Donanım Websitemi ddos'a karşı nasıl koruyabilirim?

2 Ocak 2020
70
1
2 Gündür websiteme ddos saldırıları oluyor.Sitemin indexi koyabilceğim bir ddos project kodu varmı? ddos programlarının ücretsiz denemesi benim domain namemi tanımıyor.
 
Moderatör tarafında düzenlendi:

SinyorProfesorS

Kıdemli Üye
3 Nis 2020
2,265
288
Londra
Cevap: DDOS koruma kodu

Öncelikle DDoS için koruma sağlayan bir web hosting firmasıyla çalışmamız gerekiyor. Firma tarafından verilecek korumanın kapasitesi de çok önemli. Çalıştığınız web hosting firmasının en azından 10 gbps gücünde saldırıları karşılayacak kapasiteye sahip olması gerek. Ayrıca hosting hizmeti alırken, DDoS korumasının kapsamını ve süresini de sormalısınız. Bazı hosting firmaları, saldırının büyüklüğü belli bir ölçeği geçerse servisinizi durduruyor. Bazıları ise saldırı süresine göre servisi durdurabiliyor. Bu yüzden hosting firması ile tüm detayları önceden konuşmakta fayda var.
Piyasada DDoS saldırı koruma hizmeti verdiğini iddia eden birçok hosting firması var. Ama bunların çoğu kapsamlı bir koruma vermiyor. Yine de gerçek anlamda DDoS koruması sunan bir kaç iyi firma var. Bunların başında Sharktech.net geliyor. Sharktech.net her sanal sunucu için 20 gbps’e kadar korumayı ücretsiz olarak sunuyor. Sanal sunucu fiyatları da gayet uygun, 39 dolardan başlıyor. Bir diğer benzer servis olan Xhostfire.com, 80 gbps’e kadar koruma sunuyor ve sanal sunucu fiyatları sadece 7 dolardan başlıyor.

DDoS korumada bir başka çözüm ise saldırı korumalı proxy servisleri kullanmak. Bu servisler tüm trafiği üzerine alıyor ve filtreliyor. Proxy servislerini kullanmak için web hosting şirketinizi değiştirmeniz gerekmiyor, sadece DNS bilgilerini değiştiriyorsunuz. Proxy korumada en iyi şirketlerden birisi Koddos.com. Koddos.com, aylık 140 dolara saldırı koruma hizmeti sunuyor. 150 gbps’e varan koruma sağlayan servis, 20 TB’a kadar temiz bant genişliği sağlıyor ve limitsiz sayıda domain destekliyor.

DDoS korumasına para ödemek istemiyorsanız, Cloudflare.com’in ücretsiz servisini kullanabilirsiniz. Limitli bir saldırı koruması sunan Cloudflare.com servisi tamamen ücretsiz. Eğer daha yüksek seviyede bir koruma istiyorsanız firmanın ücretli servislerine bakabilirsiniz.​
 

whatamnotsaying

Katılımcı Üye
29 Mar 2020
408
5
Cevap: DDOS koruma kodu

Fonksiyonlarla dolu bir sayfaya ddos atmakla bomboş bir sayfaya ddos atmak bir değildir. O yüzden cloudflare'ın yaptığı gibi 5 saniyelik bir yönlendirme kodu koyabilirsin. Ddos atan o 5 saniyelik yere ddos'unu atmış olur ama asıl yönlendirilen fonksiyonlarla dolu olan sayfaya ddos atmamış olur. Farkındayım belki zayıf bir yöntem normal şartlarda üstteki moderatör abimin verdiği github linkindeki gibi direk sunucu içinden müdahale edilir veya yukarıdaki abilerimin de önerdiği gibi cloudflare gibi şirketlere sığınıp bu saldırıdan korunabilirsiniz. Ama siz gördüğüm kadarıyla bunlardan bahsetmiyorsunuz. Dediğim yöntemle şansınızı deniyebilirsiniz. Adamlar akıllı değilse lamerse işe yarıyabilir.
 

erman147

Katılımcı Üye
3 Kas 2013
949
0
YALNIZLIK
Cevap: DDOS koruma kodu

Herşeye karşı önlem alabilirsin ama ddos a karşı önlem alamassın. ddos dediğin şey aktif olan bir sunucuya gönderdiğin paketlerden ibaret. senin siteye giriş yapman bile sunucuya giden bir pakettir. Hostinginin hızını yükseltmediğin sürece hiçbir Allahın kulu ddosu gelip engelleyemez.
 
Moderatör tarafında düzenlendi:

vSpirit

Vip Altın Üye
25 Ocak 2016
41
1
Merhaba ,
Öncelikle DDOS engelleyebilirsin engeleyemezsin diye birşey yok. Tamamen altyapı meselesi. Sınırsız yada yüksek boyutlu bant genişliğine sahip olmana gerek yok kendi kapasitene göre eşik değeri belirlersin. Ama öncelikle bunu yönlendirebileceğin ayrı bir network yada MPLS in olması gerekir. Bunu söylememin sebebi cihaz saldırı algıladığı trafiği üstüne alıp temiz trafiği diğer ağdan iletmesi.Bu olmadığı zaman hem trafiği temizleyip aynı anda iletmesi olmaz. Cloudflare dedikleride işte yönlendirme mantığında çalıştığı için buna benzer bir olaydır.
L3 seviyede yapılan saldıralı 1 haftalık izleme ile çok rahat engeleyebilirsin. O çok basit. Ama işi bilenler artık L7 seviyesinde yaptığı için onun için 2 inci bir koruma katmanı gerekir. Onlarda rate base kısıtlamaları ile en aza indirgenebiliyor. Tamamen kullandığın ürünün yeteniği yani sana sundukları ilede alakalı.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.