PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : Ddos کمک ...



aminweb
May 22nd, 2013, 10:38
با سلام خدمت اساتید بزرگوار
vps ما دیداس شده و آبیوز خورده و در ایمیلی که فرستادن اشاره کردن که این موارد را درست تنظیم نمایید.


این آموزش چجوریه و من که سر در نیاوردم...این رو باید کجا اعمال کنم:

The Million Plus Resolver Challenge - Instructions - Team Cymru (http://www.team-cymru.org/Services/Resolvers/instructions.html) - How to disable recursion Response Rate Limiting in the Domain Name System (DNS RRL) | Red Barn (http://www.redbarn.org/dns/ratelimits) - How to rate limit




و نحوه انجام دادن این دو مورد به چه صورتی است و در کجا با چه کدهایی باید این کارو بکنم:



(1) Port 161,162,10161,10162 UDP (SNMP) - SNMP servers should not be open to the public.

(2) Port 53 UDP (DNS) - DNS servers should not allow recursion to the public. They should also be rate limited.





با تشکر فراوان

aminweb
May 23rd, 2013, 00:03
کسی نیست ما رو یاری کند؟؟؟

aminweb
May 23rd, 2013, 00:35
خدایش این چندمین باره که من سوال در این انجمن مطرح میکنم و بی پاسخ میماند...اما تا بیام بگم هاست میخوام خر تو خر میشه شدید از رو کول هم بالا میره پست هاااااااااا
واقعا که!!!!

hassan5099
May 23rd, 2013, 01:06
سلام
پورت های که گفته را ببند

aminweb
May 23rd, 2013, 09:18
سلام
پورت های که گفته را ببند

همین که یه جواب دادی واقعا ممنونم...اما برادر عزیزم بنده هم میدونم گفته ببند اما چطور؟با کدوم دستور؟

aminweb
May 24th, 2013, 01:16
کسی نیست ما رو راهنمایی کند؟

novahost
May 24th, 2013, 01:30
از فایل ضمیمه شده کمک بگیرید

hassan5099
May 24th, 2013, 01:45
کسی نیست ما رو راهنمایی کند؟
os وی پی اس شما چیه؟

novahost
May 24th, 2013, 01:51
os وی پی اس شما چیه؟
در 99% موارد microsoft dns server به این مشکل میخوره

aminweb
May 24th, 2013, 10:17
os : Centos 5.9

aminweb
May 25th, 2013, 10:45
up

mizbanwebhost
May 26th, 2013, 10:27
...

secure_host
May 30th, 2013, 20:11
با سلام
یکی از حملات متوالی که اتفاق می افتد DNS Amplification هستند و یا DNS Poisoning می باشد که برای جلوگیری از این نوع حملات یکی از روش ها ِغیرفعال نمودن DNS Recursion هست.
برای غیرفعال نمودن این مورد فایل زیر را ویرایش نمایید .

nano /etc/named.conّf
و مقادیر زیر را در آن قرار دهید.

recursion no;
یا
allow-recursion { none;} ;

البته قبل از ویرایش مطمئن شوید که مقادیر ذکر شده در فایل مربوطه وجود نداشته باشند و یا اگر وجود دارند به چه صورتی تنظیم شده است.
با تشکر