نمایش نتایج: از شماره 1 تا 10 , از مجموع 10

موضوع: جلوگیری از حملات Ddos در روترهای میکروتیک(قابل توجه دوستان هتزری)

  1. #1
    عضو انجمن sssoheil آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    اهواز - آمریکا
    نوشته ها
    694
    تشکر تشکر کرده 
    241
    تشکر تشکر شده 
    1,201
    تشکر شده در
    806 پست

    پیش فرض جلوگیری از حملات Ddos در روترهای میکروتیک(قابل توجه دوستان هتزری)

    با سلام
    با توجه به ضعیف بودن شبکه دیتا سنتر هتزر در برابر حملات داس تصمیم گرفتم برای دوستان و همکاران عزیز اموزش جلوگیری از حملات داس با استفاده از روتر/فایروال میکروتیک رو قرار بدم.


    توضیح مختصری درباره حملات داس:


    (DoS (Denial of Service: نوعی حمله است که باعث افزایش بار بر روی روتر یا سرور میشود به این معنی که مصرف سی پی یو به 100% میرسد و سرور یا روتر توسط time out از دسترس خارج میشود.یا بطور کل تمام عملیاتهایی که میتونند روی مصرف سی پی یو تاثیر بذارند مثل فایروال و لاگینگ که میتونند باعث overload روتر بشوند اگر تعداد بسیار بالایی packet در ثانیه به روتر برسه.


    SYN flood:نوعی از حمله Dos است که حمله کننده جانشینی از درخواستهای syn رو در تلاش به مصرف منابع بدون در نظر گرفتن ترافیک مجاز به سیستم هدف میفرسته.

    Syn cookies:یک تکنیک کلیدی در دفاع در برابر حملات dos میباشد.اساس کار ان بر اساس صف بندی شماره TCP سرورها است به این صورت که syn coockie اجازه میده هنگامی که صف syn پر میشه سرور از اتصال کانکشنها جلوگیری کنه.


    نحوه تشخیص:
    با استفاده از کدهای CLI زیر میتونید نوع حمله رو تشخیص بدید:


    اگر اتصالات بسیار زیادی به سرور شما از طریق syn فرستاده شده وجود دارد:


    ip firewall connection print/


    اگر پکتهای زیادی به شبکه شما وارد میشود:


    interface monitor-traffic ether3/


    اگر مصرف سی پی یو شما 100% است:


    system resource monitor/


    اگر اتصالات بسیار زیاد مشکوکی به سرور خود دارید:


    tool torch/




    نحوه محافظت در برابر این حملات:


    نحوه محدود کردن کانکشن ها:
    ای پی ادرسی رو که کانکشنهای زیادی به سرور شما زده به بلک لیست اضافه کنید:

    /ip firewall filter add chain=input protocol=tcp connection-limit=LIMIT,32 \
    action=add-src-to-address-list address-list=blocked-addr address-list-timeout=1d


    به این نکته توجه داشته باشید که تعداد اتصالات رو با توجه به اتصالات مختلف ...,http,p2p,torrent محدود کنید.


    عملیات tarpit:
    روتر شما میتونه با دستور زیر به سادگی پکتهای حمله کننده رو drop کنه و اتصالات رو نگه داره تا به اهستگی به اصطلاح حمله رو بخوابونه:


    /ip firewall filter add chain=input protocol=tcp src-address-list=blocked-addr \
    connection-limit=3,32 action=tarpit


    /ip firewall filter add chain=forward protocol=tcp tcp-flags=syn connection-state=new \
    action=jump jump-target=SYN-Protect comment="SYN Flood protect" disabled=yes


    /ip firewall filter add chain=SYN-Protect protocol=tcp tcp-flags=syn limit=400,5 connection-state=new \
    action=accept comment="" disabled=no


    /ip firewall filter add chain=SYN-Protect protocol=tcp tcp-flags=syn connection-state=new \
    action=drop comment="" disabled=no


    قرار دادن syn=400 در اینجا فقط به عنوان یک استانه است جهت drop کردن پکتهای syn.

    استفاده از تکنیک SYN coockies:

    برای میکروتیک ورژن 6:

    ip settings set tcp-syncookies=yes/

    برای میکروتیک های ورژنهای قدیمی تر:

    ip firewall connection tracking set tcp-syncookie=yes/


    این آموزش 100% عملی و تست شده است.امیدوارم جواب بگیرید و ما رو هم دعا کنید
    به زودی راهکارهای دیگه ای رو هم برای جلوگیری هر چه بیشتر در برابر حملات داس با استفاده از میکروتیک قرار میدهم.


    یا حق
    ویرایش توسط sssoheil : May 11th, 2014 در ساعت 18:55
    شرکت پیشگامان فناوری اطلاعات تیناب(سکویا سرور) شماره ثبت:44188
    موبایل:09163066823 و 09386398967 ----- Telegram:@sekoyaserver
    مدیریت:علیرضا فقیه

  2. تعداد تشکر ها ازsssoheil به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو جدید MOHSEN-1 آواتار ها
    تاریخ عضویت
    Mar 2010
    محل سکونت
    Cpanel > phpMyAdmin
    نوشته ها
    49
    تشکر تشکر کرده 
    80
    تشکر تشکر شده 
    46
    تشکر شده در
    29 پست

    پیش فرض پاسخ : جلوگیری از حملات Ddos در روترهای میکروتیک(قابل توجه دوستان هتزری)

    اگر می تونستی توی وینباکس هم با نمایش عکس تکمیل کنی حرف نداشت

  5. تعداد تشکر ها ازMOHSEN-1 به دلیل پست مفید


  6. #3
    عضو انجمن taha_2011 آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    اونجا
    نوشته ها
    520
    تشکر تشکر کرده 
    1,528
    تشکر تشکر شده 
    967
    تشکر شده در
    600 پست

    پیش فرض پاسخ : جلوگیری از حملات Ddos در روترهای میکروتیک(قابل توجه دوستان هتزری)

    موافقم.
    اگه با عکس توی وین باکس آموزش میدادید عالی بود چون الان واقعا گیج میشیم

  7. تعداد تشکر ها ازtaha_2011 به دلیل پست مفید


  8. #4
    عضو انجمن sssoheil آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    اهواز - آمریکا
    نوشته ها
    694
    تشکر تشکر کرده 
    241
    تشکر تشکر شده 
    1,201
    تشکر شده در
    806 پست

    پیش فرض پاسخ : جلوگیری از حملات Ddos در روترهای میکروتیک(قابل توجه دوستان هتزری)

    :l از شماها دیگه بعیده.زدن 4 تا دستور CLI توی new terminal میکروتیک اینقدر سخته؟!!!

    وینباکس باز کنید.به میکروتیک وصل بشید.از منوی سمت چپ new terminal برید.سپس طبق اموزش دستورات رو کپی پیست کنید.اگر به عنوان virtualization از سروراتون استفاده میکنید پیشنهاد میکنم dos attack نبندید چون 1 هسته از سی پی یو سرورتون رو اشغال میکنه میکروتیک و برای مجازی سازی یه صرفه نیست.این اموزش بیشتر برای عزیزانی بود که از سرورشون با کاربری هاستینگ استفاده میکنند.
    شرکت پیشگامان فناوری اطلاعات تیناب(سکویا سرور) شماره ثبت:44188
    موبایل:09163066823 و 09386398967 ----- Telegram:@sekoyaserver
    مدیریت:علیرضا فقیه

  9. تعداد تشکر ها ازsssoheil به دلیل پست مفید


  10. #5
    عضو انجمن sssoheil آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    اهواز - آمریکا
    نوشته ها
    694
    تشکر تشکر کرده 
    241
    تشکر تشکر شده 
    1,201
    تشکر شده در
    806 پست

    پیش فرض پاسخ : جلوگیری از حملات Ddos در روترهای میکروتیک(قابل توجه دوستان هتزری)

    ضمنا دقت کنید توی دستور اول که میخوایید ای پی ddos کننده رو به بلک لیست بدید باید ای پی مورد نظر خودتونو بدید.و توی
    interface monitor-traffic ether3/ این دستور هم باید اسم کارت شبکه خودتونو بدید.مثلا اگر کارت شبکه شما 0 یا ether1 هست باید به جای ether3 کارت شبکه خودتونو بزنید.
    شرکت پیشگامان فناوری اطلاعات تیناب(سکویا سرور) شماره ثبت:44188
    موبایل:09163066823 و 09386398967 ----- Telegram:@sekoyaserver
    مدیریت:علیرضا فقیه

  11. تعداد تشکر ها ازsssoheil به دلیل پست مفید


  12. #6
    عضو انجمن taha_2011 آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    اونجا
    نوشته ها
    520
    تشکر تشکر کرده 
    1,528
    تشکر تشکر شده 
    967
    تشکر شده در
    600 پست

    پیش فرض پاسخ : جلوگیری از حملات Ddos در روترهای میکروتیک(قابل توجه دوستان هتزری)

    آقا عکس بزارید خواهشا

  13. تعداد تشکر ها ازtaha_2011 به دلیل پست مفید


  14. #7
    عضو دائم mhiizadi آواتار ها
    تاریخ عضویت
    Aug 2013
    محل سکونت
    اصفهان
    نوشته ها
    2,098
    تشکر تشکر کرده 
    1,944
    تشکر تشکر شده 
    3,682
    تشکر شده در
    2,418 پست

    پیش فرض پاسخ : جلوگیری از حملات Ddos در روترهای میکروتیک(قابل توجه دوستان هتزری)

    نقل قول نوشته اصلی توسط sssoheil نمایش پست ها
    :l از شماها دیگه بعیده.زدن 4 تا دستور cli توی new terminal میکروتیک اینقدر سخته؟!!!
    /
    سایر دوستان بلد نیستند
    بزارید دیگه

  15. تعداد تشکر ها ازmhiizadi به دلیل پست مفید


  16. #8
    عضو انجمن d3m0n3y3z آواتار ها
    تاریخ عضویت
    Jun 2013
    محل سکونت
    Scene
    نوشته ها
    238
    تشکر تشکر کرده 
    44
    تشکر تشکر شده 
    283
    تشکر شده در
    192 پست

    پیش فرض پاسخ : جلوگیری از حملات Ddos در روترهای میکروتیک(قابل توجه دوستان هتزری)

    بسیار عالی بود.
    از استارتر بسیار سپاس گزارم.

  17. تعداد تشکر ها ازd3m0n3y3z به دلیل پست مفید


  18. #9
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2014
    نوشته ها
    9
    تشکر تشکر کرده 
    4
    تشکر تشکر شده 
    8
    تشکر شده در
    6 پست

    پیش فرض پاسخ : جلوگیری از حملات Ddos در روترهای میکروتیک(قابل توجه دوستان هتزری)

    سلام و درود .
    استارتر عزیز اول اینکه ممنون بابت آموزش .
    مطلب بعدی اینکه راه های دیگه ای هم هست برای مقابله با Ddos ??????
    چند روز پیش سرورم به احتمال قوی تحت حمله قرار گرفت، تو اون بازه مصرف ترافیکش نامتقارن شد .
    یعنی 32 گیگ دانلود ثبت شده بود در حالی که آپلود 7 گیگ بود !
    ممنون میشم راهنمایی بفرمایید .

  19. #10
    عضو انجمن sssoheil آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    اهواز - آمریکا
    نوشته ها
    694
    تشکر تشکر کرده 
    241
    تشکر تشکر شده 
    1,201
    تشکر شده در
    806 پست

    پیش فرض پاسخ : جلوگیری از حملات Ddos در روترهای میکروتیک(قابل توجه دوستان هتزری)

    دورد

    بله راه کارهای دیگر هم هست.متاسفانه به دلیل مشغله کاری فرصت آماده کردن آموزش در این زمینه پیدا نکردم.
    شرکت پیشگامان فناوری اطلاعات تیناب(سکویا سرور) شماره ثبت:44188
    موبایل:09163066823 و 09386398967 ----- Telegram:@sekoyaserver
    مدیریت:علیرضا فقیه

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. دوستان روتر میشه توضیح بدید ؟
    توسط alializade3 در انجمن مباحث عمومی در مورد سویچ و روتر
    پاسخ ها: 2
    آخرين نوشته: December 8th, 2015, 14:26
  2. چطور متوجه حملات dos و ddos در سرور شویم؟
    توسط Fahomag در انجمن سوالات و مشکلات
    پاسخ ها: 15
    آخرين نوشته: February 10th, 2015, 09:47
  3. مشورت با شما دوستان درباره اسکریپت کوتاه کننده لینک
    توسط hassan_shahi در انجمن اسکریپت های دیگر
    پاسخ ها: 1
    آخرين نوشته: January 2nd, 2015, 17:00

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •