نمایش نتایج: از شماره 1 تا 10 , از مجموع 32

موضوع: جلوگیری از layer 4 & layer 7 attack در سرور مجازی ایران

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو جدید
    تاریخ عضویت
    Mar 2014
    نوشته ها
    19
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    17
    تشکر شده در
    16 پست

    پیش فرض پاسخ : جلوگیری از layer 4 & layer 7 attack در سرور مجازی ایران

    فک کنم تنها کسی که بلد باشه تا حدودی جلوی اتک رو بگیره اینجا شما باشید
    یه آدرس تماسی یاهو مسنجر یا هر برنامه ای دیگه دارید بدید
    بله من لینوکس هم دارم یه فایروال هم روش ریختم که چندان چنگی به دل نمیزنه
    منتظرم
    فعلا که پیام خصوصی برای بنده فعال نیست و نمی تونم آدرس یاهو رو اینجا بگم.

    ولی بصورت کلی من این موارد رو بهتون پیشنهاد میکنم.

    1- آی پی های اتک کننده رو شناسایی کنید و ببینید از کجا میان.

    در ssh با استفاده از دستور netstat -ct آی پی های تکراری رو یادداشت کنید تا بررسی بشن. این دستور بصورت خودکار آپدیت میشه و کانکتهای جدید رو نشون میده.

    برای خروج ctrl + c رو بزنید.

    2- ببینید رو کدوم پروتکل حمله میکنن.

    3- اگر رو http باشه و سایت رو هدف بگیرن با htaccess و کد ریدایرکت به یک دامین غیرواقعی اون رنج رو ریدایرکت کنید.

    4- اگر مستقیم سرور رو هدف بگیرن مثلا از ftp یا ping و ... باید از iptables تمام اون رنج ها رو بلاک کنید یا ریدایرکت.

    5- اسکریپت ddos deflate رو نصب کنید و در تنظیمات محدودیت مورد نظر رو اعمال کنید مثلا 1000 کانکت در دقیقه برای بلاک دائمی.

    لینک آموزش برای نصب
    http://deflate.medialayer.com

    یک لینک دیگه برای نصب و کانفیگ
    http://resources.infosecinstitute.co...rotection-tool

    پیشنهاد شده این اسکریپت با فایروال apf استفاده بشه ولی بدون اون هم کار میکنه. من خودم با فایروال csf ترکیب کرده بودم و جواب داد.

    6- اگر سرورتون بصورت vip هست موارد فوق نیاز نیست کافیه آی پی رنج کاربران رو بگیرید و در iptable اونها رو allow کنید بقیه کلا بلاک. البته رنج خودتون رو هم اجازه دسترسی بدید.

    شما مورد 1 و 2 رو انجام بدید تا بهتون بگم بعد چکار کنید.

  2. #2
    عضو انجمن alirezakaj آواتار ها
    تاریخ عضویت
    Jul 2015
    محل سکونت
    crypto
    نوشته ها
    157
    تشکر تشکر کرده 
    129
    تشکر تشکر شده 
    200
    تشکر شده در
    154 پست

    4 پاسخ : جلوگیری از layer 4 & layer 7 attack در سرور مجازی ایران

    نقل قول نوشته اصلی توسط Sa1 نمایش پست ها
    فعلا که پیام خصوصی برای بنده فعال نیست و نمی تونم آدرس یاهو رو اینجا بگم.

    ولی بصورت کلی من این موارد رو بهتون پیشنهاد میکنم.

    1- آی پی های اتک کننده رو شناسایی کنید و ببینید از کجا میان.

    در ssh با استفاده از دستور netstat -ct آی پی های تکراری رو یادداشت کنید تا بررسی بشن. این دستور بصورت خودکار آپدیت میشه و کانکتهای جدید رو نشون میده.

    برای خروج ctrl + c رو بزنید.

    2- ببینید رو کدوم پروتکل حمله میکنن.

    3- اگر رو http باشه و سایت رو هدف بگیرن با htaccess و کد ریدایرکت به یک دامین غیرواقعی اون رنج رو ریدایرکت کنید.

    4- اگر مستقیم سرور رو هدف بگیرن مثلا از ftp یا ping و ... باید از iptables تمام اون رنج ها رو بلاک کنید یا ریدایرکت.

    5- اسکریپت ddos deflate رو نصب کنید و در تنظیمات محدودیت مورد نظر رو اعمال کنید مثلا 1000 کانکت در دقیقه برای بلاک دائمی.

    لینک آموزش برای نصب
    http://deflate.medialayer.com

    یک لینک دیگه برای نصب و کانفیگ
    http://resources.infosecinstitute.co...rotection-tool

    پیشنهاد شده این اسکریپت با فایروال apf استفاده بشه ولی بدون اون هم کار میکنه. من خودم با فایروال csf ترکیب کرده بودم و جواب داد.

    6- اگر سرورتون بصورت vip هست موارد فوق نیاز نیست کافیه آی پی رنج کاربران رو بگیرید و در iptable اونها رو allow کنید بقیه کلا بلاک. البته رنج خودتون رو هم اجازه دسترسی بدید.

    شما مورد 1 و 2 رو انجام بدید تا بهتون بگم بعد چکار کنید.
    والا این چیزایی که گفتی فقط خودت میتونی انجام بدی :D
    ولی به نظر کار ساز میاد میتونی آی پی تست بدی مال خودتو ؟ یه تست کنم بینم چند مرده حلاجه :P
    نترس کاریش نمیکنم فقط تسته اگه اوک باشه دسترسی بت میدم برام اوک کنی
    اینم یاهو مسنجر منه : alirezakaj

  3. #3
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : جلوگیری از layer 4 & layer 7 attack در سرور مجازی ایران

    نقل قول نوشته اصلی توسط alirezakaj نمایش پست ها
    والا این چیزایی که گفتی فقط خودت میتونی انجام بدی :D
    ولی به نظر کار ساز میاد میتونی آی پی تست بدی مال خودتو ؟ یه تست کنم بینم چند مرده حلاجه :P
    نترس کاریش نمیکنم فقط تسته اگه اوک باشه دسترسی بت میدم برام اوک کنی
    اینم یاهو مسنجر منه : alirezakaj
    پس خود شما DDoser هستید ؟!

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. Layer 7 mikrotik - address list
    توسط maziyarvex در انجمن شبکه های لینوکسی
    پاسخ ها: 0
    آخرين نوشته: March 4th, 2015, 12:51
  2. سرور مجازی از private layer
    توسط javadhey در انجمن درخواست سرور مجازی
    پاسخ ها: 0
    آخرين نوشته: October 15th, 2014, 02:39
  3. افزونه layer slider وردپرس
    توسط viyona در انجمن Wordpress
    پاسخ ها: 0
    آخرين نوشته: March 25th, 2014, 18:18
  4. پاسخ ها: 0
    آخرين نوشته: April 13th, 2012, 20:30
  5. فروش سرور از private layer
    توسط php.source در انجمن فروش سرور اختصاصی
    پاسخ ها: 3
    آخرين نوشته: February 23rd, 2012, 11:31

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •