla
Eski 03/06/2007, 15:08   #6 (permalink)
Üye
 
Üyelik Tarihi: 05/2007
Yer: istanbul
Mesaj: 5
Varsayılan

Hiç bir donanımsal çözüm dahil yüzde yüz engel olamaz. Bütçeniz içerisinde önem sırasına göre yatırım yapılır.
ZAFEROZTURK1977 hatta değil   Alıntı Yaparak Yanıtla
Eski 04/06/2007, 10:12   #7 (permalink)
Üye
 
gencserver Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 05/2007
Mesaj: 118
Varsayılan

Ben Microsoftçuyum.yani windows kullanırım.Sadece merak ediyorum yoksa öyle bir sıkınyım yok.
gencserver hatta değil   Alıntı Yaparak Yanıtla
Eski 04/06/2007, 11:13   #8 (permalink)
/0x80/
 
AhmetBSD Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 08/2006
Mesaj: 231
Varsayılan

session flood larla cpu nun şişmesini engelleyen gelen saldirilari gözlemleyen icmp paketlerine kapatan vpn desteği olan dedicated lar icin en uygun firewall
kerio winroute firewall
__________________
kaşe/mühür/imza
AhmetBSD hatta değil   Alıntı Yaparak Yanıtla
Eski 20/06/2007, 01:27   #9 (permalink)
Üye
 
Üyelik Tarihi: 02/2007
Yer: Sivas
Mesaj: 37
Varsayılan

Harici bir firewall ile belirli ölçüde korunabiliyor ama bildiğim kadarıyla tam olarak kurtuluş yok.
kucukyilmaz hatta değil   Alıntı Yaparak Yanıtla
Eski 20/06/2007, 15:51   #10 (permalink)
Security Stuff
 
fuzbing Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 11/2004
Mesaj: 270
Varsayılan

Büyük şirketlerin kullandığı özel sistemler var ama çok yüksek bütçe istiyor bunun dışında firewall veya çeşitli ip sıralama veya bloklamarıyla aşılabilinir.
__________________
//insan bildiğini öğrenir//

elestiri.org
guvenli.org
fuzbing hatta değil   Alıntı Yaparak Yanıtla
Cevapla

Bookmarks

Seçenekler

Mesaj Yazma Hakları
Yeni mesajgöndermezsiniz
Cevap yazamazsınız
Dosya ekleyemezsiniz
Mesajınızı düzenleyemezsiniz

BB code is Açık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu açana göre Forum Cevap En Son Mesaj
Flood saldırılarına karşı alınabilecek - güvenlik kodu harici - önlemler Yns PHP 13 20/12/2006 19:22
resime engel webmeraklisi Javascript / DHTML / Ajax 1 17/07/2006 17:50
sayfanın kapanmasına bir türlü engel olamadım!? pirilti Javascript / DHTML / Ajax 4 19/02/2006 09:52
engel trex PHP 5 21/12/2004 14:59
Flood (tekrar) saldırılarına karsı alınabılecek tedbırler HunTER Ağ / Güvenlik 55 16/06/2004 16:16


Forum saati Türkiye saatine göredir. GMT +3. Şu anda saat 01:13.

Reklamlar & Desteklenenler
Hassas Valf | Hassas Kaplama | Antalyamız | Gazete | Ticari Bilişim | Hakan Müştak | Rüya Tabirleri | Kadın | Hastalıklar | Cepte msn ve e-posta | Webmaster | Antalya Aupair | Turkish Property Antalya | Forum | Chat | Perde | Adsl | Araba | bolindir.com | guncelle.com | livescore | Web Tasarım | evden eve nakliyat | forum | evden eve | sohbet | Resimcim| Kalifiye İnsan Kaynakları | Web Tasarım | Oyun | Yusuf KOÇ | Akın Yorulmaz | şiir | UFO | Web Tasarım | Oyunlar | Canlı Tv |


Forum Yazılımı: vBulletin Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
Copyright ©2001 - 2008, Ceviz.net