Sunucuma kim saldırıyor

Oğuz~#>

Kıdemli Üye
5 Tem 2009
4,772
17
Bursa
Sunucunuza gelen saldırıların hangi ipler üzerinden geldiğini anlamak için daha önceki yazılarımda ddos kurulumunu göstermiştim. Ancak manuel olarak bu saldırıları görmek ve engellemek istiyorsanız aşağıdaki komutlarla saldırı gelen ipleri görebilir, ardından bloklayabilirsiniz.
Saldırı gelen iplerin tespiti için;


(80 portuna gelenleri tespit eder)


Kod:
netstat -atpn |grep :80 |grep -v 8080| awk ‘{print $5}’|awk -F: ‘{print $1}’|sort -n |uniq -c|awk ‘{if ($1 > 10) {print }}’
ya da
netstat -an | grep SYN_RECV


diyerek syn atak yapan ipleri görebilirsiniz. 100 bağlantı hatta bazı durumlarda daha üzeri bağlantılar saldırı olarak değerlendirilmemelidir. Bunları da göze alarak;

Kod:
iptables -A INPUT -p all -s ipadresi -j DROP

komutuyla iptables a gelen pakedi protokolü ne olursa olsun dropla demiş oluyoruz.
 

*-*Alpagu*-*

Uzman üye
10 Tem 2012
1,866
2
Ankara / Zürih
Daha kolaylarıda var bak :)
tcpdump -n not port 22
22 nolu porttaki saldırılara bakıyorz. veyada,
netstat -an | grep :22
şeklindede tespit edebilirsin :) Direk
netstat -an dediğinde tüm portlara gelen bağlantoılar gözükecektir.

 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.