Saldırıları Engellemek ..

CyberLocalTake

Katılımcı Üye
7 Şub 2010
351
0
İstanbul
Eğer özellikle bir bilgisayarın sizin bilgisayarınıza girdiğini düşünüyorsanız, aşağıdaki protokollerden birini uygulayabilirsiniz.
Belli bir IP adresinden gelen trafiği engellemek.
Bilgisayarınızdaki portları kapatmak.
BİR IP ADRESİNİ OTOMATİK OLARAK BLOCKLAMAK:
Ekstra güvenlik için, BlackICE, sözkonusu uzak bir bilgisayardan gelebilecek saldırılara karşı tüm trafiği blocklayabilir.
Örnek vermek gerekirse, diyelim ki bir hacker, Netbus Trojanı için bilgisayarınızı tarıyor. BlackIce bu durumda iki şey yapar:
İletişimi durdurur, böylece, saldırıyı yapan kişinin, sisteminizde NETBUS TROJANI var mı yok mu bilgisini öğrenmesini engeller.
Hacker’ın IP adresinden gelecek tüm trafiği 15 dakika blocklar, böylece hacker, sisteminizin diğer açıklarını taraması için fırsat bulamaz.
Eğer, hacker, Trojan’ı bilgisayarınıza sokma başarısı göstermiş ise, BlackICE yine devreye girip, trojanın, hackerle haberleşeceği tüm iletişim ve portları engeller.
IP Adresini otomatik olarak blocklamak için:

Tools’dan Edit BlackICE Settings seçilir.
Firewall sekmesinden, Auto-Blocking işaretlenir.
BAŞKA BİR BİLGİSAYARDAN GELEN TRAFİĞİ ENGELLEMEK:
Eğer, sisteminize belli bir bilgisayardan saldırı yapıldığını düşünüyorsanız, bu bilgisayarın ip adresini de her türlü haberleşme için blocklayabilirsiniz.
Bu IP adresini blocklamak için:
Tools’dan Advanced Firewall Settings yapıyoruz.
Advanced Firewall Settings Penceresi açılıyor.
ADD yapıyoruz.
Add Firewall Entry penceresi açılacak.

İsim kutucuğuna, IP adresi filtresi için bir isim giriyoruz.
Tüm IP adreslerini blocklamak istiyorsanız, “You cannot block all transmissinos from all IP addresses in this window” mesajı ile karşılaşabilirsiniz. Benden sölemesi
İstenmeyen tüm dış trafiği blocklamak için, Firewall Sekmesinden PARANOID Güvenlik korumasını seçin. Devam ederek, All Address kutucuğunu işaretleyin.
Port kutusunda, bu adresleri blocklamak için, port numarası veya port aralığı girin.
Type Listesinden IP yi seçin.
Mode bölümünden REJECT’i seçin.
Kuralın geçerliliği için, süresini belirlemek gerekmekte. Bunun için aşağıdaki uygun seçeneklerden birini seçin.
Hour – Saat
Day – Gün
Month – Ay
Forever – Devamlı
ADD’e basıyoruz.
Güvenlik Duvarı, blocklayacağı ip adreslerinin listesini eklemiş oluyor.
Eğer, Tüm IP adreslerini blocklamak istemiyorsanız, bu sefer direkt olarak; IP adres kutucuğuna IP adresini girmemiz gerekiyor.
Tek bir IP adresi için, standart 000.000.000 formatını kullanmamız
IP aralığı için ise, başlangıç ve bitiş adresleri arasına / koymamız gerekmektedir.

Devam edersek;
Type Listesinden IP yi seçin.
Mode Bölümün’den REJECT’i seçin.
Kuralın geçerliliği için, süresini belirlemek gerekmekte. Bunun için aşağıdaki uygun seçeneklerden birini seçin.
Hour – Saat
Day – Gün
Month – Ay
Forever – Devamlı
ADD’e basıyoruz.
Güvenlik Duvarı, blocklayacağı ip adreslerinin listesini eklemiş oluyor.
BİR PORT ARACILIĞI İLE TRAFİĞİ ENGELLEME:
Eğer, tek bir port aracılığı ile saldırı yapıldığnı düşünüyorsanız, bu port un trafiğini engelleyibilirsiniz.
Belli bir portu ilgilendiren iletişimi durdurmak için:
Tools’dan Advanced Firewall Settings yapıyoruz.
Advanced Firewall Settins penceresi çıkar.
ADD diyoruz.
Add Firewall Entry penceresi gelecek.

İsim kutusuna, port filtresi için bir isim giriyoruz.
Tüm Portlarınızı engellemek istiyorsanız; ve “You cannot block all transmissinos from all IP addresses in this window” mesajı ile karşılaşabilirsiniz.
İstenmeyen tüm dış trafiği blocklamak için, Firewall Sekmesinden PARANOID Güvenlik korumasını seçin.
Devam ederek, All Address kutucuğunu işaretleyin.
IP Adres kutusununa, engellemek istediginiz ip adresi veya adreslerini giriyoruz.
Type listesinde Port tipini seçiyoruz.
Mode bölümünde REJECT’i seçiyoruz.
Duration of Rule bölümünde, engelleme süresinin seçeneklerine karar verin.
Hour – Saat
Day – Gün
Month – Ay
Forever – Devamlı
ADD’e basıyoruz.
Tüm Portlarınızı engellemek istemiyorsanız;
Port kutucuğuna blocklamak istedigimiz port numarasını / aralıklarını yazıyoruz.
Tek port için 1 ila 65536 arası bir rakam
Port aralığı için 9-9999 formatını kullanıyoruz.
Type listesinde Port tipini seçiyoruz.
Mode bölümünde REJECT’i seçiyoruz.
Duration Rule bölümünde, engelleme süresinin seçeneklerine karar verin.
Hour – Saat
Day – Gün
Month – Ay
Forever – Devamlı
ADD’e basıyoruz.
MEVCUT BİR DURUM/OLAYI ENGELLEMEK
Saldırılar/Girişleri, Events Sekmesinde gördüğnüz zaman, aynı tip girişleri gelecekte engelleyebilirsiniz.
Bunun için, sözkonusu giriş/saldırıyı seçin, sağ click yapın. Çıkan menude Block Intruder’ı seçin.

Yine çıkan menude, engelleme süresini belirleyin.
YES deyin.
Böylece pc mize Bğlanma Cürretin'de Bulunan Hacker Arkadaşımızı Engelliyoruz
Tedbir Bizden Takdir Allah'tan hadi selametle...
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.