نمایش نتایج: از شماره 1 تا 8 , از مجموع 8

موضوع: چگونه آی پی آدرس واقعی یک حمله کننده syn-sent رو شناسایی میشه کرد ؟؟

  1. #1
    عضو انجمن alfa5xx آواتار ها
    تاریخ عضویت
    Mar 2011
    نوشته ها
    242
    تشکر تشکر کرده 
    14
    تشکر تشکر شده 
    152
    تشکر شده در
    102 پست

    پیش فرض چگونه آی پی آدرس واقعی یک حمله کننده syn-sent رو شناسایی میشه کرد ؟؟

    با سلام...خدمت دوستان گرامی

    از دیروز یک مورد حمله بر روی یکی از سرور مجازی ام داشتم با عنوان SYN-Sent که احتمال قوی از نوع حمله SYN-Flood است..

    مشکل اصلی اینجاست که هر زمانی روی یک دامنه خاص درخواستی ارسال میشه این SYN-sent رو میشه از طریق netstat

    مشاهده کرد و در زمانی که ارسالی روی دامنه مورد نظر ما صورت نگیره هیچ حمله ای نیست بصورت واضح بخوام بگم یعنی

    در حالت عادی کامند netstat -n -c -A inet
    رو میزنیم هیچ آی پی مشکوکی نشون نمیده ولی وقتی کسی بخواد یک دامنه خاص مثلا فرض کنید www.aaa.com (حمله روی این دامنه هست )
    رو ببینه از طریق ترمینال با کامند netstat -n -c -A inet آی پی مشکوک که SYN-Sent ارسالا میکنه رو دید و لی مشکل بزرگ این هست که آی پی جعلی هست و با آی پی تیبل هم بلاک کردم ولی باز هم در صورت دیدن اون دامنه خاص دوباره این حمله و آی پی مشکوک رو میشه دید

    البته با CSF با coocke protection جلوش رو گرفتم ولی می خاستم بودنم کامندی هست که بشه آی پی اصلی حمله کننده رو پیدا کرد

    لطفا لینک یا کامندی اگه هست بفرمایید ...با تشکر فراوان

    سیستم عامل Centos 6.7 64bit هست

    و دامنه های دیگری که روی این سرور هستند با این مشکل مواجه نیستند...

  2. # ADS




     

  3. #2
    عضو انجمن soheil869 آواتار ها
    تاریخ عضویت
    Jan 2016
    محل سکونت
    مازندران
    نوشته ها
    634
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    447
    تشکر شده در
    373 پست

    پیش فرض پاسخ : چگونه آی پی آدرس واقعی یک حمله کننده syn-sent رو شناسایی میشه کرد ؟؟

    نقل قول نوشته اصلی توسط alfa5xx نمایش پست ها
    با سلام...خدمت دوستان گرامی

    از دیروز یک مورد حمله بر روی یکی از سرور مجازی ام داشتم با عنوان SYN-Sent که احتمال قوی از نوع حمله SYN-Flood است..

    مشکل اصلی اینجاست که هر زمانی روی یک دامنه خاص درخواستی ارسال میشه این SYN-sent رو میشه از طریق netstat

    مشاهده کرد و در زمانی که ارسالی روی دامنه مورد نظر ما صورت نگیره هیچ حمله ای نیست بصورت واضح بخوام بگم یعنی

    در حالت عادی کامند netstat -n -c -A inet
    رو میزنیم هیچ آی پی مشکوکی نشون نمیده ولی وقتی کسی بخواد یک دامنه خاص مثلا فرض کنید www.aaa.com (حمله روی این دامنه هست )
    رو ببینه از طریق ترمینال با کامند netstat -n -c -A inet آی پی مشکوک که SYN-Sent ارسالا میکنه رو دید و لی مشکل بزرگ این هست که آی پی جعلی هست و با آی پی تیبل هم بلاک کردم ولی باز هم در صورت دیدن اون دامنه خاص دوباره این حمله و آی پی مشکوک رو میشه دید

    البته با CSF با coocke protection جلوش رو گرفتم ولی می خاستم بودنم کامندی هست که بشه آی پی اصلی حمله کننده رو پیدا کرد

    لطفا لینک یا کامندی اگه هست بفرمایید ...با تشکر فراوان

    سیستم عامل Centos 6.7 64bit هست

    و دامنه های دیگری که روی این سرور هستند با این مشکل مواجه نیستند...
    با سلام دوست عزیز
    شما در هر صورت نمی توانید جلوی حمله را بگیرید فایروال نرم افزاری شما حد اکثر تا حد بسیار ضعیفی می تواند جلوی حمله را بگیرد و دویاره نتورک شما دان می شود
    توصیه می شود کلادفلیر استفاده کنید
    شرکت هوش برتر خطیر پارسیان ارایه دهنده سرویس های حرفه ای ضد دیداس لایه 7
    با حرفه ای ها همراه باشید
    https://support.hoshebartar.com/cart.php

  4. #3
    عضو انجمن alfa5xx آواتار ها
    تاریخ عضویت
    Mar 2011
    نوشته ها
    242
    تشکر تشکر کرده 
    14
    تشکر تشکر شده 
    152
    تشکر شده در
    102 پست

    پیش فرض پاسخ : چگونه آی پی آدرس واقعی یک حمله کننده syn-sent رو شناسایی میشه کرد ؟؟

    شما در هر صورت نمی توانید جلوی حمله را بگیرید
    سلام..داداش جلوش رو که گرفتم و اکثر پکت ها رو waiit و نمیزاره رو سرعت لود دامنه تاثیر بزاره ..ولی الان سوال من این هست که میخوام آی پی اصلی حمله کننده رو پیدا کنم ...این رو چطوری میشه پیدا کرد ..چون آی پی اصلی رو پیدا کنی میتونی کلا بلاک کرد دیگه ...

  5. #4
    عضو انجمن soheil869 آواتار ها
    تاریخ عضویت
    Jan 2016
    محل سکونت
    مازندران
    نوشته ها
    634
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    447
    تشکر شده در
    373 پست

    پیش فرض پاسخ : چگونه آی پی آدرس واقعی یک حمله کننده syn-sent رو شناسایی میشه کرد ؟؟

    نقل قول نوشته اصلی توسط alfa5xx نمایش پست ها
    سلام..داداش جلوش رو که گرفتم و اکثر پکت ها رو waiit و نمیزاره رو سرعت لود دامنه تاثیر بزاره ..ولی الان سوال من این هست که میخوام آی پی اصلی حمله کننده رو پیدا کنم ...این رو چطوری میشه پیدا کرد ..چون آی پی اصلی رو پیدا کنی میتونی کلا بلاک کرد دیگه ...
    شما کلا هم بلاک کنید باز هم تاثیر چندانی ندارد حملات DDOS تا حدی قابل مقابله است
    برروی سرور هیچ نرم افزرا کنترل ترافیک مانندcacti برای لینوکی و PRTG ندارید؟
    شرکت هوش برتر خطیر پارسیان ارایه دهنده سرویس های حرفه ای ضد دیداس لایه 7
    با حرفه ای ها همراه باشید
    https://support.hoshebartar.com/cart.php

  6. #5
    عضو انجمن alfa5xx آواتار ها
    تاریخ عضویت
    Mar 2011
    نوشته ها
    242
    تشکر تشکر کرده 
    14
    تشکر تشکر شده 
    152
    تشکر شده در
    102 پست

    پیش فرض پاسخ : چگونه آی پی آدرس واقعی یک حمله کننده syn-sent رو شناسایی میشه کرد ؟؟

    برروی سرور هیچ نرم افزرا کنترل ترافیک مانندcacti برای لینوکی و PRTG ندارید
    ..

    خیر...

  7. #6
    عضو انجمن 007 آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    ایران
    نوشته ها
    640
    تشکر تشکر کرده 
    7
    تشکر تشکر شده 
    681
    تشکر شده در
    545 پست

    پیش فرض پاسخ : چگونه آی پی آدرس واقعی یک حمله کننده syn-sent رو شناسایی میشه کرد ؟؟

    س حمله کننده که با ای پی اصلی داس نمیزنه که شما بخوای پیدا کنیش!
    یا با بات هست که شامل ان تا کامپیوتره یا سرور هکی هست و غیره اگرم خودش سرور کرایه کرده باشه که مسدود میشه و مشخصاتش هست.
    ارادت
    بخشی از راه حل باشین نه باعث ایجاد مشکلات

  8. #7
    عضو انجمن alfa5xx آواتار ها
    تاریخ عضویت
    Mar 2011
    نوشته ها
    242
    تشکر تشکر کرده 
    14
    تشکر تشکر شده 
    152
    تشکر شده در
    102 پست

    پیش فرض پاسخ : چگونه آی پی آدرس واقعی یک حمله کننده syn-sent رو شناسایی میشه کرد ؟؟

    حمله کننده که با ای پی اصلی داس نمیزنه که شما بخوای پیدا کنیش
    خوب دوست عزیز ..من هم در ابتدا گفتم آی پی جعلی است... سوالم این هست میشه آی پی اصلیش رو پیدا کرد یا نه ؟؟؟

    یا از cloudflare استفاده کنم و هیچ راهی برای پیدا کردن حمله کننده نیست

  9. #8
    عضو انجمن soheil869 آواتار ها
    تاریخ عضویت
    Jan 2016
    محل سکونت
    مازندران
    نوشته ها
    634
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    447
    تشکر شده در
    373 پست

    پیش فرض پاسخ : چگونه آی پی آدرس واقعی یک حمله کننده syn-sent رو شناسایی میشه کرد ؟؟

    نقل قول نوشته اصلی توسط alfa5xx نمایش پست ها
    خوب دوست عزیز ..من هم در ابتدا گفتم آی پی جعلی است... سوالم این هست میشه آی پی اصلیش رو پیدا کرد یا نه ؟؟؟

    یا از cloudflare استفاده کنم و هیچ راهی برای پیدا کردن حمله کننده نیست
    خير عزيز نمي شود


    Sent from my iPhone using Tapatalk
    شرکت هوش برتر خطیر پارسیان ارایه دهنده سرویس های حرفه ای ضد دیداس لایه 7
    با حرفه ای ها همراه باشید
    https://support.hoshebartar.com/cart.php

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 5
    آخرين نوشته: August 30th, 2014, 21:54
  2. قطعی ایمیل یاهو در آسیا تک؟؟
    توسط majids در انجمن اتصالات به اینترنت و ارایه دهندگان پهنای باند
    پاسخ ها: 10
    آخرين نوشته: August 19th, 2014, 01:13
  3. فوری! زرین پال ؟؟ پارس پال ؟؟ پی لاین ؟؟
    توسط almaweb.ir در انجمن مباحث دیگر
    پاسخ ها: 23
    آخرين نوشته: January 4th, 2014, 05:21
  4. بد قولی های همه واقعا فروشنده واقعی هست ؟؟
    توسط Reza68 در انجمن مباحث دیگر
    پاسخ ها: 9
    آخرين نوشته: August 6th, 2013, 11:22
  5. کسی امیر ضیاعی میشناسه؟؟
    توسط faranetwork در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: October 13th, 2011, 20:49

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •