Linux Ddos , Syn Saldırı Engellemek
Arkadaşlar Gelen Ddos, Syn Saldırılarını İnetbase’nin Basit Yazılımı İle Engelleyebiliriz Ama Pekte Güvenmenizi Önermiyorum Cünkü Basit Mantığı Gelen İstekleri Sınırlıyor , 100 İstek Gelince Banla Mantığı İle İşliyor O Yüzden İşi Bilen Saldırı Yapanlarda Çokta İşe Yaramıyor , Her İp’ten 20 İstek Göndererek Saldırı Yaptığın’Da Sizin’de Saldırı Limitiniz 100 Olduğunda Yakalayamıyor vede Sunucunuz Down Oluyor.
Sunucumuza Root Olarak Giriyoruz.
Dizin Oluşturuyoruz :
mkdir Ddos
Dosyamızı Cekiyoruz :
wget http://www.inetbase.com/scripts/ddos/install.sh
Kurulumu Yapıyoruz :
sh install.sh
Ayarları Yapalım :
nano /usr/local/ddos/ddos.conf
Dosyadaki Değiştireceğimiz Alanlar Bunları Kendinize Göre Düzenleyiniz :
BAN_PERIOD=500 / İstek Limiti Aşıldığında Atılacak Ban Süresi
NO_OF_CONNECTIONS=100 / İp Başına İstek Limiti
APF_BAN=1 / Apf Varsa 1 Yoksa 0 Yapmanız Gerekiyor.
[email protected] / Banlama Veya Saldırı Olduğunda Mail İle Bilgi Verir.
! ! ! Eğer Kaldırmak İsterseniz ! ! !
Dizine Giriyoruz
cd Ddos
Dosyayı Çekiyoruz :
wget http://www.inetbase.com/scripts/ddos/uninstall.sh
Kaldırma İşlemini Başlatıyoruz :
sh uninstall.sh