نمایش نتایج: از شماره 1 تا 10 , از مجموع 32

موضوع: جلوگیری از layer 4 & layer 7 attack در سرور مجازی ایران

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن iMohsen آواتار ها
    تاریخ عضویت
    Mar 2009
    نوشته ها
    475
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    517
    تشکر شده در
    379 پست

    پیش فرض پاسخ : جلوگیری از layer 4 & layer 7 attack در سرور مجازی ایران

    به طور کلی وقتی محدوده آی پی اتکر مشخص باشه میشه با pre-route خود iptables یا با routing table خود لینوکس محدوده آی پی رو loopback کرد .
    پرفورمنس بهتر در routing table هست ولی منابع کمتر در preroute استفاده میشن .

    کلا اگر حمله کننده منبع مهمی نیست راحت میشه جلوشو گرفت . فک کنم یه کم سخت گرفتید . حتی با همون csf و تنظیمات با حساسیت متوسط میشه رد کرد .
    اما اگر حمله از نوع DDoS باشه بهتره که از یک لایه پروتکشن در پروتکل مورد حمله استفاده کنید . مثلا پوشش اولیه رو با یک vps ساده و transparent بزارید که پشتش به سرور اصلی متصل باشه . اینجوری یه بخشی از بار اولیه رو میتونید با vps خنثی کنید و مابقی رو هم بفرستید سرور اصلی رد کنه .

    این مورد دوم که گفتم تئوری آزمایشی بوده و من در حمله های سنگین نتونستم جایی پیاده کنم هنوز .
    ▪ نصب و کانفیگ انواع نرم افزارهای مانیتورینگ
    ▪ پشتیبانی سرورهای لینوکس

    پروفایل در Linkedin

  2. تعداد تشکر ها از iMohsen به دلیل پست مفید


  3. #2
    عضو انجمن alirezakaj آواتار ها
    تاریخ عضویت
    Jul 2015
    محل سکونت
    crypto
    نوشته ها
    157
    تشکر تشکر کرده 
    129
    تشکر تشکر شده 
    200
    تشکر شده در
    154 پست

    پیش فرض پاسخ : جلوگیری از layer 4 & layer 7 attack در سرور مجازی ایران

    نقل قول نوشته اصلی توسط iMohsen نمایش پست ها
    به طور کلی وقتی محدوده آی پی اتکر مشخص باشه میشه با pre-route خود iptables یا با routing table خود لینوکس محدوده آی پی رو loopback کرد .
    پرفورمنس بهتر در routing table هست ولی منابع کمتر در preroute استفاده میشن .

    کلا اگر حمله کننده منبع مهمی نیست راحت میشه جلوشو گرفت . فک کنم یه کم سخت گرفتید . حتی با همون csf و تنظیمات با حساسیت متوسط میشه رد کرد .
    اما اگر حمله از نوع DDoS باشه بهتره که از یک لایه پروتکشن در پروتکل مورد حمله استفاده کنید . مثلا پوشش اولیه رو با یک vps ساده و transparent بزارید که پشتش به سرور اصلی متصل باشه . اینجوری یه بخشی از بار اولیه رو میتونید با vps خنثی کنید و مابقی رو هم بفرستید سرور اصلی رد کنه .

    این مورد دوم که گفتم تئوری آزمایشی بوده و من در حمله های سنگین نتونستم جایی پیاده کنم هنوز .
    این مورد دوم دقیقا اون دیوار ترافیکی بود که بنده بارها در موردش حرف زدم ! دوست عزیز این مورد رو دوست بنده هم تست کرده جلوی layer 4 va 7 به راحتی میتونه بایسته ولی ترافیک زیاد میبره
    اگر راه خوبی سراغ دارید با بنده تماس بگیرید !
    هدف ما جلوگیری از layer 4 va 7 نه رفتن به اینترانت ! امیدوارم یه روز تو ایران بگی اتک بهت بخندن ! مثله تو آلمان و ...


    - - - Updated - - -

    نقل قول نوشته اصلی توسط yastheme نمایش پست ها
    این لحن صحبت شما اصلا درست نیست؛ همچنین در پست های گذشته نشان دادید سطح علمی لازم را جهت بحث در خصوص این موارد ندارید؛ پیشنهاد می کنم کمی تحقیق و مطالعه داشته باشید
    بله سطح علمی من پایینه ولی دلیل نمیشه این چیزا رو خوب نفهمم

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. Layer 7 mikrotik - address list
    توسط maziyarvex در انجمن شبکه های لینوکسی
    پاسخ ها: 0
    آخرين نوشته: March 4th, 2015, 12:51
  2. سرور مجازی از private layer
    توسط javadhey در انجمن درخواست سرور مجازی
    پاسخ ها: 0
    آخرين نوشته: October 15th, 2014, 02:39
  3. افزونه layer slider وردپرس
    توسط viyona در انجمن Wordpress
    پاسخ ها: 0
    آخرين نوشته: March 25th, 2014, 18:18
  4. پاسخ ها: 0
    آخرين نوشته: April 13th, 2012, 20:30
  5. فروش سرور از private layer
    توسط php.source در انجمن فروش سرور اختصاصی
    پاسخ ها: 3
    آخرين نوشته: February 23rd, 2012, 11:31

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •