DDos Engellemek

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Küçük-Mavi

Kıdemli Üye
23 Şub 2013
2,674
0
Backdoor
DDos, belirli bir boyuttaki veriyi karşı makinaya yollayarak o makinayı meşgul ederek bağlantısını koparmak diye biliyorum.
İşte bu saldırıyı programsız nasıl engelleriz? Bu veriyi nasıl bloke ederiz? Bu saldırıyı engelleyen programların mantığı nedir?
 

'Marksman

Kadim Üye
8 Ocak 2013
5,400
1
2
Firewall programları ile engelliyebilirsin. Bu programların yada yazılımların çalişma mantığı ise basit. Gelen veriyi kontrol ediyor sürekli flood veri göndereni tespit edip bağlantisini sonlandiriyor :)
 

Küçük-Mavi

Kıdemli Üye
23 Şub 2013
2,674
0
Backdoor

Kendi bilgisayarımda yani Windows'ta...

Firewall programları ile engelliyebilirsin. Bu programların yada yazılımların çalişma mantığı ise basit. Gelen veriyi kontrol ediyor sürekli flood veri göndereni tespit edip bağlantisini sonlandiriyor :)

Firewall programları ile engelleniyor bunu da bu bağlantıyı keserek yapıyor ama bunu nasıl yapıyor?
 

'Marksman

Kadim Üye
8 Ocak 2013
5,400
1
2
Kendi bilgisayarımda yani Windows'ta...



Firewall programları ile engelleniyor bunu da bu bağlantıyı keserek yapıyor ama bunu nasıl yapıyor?

Şimdi bak sen bana kendi bilgisayarindan benim bilgisayarima sürekli bi veri gönderiyorsun. Benim bilgisayarimdaki firewall bakiyor ki sürekli veri geliyor flood yapiyor yani. Bu bağlantiyi geçici süre engelliyor. mesela 15 dk daha sonra tekrar açiyor. Daha sonra bakiyor yine ayni bağlanti flood yapmaya devam ederse sınırsız olarak engelliyor. Sadece kullanici açabiliyor tekrar. Eğer nasil engelliyor diye sorarsan ip engelleme yapiyor. Sadece bazı firewalllar ise eğer gelen bağlanti çoksa makinaya zarar vermemesi için tüm dış bağlantilari kapatiyor ve flood lar yani saldiri bitene kadar kapalı tutuyor.
 

Küçük-Mavi

Kıdemli Üye
23 Şub 2013
2,674
0
Backdoor
Mesela bana sürekli bir bağlantı geliyor diyelim. Ben bu bağlantıyı firewallsız veya programsız nasıl engellerim? CMD'den veya kendim nasıl durdurabilirim?
Bunu da anlarsam bütün sorunum çözülecek. :)
 

'Marksman

Kadim Üye
8 Ocak 2013
5,400
1
2
Mesela bana sürekli bir bağlantı geliyor diyelim. Ben bu bağlantıyı firewallsız veya programsız nasıl engellerim? CMD'den veya kendim nasıl durdurabilirim?
Bunu da anlarsam bütün sorunum çözülecek. :)

Eğer saldiri tek ip dense yapabilirsin :) Cmd den netstats komutları ile yapabilirsin fakat birden fazla ip olduğunda engellemen biraz zor programsız :)

İstediğiniz portu izlemek istiyorsanız .

Kod:
netstat -an | grep :port numarası

80 portu yani web portunu izlemek için

Kod:
netstat -an | grep :80

Gereksiz ipleri kaldırmak için sadece fazla istek yapan ipleri tespit etmek istiyorsanız

Kod:
netstat -an | grep :80 | wc -l

Bu komutlar ile sunucunuza gelen istekleri görebilirsiniz.

Tespit etitğiniz ip adresini banlamak için ( iptables ip banlama )

Kod:
iptables -I INPUT -s ipadresi -j DROP
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.