IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası

IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası (https://www.ircforumlari.net/)
-   Sunucu Güvenliği (https://www.ircforumlari.net/sunucu-guvenligi/)
-   -   Iptables ile DOS, Xmas Null dan korunmak (https://www.ircforumlari.net/sunucu-guvenligi/162155-iptables-ile-dos-xmas-null-dan-korunmak.html)

Ocean 02 Aralık 2008 12:14

Iptables ile DOS, Xmas Null dan korunmak
 
Iptables ile anlik baglanti sayisini sinirlandirabilir ve DOS saldirilarindan korunabilirsiniz.

Asagidaki ornekte syn-flood isimli bir zincir olusturuluyor ve saniyedeki baglanti sayisi 10 ile sinirlandiriliyor.

iptables -t nat -N syn-flood
iptables -t nat -A syn-flood -m limit --limit=10/s --limit-burst 24 -j RETURN
iptables -t nat -A syn-flood -j DROP
iptables -t nat -A PREROUTING -i $dis_ip -d $hedef_ip -p tcp --syn -j syn-flood

$dis_ip adresi guvenlik duvarinizin internet tarafindaki IP'si, $hedef_ip ise internet agindaki hedef IP adresidir.

Xmas ve Null paket saldirilari da asagidaki gibi onlenebilir.

iptables -t nat -A PREROUTING -p tcp --tcp-flags ALL URG,PSH,FIN -j DROP
iptables -t nat -A PREROUTING -p tcp --tcp-flags ALL NONE -j DR
zone.org

aSi 30 Aralık 2008 12:29

Cevap: Iptables ile DOS, Xmas Null dan korunmak
 
Ben Pek Fazla Bilmiyorum Bu Konuyu Biraz daha Açarmısınız..


ηє aşкdaη aηLaяSıηız ηє мєşкdєη..яєηqiηiz aтмıS Sєωişмєкdєη..тσhuмuηuza işLєdi вσкLuк,γσкSa кaηıηızdaмı ●σяσSpuLuк,!●.. вγ вaяmєη


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 18:38.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions, Inc.
Search Engine Friendly URLs by vBSEO
Copyright ©2004 - 2025 IRCForumlari.Net Sparhawk