ISP dediğiniz bu konuda TT var sadece ana trafiği taşıyan omurga olarak. Fakat bu tarz filtre takipleri de L3 network için hem çok kolay değil hem çok doğru değil, sonuçta 50 farklı noktadan 50 farklı network'e bağlı oldugunuzda neyin nereden dönmesi gerektiğini yönetmek zor.
Saygılarımla; Description: cid:[email protected] Selçuk SARAÇ [email protected] Hosting Internet Hizmetleri San. Tic. Ltd. Şti. Otakçılar Cad. No: 78, Kat:4, Flat Ofis, Eyüp/ İstanbul/ Türkiye 7/24 Destek Hattı : +90 (212) 437 87 87 (pbx) Kurumsal Erişim(Satış, İdari) : +90 (212) 437 85 50 (pbx) Fax : +90 (212) 437 85 60 Müşteri Kontrol Paneli : <http://my.sadecehosting.com> http://my.sadecehosting.com WebMail : <http://webmail.sadecehosting.com> http://webmail.sadecehosting.com From: [email protected] [mailto:[email protected]] On Behalf Of Atıf CEYLAN Sent: Thursday, September 08, 2011 3:09 PM To: [email protected]; [email protected] Subject: [Linux-guvenlik] Re: ddos ISP'den bu tcp/ip paketlerin gecmesi de ayri bir guzellik degil mi? BTK, filtreyi vatandasa uygulayana kadar gidip ISP'lere bu konuda yaptirimlar getirse ya! Sahte ip ile isp'den cikis yapabilmek kadar gerizekalica bir mantik varmi acaba? On 09/08/2011 01:54 PM, Zeki ÇATAV wrote: Hping ile random source türü bir işlem yapılıyor olabilir mi acaba? 08 Eyl 2011 13:21 tarihinde "Atıf CEYLAN" <[email protected]> yazdı: > > > Hocam ips/ids cihazimizda var, bagli bulundugumuz isp'den de boyle > bir hizmet aliyoruz, servislerimizi engellemiyor saldirilar. Ben bu > konuda hukuki surece muracaat edecegim. Ancak ilginc gelen GSM > operatorunu kullanan ve ayni blok icerisindeki yuzlerce ip adresi nasil > bir tesadufle saldirgan olabiliyor. 3G kullanan ve belli bir bolgedeki > bilgisayarlarin trojan yuklu olmalari mi, yoksa organize bir durum mu > bunu merak ediyorum. Bu nedenle sormustum sorumu. > > On Thu, 8 Sep 2011 > 12:21:08 +0300, Selçuk SARAÇ wrote: > >> Merhaba; >> >> Bu konuda linux > os üzerindeki düzenlemeler kısmi olarak işinizi çözse de ağır bir trafik > alıyorsanız sizin mutlaka ips-idp gibi cihazlar ile koruma önlemleri > satın almanız gerekecektir. >> >> Firewall işinizi pek çözmeyecektir, > ddos tipine göre çözüm düzenlenmesi gerekebilir. Saldırıyı hizmet > aldığınız verimerkezine danışırsanız size uygun çözüm önermeleri daha > doğru olacaktır. >> >> Saygılarımla; >> >> SELÇUK SARAÇ >> > [email protected] [1] >> >> Hosting Internet Hizmetleri San. Tic. > Ltd. Şti. >> >> Otakçılar Cad. No: 78, Kat:4, Flat Ofis, Eyüp/ İstanbul/ > Türkiye >> >> 7/24 Destek Hattı >> >> : +90 (212) 437 87 87 (pbx) >> >> > Kurumsal Erişim(Satış, İdari) >> >> : +90 (212) 437 85 50 (pbx) >> >> > Fax >> >> : +90 (212) 437 85 60 >> >> Müşteri Kontrol Paneli >> >> : > http://my.sadecehosting.com [2] >> >> WebMail >> >> : > http://webmail.sadecehosting.com [3] >> >> FROM: > [email protected] > [mailto:[email protected]] ON BEHALF OF Atıf > CEYLAN >> SENT: Thursday, September 08, 2011 3:38 AM >> TO: Linux > Güvenlik >> SUBJECT: [Linux-guvenlik] ddos >> >> Merhabalar, >> son > zamanlarda neredeyse kesintisiz ddos aliyoruz. Ancak ilgimi ceken bir > konu var. Saldirganlardan bir bolumunu, GSM operatorlarinin /16 > networkleri icindeki yuzlerce ip adresleri olusturuyor. gsm operatorleri > ip adreslerini neye gore dagitiyorlar? Elimdeki bilgi, birbirlerine > yakin bolgedeki saldirganlari mi verir? (cografi veritabanlarindan > malesef sadece sehirlerine ulasabiliyorum.) >> >> -- >> /** >> * @AUTHOR > Atıf CEYLAN >> * Software Developer & System Admin >> * > http://www.atifceylan.com [4] >> */ > > -- > > /** > * @AUTHOR Atıf CEYLAN > * > Software Developer & System Admin > * http://www.atifceylan.com > */ > > > > Links: > ------ > [1] mailto:[email protected] > [2] > http://my.sadecehosting.com > [3] http://webmail.sadecehosting.com > [4] > http://www.atifceylan.com _______________________________________________ Linux-guvenlik mailing list [email protected] https://liste.linux.org.tr/mailman/listinfo/linux-guvenlik Liste kurallari: http://liste.linux.org.tr/kurallar.php -- /** * @author Atıf CEYLAN * Software Developer & System Admin * http://www.atifceylan.com */
<<image001.gif>>
_______________________________________________ Linux-guvenlik mailing list [email protected] https://liste.linux.org.tr/mailman/listinfo/linux-guvenlik Liste kurallari: http://liste.linux.org.tr/kurallar.php
