0 Üye ve 1 Ziyaretçi Konuyu İncelemekte. Aşağı İn :)
Sayfa 1
Konu: Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak  (Okunma Sayısı: 1074 Kere Okundu.)
« : Temmuz 25, 2008, 10:04:11 ÖS »

Furkan
*
Üye No : 3437
Yaş : 28
Nerden : Tokat
Cinsiyet : Bay
Konu Sayısı : 6751
Mesaj Sayısı : 10 941
Karizma = 15570


Saldırılar Hakkında:

SYN (TCP bağlantı isteği), aşağıdaki karakteristiklere sahip çok yaygın bir DoS saldırısıdır:

1-) Saldırgan Internette kullanılmayan IP adreslerini aldatma ile kullanarak (kaynak adresi olarak kullanarak - spoof) birçok SYN paketini hedef makinaya yollar

2-) Alının her SYN pakedi için, hedef makina kaynak ayırır ve onay paketini (SYN-ACK) (SYN pakedinin yollandığı) kaynak ip adresine yollar

3-) Hedef makina, saldırı yapılan makinadan yanıt alamayacağından dolayı, SYN-ACK paketini 5 kez tekrar edecektir. Bunun tekrar süreleri, 3, 6, 12, 24 ve 48 saniyedir. Ayırdığı kaynağı boşa çıkartmadan evvel, 96 saniye sonra son bir kez SYN-ACK denemesi yapacaktır. Hepsini topladığınızda, görüldüğü gibi hedef makina ayırdığı kaynakları 3 dakika gibi bir süre tutacaktır. Bu sadece her bir SYN atağı için gerçekleşecek süredir.

Saldırgan bu tekniği tekrarlanan bir şekilde gerçekleştirdiği zaman, hedef makina ayırdığı kaynaklardan dolayı kaynak yetersizliğine kadar ulaşır ve artık yeni bir bağlantı karşılayamayacak duruma gelir. Ve bu durumda yetkili kullanıcılar bile makinaya bağlanamaz.

Sistemimizi SYN’ye karsi nasil koruruz?

Bir saldırıyı önlemenin en iyi yolu salrinin tipini bilmektir. Bunun için Snort IDS Tespit sistemi suanda freeware ve en stable sistemdir. (WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
) (Snort kurulum ve configuration’u bir sonraki makalede anlatilacaktir

Diyelimki bir bilgisayardan sisteminize SYN Flooding yapiliyor. Bunu önlemenin en iyi yolu o ip’yi iptables araciligi ile banlamaktir. Bunu sizin için otomatik yapıcak çok basit ve hayat kurtarici bir script işinizi görecektir..

Programin Amaci;

Sisteme bagli ip’lerin kontrolu ve tek ip’den limitlediğiniz bağlantı limitinin aşımı durumunda o ip’yi sistemden banlamasi.

Program default olarak ip başina 80 connection iznine ayarli fakat
$maxConnsPerIP = 80;
Kısmındaki değeri değiştirerek bunu değiştirebilirsiniz.

Kurulumu;

Sistem’e root ile login olduktan sonra;
wget WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.

komutu ile dosyayi sunucuya indiriyoruz.

Ve indirdigimiz dosyayi çaliştirilabilir hale getirmek için;
chmod +x AntiDoS
komutunu kullaniyoruz.

Şimdi bu dosyanin belli araliklarla çalişip sisteme bagli ip’lerin kontrolunu yapması için crontab (zamanlanmis görevler) eklememiz gerekiyor.;

vi /var/spool/cron/root
Komutunu kullanarak cronun içine giriyoruz ve asagidaki line’i ekliyoruz;
*/5 * * * * /root/AntiDoS
(5 rakami kontrolu her 5 dk’da bir yapacagini göstermektedir bunu istediginiz sekilde ayarliyabilirsiniz tavsiyem 2dk’da bir check etmesi)

Program’in banladığı ip’leri calisma zamanlarini aşağıdaki pach’den bulabilirsiniz;
/var/log/antidos.run
/var/log/antidos.ban

Bu yöntem istemcinin sunucuya 1’den fazla gereksiz connection acip sunucuyu mesgul etmemesi için idealdir. ki cogu ddos atağın mantıgı sunucuya birden fazla istek yollayip onu cevap veremez hale getirmesidir.

Yukarıdaki yönteme ek olarak tabiki sağlam bir firewall’a ihtiyacınız var. Bunun için’de size önerebileceğim APF (Advanced Policy Firewall) uygulamasıdır.

Kurulum;

Sistem’e root ile login olduktan sonra;
Wget WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.

komutu ile dosyayı sunucuya indiriyoruz.

Tar –zxf apf-current.tar.gz
komutu ile sıkıştırılmış dosyayı açiyoruz.

Cd apf-0.9.6-1/
sh install.sh

komutlari ile kurulumu tamamliyoruz ve ;

./usr/*****/src/apf-0.9.6-1/files/conf.apf

Dosyasini configuration için vi veya pico editoru ile aciyoruz.

# Common egress (outbound) TCP ports
EG_TCP_CPORTS="21,25,80,443,43"

# Common egress (outbound) UDP ports
EG_UDP_CPORTS="20,21,53"

Bu satirlardaki istemciye acmak istediğiniz portlari değiştiriyoruz. Configuration’u bitirdikten sonra

# Set firewall cronjob (devel mode)
# 1 = enabled / 0 = disabled
DEVEL_MODE="1

Burdaki mode’u 0 yapmaniz gerekmektedir aksi takdirde cronjob program calistiktan 5dk sonra programi kapaticaktir.

APF sayesinde

Sunucuya tüm giriş ve çıkışlari yönetebilir,
ICMP tabanli byte limiti koyabilir,
Kernel tabanli abort_on_overflow & tcp syncookies attacklarini önleyebilir ve daha birçok şey yapabilirsiniz..
Ayrintili configuration bilgisi için aşağıdaki link’i tıklayınız;
WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
« Son Düzenleme: Mart 01, 2009, 09:17:13 ÖS Gönderen : Hipokondriyak »
WeBCaNaVaRi Botu

Bu Site Mükemmel :)

*****

Çevrimİçi Çevrimİçi

Mesajlar: 222 194


View Profile
Re: Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak
« Posted on: Nisan 19, 2024, 08:11:40 ÖÖ »

 
      Üye Olunuz.!
Merhaba Ziyaretçi. Öncelikle Sitemize Hoş Geldiniz. Ben WeBCaNaVaRi Botu Olarak, Siteden Daha Fazla Yararlanmanız İçin Üye Olmanızı ŞİDDETLE Öneririm. Unutmayın ki; Üyelik Ücretsizdir. :)

Giriş Yap.  Kayıt Ol.
Anahtar Kelimeler: Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak e-book, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak programı, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak oyunları, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak e-kitap, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak download, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak hikayeleri, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak resimleri, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak haberleri, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak yükle, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak videosu, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak şarkı sözleri, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak msn, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak hileleri, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak scripti, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak filmi, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak ödevleri, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak yemek tarifleri, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak driverları, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak smf, Linux Sisteminizi Syn Dos Saldırılarına Karşı Korumak gsm
Yanıtla #1
« : Kasım 16, 2008, 09:49:01 ÖS »
Avatar Yok

karcx
*
Üye No : 12940
Yaş : 44
Nerden : Erzurum
Cinsiyet : Bay
Konu Sayısı : 0
Mesaj Sayısı : 4
Karizma = 0


Sağolasın bu biraz ileri seviye Linux kullanıcılarının işine yarayacaktır........
Sayfa 1
Yukarı Çık :)
Gitmek istediğiniz yer:  




Theme: WeBCaNaVaRi 2011 Copyright 2011 Simple Machines SiteMap | Arsiv | Wap | imode | Konular