dDos Saldırıları Antiflood ve Opencart..

osdem66

OpenCart-TR
Katılım
19 Ağu 2010
Mesajlar
882
Tepkime puanı
0
Puanları
0
Yaş
57
Web sitesi
opencart-themes.org
Opencart için ddos saldırılarını önlemenin yolu varmıdır.. anti flood gibi belli bir girişten sonra banlama gibi?

İşimiz bitti birde lamer bozuntuları ile upraşmaya kaldık...
 

Gökhan TAYLAN

OpenCart-TR
Katılım
14 Tem 2010
Mesajlar
826
Tepkime puanı
0
Puanları
16
Konum
İzmir
osdem66 öncelikle geçmiş olsun ; bu konu aslında çok uzun detaylı bir konu ben sadece birkaç şey paylaşıyorum.

Botnet (SynFlood Türevleri): E-Ticaret Sitesi Yaptıgım Sürece Saldırılara Maruz Kaldım Şükür Şuanda Böyle Sorunlarla Karşılaşmıyorum , ciddi bir saldırı anlık 500K :) çıkmıştı zamanla insan alışıyor saldırılara depremle yaşamak gibi bişey ;

Kesin Çözüm Halen Araştırılıyor (Çözüm Bulduğunu İddaa Edenler, Ticarete Dökmüş İşi , Kaliteli Hizmet veriyorlar: Sorf.org gibi ) Ama
Normal Seviye Saldırıları İçin Çözüm önerilerim :

WHM kullanıcısı isen : Apache Status fazla bağlantıları bir çok yöntemle Banlıya Bilirsin ... (ConfigServer Security & Firewall - csf v5.19) veya inetbase ddos koruma , iptables banlama : Kurulum Araştırın ...

Bunun Haricinde SSH yönetimini Biliyorsan : Bash Scriptler çok işe yarıyor (mutluluk formülü) R10da çeşitli kodlar var. Ni-Osman Bash Script (linux) konusunda uzman ! veya Elazığlı168 denden destek alabilirsin ...

CLOUDFLARE : http://www.cloudflare.com kurulumu ilede çözüm bulabilirsin bir bölümüne İP banlama ve Detaylı Analiz vermektedir.

Saldırı Direk Site Üzerine Geliyorsa DNS Yönlendirmesi Yapabilirsin ! www.google.com yönlendirmiştim. Serverdaki Diğer Siteleri Rahatlatacaktır ve Siteler Açık Kalacaktır.. Ama Direk Ana Server İp sine Saldırıyorsa İşte Ozaman İşin Zor ! Allah Yardımcın Olsun .


üst seviyedeki bir saldırı anlık tüm servisleri devre dışı bırakabiliyor... bu konuda uzun süre konuşulması ve bilgi paylaşılması umuduyla ...
 

BanSn

OpenCart-TR
Katılım
20 Eki 2009
Mesajlar
157
Tepkime puanı
0
Puanları
0
Yaş
45
Konum
Ankara
Web sitesi
www.proxima.web.tr
dDos vb atakları öncelikle isp nizden sonra da serverınızdan düzenledikten sonra hala açık veriyorsanız kod a girişin derim ben. zira bir yeri kapatırken başka yerleri açmak olası

özellikle üst seviye saldırılarında İSP ile ortak hareket etmek zorundasınız. örneğin benim hizmet aldığım isp yüklü saldırılarda ve özellikle dDos saldırılarda bağlantıyı kesmek yerine öncelikle serverımın kullandığı band genişliğini arttırırıyor. bu şekilde server hizmet vermeye devam ediyor. sonrasında dDos saldırılarının geldiği blok ip yi yasaklıyor ve bunu manuel olarak 7/24 yapıyorlar. bunların dışında hem donanımsal olarak isp nin filterisini kullanırken, hemde serverım da kendi yönettiğim bir firewall (kaliteli, çok ucuz olmamakla beraber yaptığı işin parayla ölçülebilir tarafı yok açıkcası) kullanıyorum. bu firewall un bir özelliği de sql injection denemelerinde bile sonuç vermesi. yani siteden bağımsız çalışabilmesi. sonuçta sitelerinizin verdiği hizmeti ve ziyaretçilerin protokeller üzerinde yapabilceklerini bildiğiniz sürece firewall da herşeye yasak getirmeniz yeterli. yani koşul minimum istek izni. CMS sistemlerinde yönetim paneline erişim, klasör şifreleme, vb ayarlar ile saldırıların sadece bir kısmının işlemciyi meşgul etmesine izin verebilrisiniz. diğerleri daha başlamadan biter.

bunlar için iki yol var bu hizmeti veren ve size bunların kontrolunu verecek bir hosting firması bulacaksınız ki konu e ticaret olunca buna yurt içinde güvenemiyorum. hele ki kendi yazdığınız kodları başkasının hosting in de tutmak her türlü kod hırsızlığına sebep oluyor. sonuçta tüm hosting firmaları web sayfası da yapıyor :D (kronik derecede takıntılı olabilirim ama yaşadım bunları)
ikincisi paraya kıymak ve eğer bilginiz de yeterli ise, güzel bir server 1200dolar mertebesinde yedekleme sistemi ile donanım, yazılım (olmazsa olmaz windows 2008, firewall, antivirüs(ki ücretsiz tercihim antivirüs konusunda) windows panel, vb server yazılımları. bunun da mertebesi ortalama 2500 dolar civarında... isp ye ödediğiniz hat ücreti de isp lere göre değişmekle beraber aylık 500 lira ve üstü. benim en az başımın ağrıdığı çözüm bu oldu açıkcası. evet tuzlu ama siz bu şekilde bir hizmet verdikten sonra müşterileriniz de bu hizmetin parasını eksiksiz ödüyor. abartıp yedek server, replikasyon vb durumlarda var sonuçta (ki kullanıyorum :) ) ama gece yattığımda yatağıma ne olcak ne bitecek sabah ne gibi süprizler olacak diye uykum kaçmıyor.

ha birde dDos u yaptığımız site üzerinden engellemek mümkün olan bir şey değil. sonuçta alan adı, ip şeklinde yapılan bir saldırı bu ve koddan bağımsız. dDos da tek çözüm isp nizin anlık hızınızı saldırı geçene kadar 10mbit ten 100mbit e çıkartması (rakamlar örnek olarak düşünün) ve sonrasında kendi filtreleri ile ipnin, ip bloğunun gerekliyse bölgenin erişimini yasaklayabilecek kapasitede çalışıyor olması şart. bunu da şu anda Türkiye'de yapabilen 5-6 tane isp var bildiğim kadarı ile. yurt dışı host veya isp çözümleri ise hep sorunlu oluyor. saldırı gelince adamlar sizin hesabınızı otomatik olarak dondurup, google gibi bir siteye yönlendiriyorlar saldırıgeçene kadar. saldırı tekrarlanırsa hesabınızı tamamen iptal ediyorlar.
 

admin

Administrator
Yönetici
Katılım
13 Ağu 2009
Mesajlar
3,200
Tepkime puanı
1
Puanları
38
Yaş
38
Konum
Bursa
Web sitesi
www.opencart-tr.com
DDOS saldırılarını opencart ile ya da wordpress, joomla gibi yazılımlarla ilişkilendirmeniz yanlış.

Bu saldırılara sunucu yazılım ve donanımları ile önlemler alınmalıdır. Bunun yanında sunucu firmada çalışan teknik elemanların bilgi birikimi ve deneyimleri ile saldırılara çabuk müdahale ve hızlı tespiti ile çeşitli önlemler alınabilir.
 

osdem66

OpenCart-TR
Katılım
19 Ağu 2010
Mesajlar
882
Tepkime puanı
0
Puanları
0
Yaş
57
Web sitesi
opencart-themes.org
eka7a' Alıntı:
DDOS saldırılarını opencart ile ya da wordpress, joomla gibi yazılımlarla ilişkilendirmeniz yanlış.

Bu saldırılara sunucu yazılım ve donanımları ile önlemler alınmalıdır. Bunun yanında sunucu firmada çalışan teknik elemanların bilgi birikimi ve deneyimleri ile saldırılara çabuk müdahale ve hızlı tespiti ile çeşitli önlemler alınabilir.

İlişkilendirme? Yanlış anlaşılma var böyle bir ilişkilendrme yapmadım böyle bir ilişkilneidrme yapılmayacagının ve bunun yazılımla alaksı olmadıgınında farkında olacak kadar bilgi birikimim var.. benim sadece öğrenmek istedigim opencart için buna özel kodlarla yada güvenlik scriptleri (örneğin belli zaman aralıklar ile belli sayılarda aynı ıp den flood seklinde giriş yapıldıgında ıp yi banlayan bir eklenti vsvs gibi bazı scriptler de böyle eklentiler var )varmı gibi bir soru idi..neye önemli degil bu tip saldırıların hiç bir şekilde kesin sonucu olmadığınıda öğrenmiş oldum...
 

HostAnadolu

OpenCart-TR
Katılım
21 Haz 2011
Mesajlar
9
Tepkime puanı
0
Puanları
0
DDos sorununu php ya da htaccess tabanlı sistemlerle çözmek çok mümkün değil. Hatta ciddi bir saldırıyı yazılımsal bir firewall la da çok fazla engelleyemezsiniz , donanımsal şart.
Özetle çok etkisi olacağını sanmıyorum:)
 

capuela

OpenCart-TR
Katılım
17 Ocak 2011
Mesajlar
56
Tepkime puanı
0
Puanları
0
arkadaşlar bilmiyorum ama deneme amaclı kurdum kendı sunucumda ve saldırı yapdım Sadece admin panelinde bir acıkvar

saldırı anında database SQL yoruyor bunu boneti veya ( başlat/ calışdır/ CMD/ Komut sistemiylede program gerekmeden flood yeme durumu var deneme yapdığım Version 1.4.9.5 sürümü
ana sayfada herhangibir bozulma yok heaalder dısında..

ama script dosyalarını tamamlasanız bile.

script çalışmıyor bunu yenıden kurmanız gerekmekdedir ufak bir tefarruatı kaldı

ben uzman degilim kod yazmakdan pek cakmam warezturkey.net benden nasip alan sitelerden biridir .

ve bircok warez adut siteleride bu konu icersine dahidir.

teyıt etmek ısteyen arkadaslar var ise kulanıcı adımı vere bılırım

Opencart Anti Rus (Ddos attacker) Bonet gibi yazılımlardan ettki görüyor bu binevi.

Hosting yapılandırması ilede alakalı herseyi scriptdan beklemeyin.

bir modul olarak firewall bir çözüm degil olamazda

anca hosting" de kullandığı pleks yada cpanel vps yazılımlar içersinde entegre olmuş bir yazılım ise binevi

firewall bir iğtimal işe yarar..

ilk saldırı her zaman İp veya sunucu MySQL yapılandırmasına yapılmakdadır..

Not geciyorum saldırı esnasında zarar gören

Admin / view dosyası

bu scritp editliyorum

ama son sürümlerinde aynı hata varmı bilmiyorum denemedim



hım bu arada Ddos modulu var kullanmak isteyen arkadaslar (http://phpnuke.org/sitesinden ilgili kodları ala bilir

1997 yılında http://phpnuke.org/ ddos Log tutucu ve ip ban kod sistemini üretmişdi.acık kaynak kodu.

konuyu http://phpnuke.org/ aratıp bula bılırsınız ( Ddos )
 

Gökhan TAYLAN

OpenCart-TR
Katılım
14 Tem 2010
Mesajlar
826
Tepkime puanı
0
Puanları
16
Konum
İzmir
Güzel Bir Script Buldum : http://www.blockscript.com/
Kontrol Panel Demo : http://www.blockscript.com/blockscript/detector.php?blockscript=demo
1 Haftalık Ücretsiz Kullanım Vardır.
------------------------------------
Bir BlockScript lisans alanı başına 199 $ veya 499 $ tek bir IP üzerinde barındırılan kadar 200 etki alanı maliyeti.
Ddos ve Türevleri İçin Kullanılabilir.
------------------------------------
İp Bloklama: Bloklanan Ip,IPList,Ülke Uzantıları Farklı Sayfalara Yönlendirme Uyarı Mesajı Yada Erişim Engelleme Gibi Özellikleri Var Test İçin Kurdum .
 

nokta

OpenCart-TR
Katılım
14 Eki 2010
Mesajlar
118
Tepkime puanı
0
Puanları
0
Son bir haftadır yaklaşık 40gb'lık data çekilmekte serverden ve bant genişliğim izin vermediği için site suspend oluyor ancak manuel olarak unsuspend yaptığımda site aktif oluyor.
Yanlız dikkatimi çeken bir şey var bu ataklar 1.5.3.1 e upgrade ile başladı, 1.5.1.1 böyle bir sorun yoktu.
Dikkatini çeken oldu mu, yada bu konuda bilgisi olan var mı?
Bir güvenlik açığı olabilir mi?
 

Gökhan TAYLAN

OpenCart-TR
Katılım
14 Tem 2010
Mesajlar
826
Tepkime puanı
0
Puanları
16
Konum
İzmir
Sanıyorumki Bu Sorununuz Saldırı Kaynaklı Değil Upgrade Yaptıgınızda Hata Üreten Modülleriniz Log Dosyalarınızı Şişirmektedir. Bunun Sonucu Yedek Aldıgınızda Ciddi Anlamda Yüksek Band Genişliği Götürmektedir ..
Dediğiniz gibi 40 gb data çekilmesi , böyle birşey olabilir incelemeniz gereken log.txt ve cache dosyalarınız. Net Sonuç İncelenerek Verilebilir.

nokta' Alıntı:
Son bir haftadır yaklaşık 40gb'lık data çekilmekte serverden ve bant genişliğim izin vermediği için site suspend oluyor ancak manuel olarak unsuspend yaptığımda site aktif oluyor.
Yanlız dikkatimi çeken bir şey var bu ataklar 1.5.3.1 e upgrade ile başladı, 1.5.1.1 böyle bir sorun yoktu.
Dikkatini çeken oldu mu, yada bu konuda bilgisi olan var mı?
Bir güvenlik açığı olabilir mi?
 

nokta

OpenCart-TR
Katılım
14 Eki 2010
Mesajlar
118
Tepkime puanı
0
Puanları
0
Sayın Taylan,
öncelikle cevabınız için çok teşekkür ederim. Log dosyalarını incelediğimde modüllerden kaynaklanan hatalara rastlamadım, bir kaç modülde bazı hatalar oluşmuştu onları editleyip düzelttim şu an hata veren her hangi bir modül görülmemekte.
Lakin bu ataklar gece 00 ve 01 arası olmakta bir haftadır bu saatler arası pc başında nöbetteyim.
ve bu saatler dışında da her hangi bir atak olmamakta.
Ben bir anlam veremedim açıkçası acaba 1.5.1 e gerimi dönsem bile diyorum.
 
Üst