Etiket ‘ddos engelleme’

Hemen her yıllanmış sunucu sahibinin başına gelen syn saldırıları http protokolünün bir zaafı olarak çoğumuzu uğraştırmıştır. Bu saldırılardan tamamen korunmak olası olmasa da bir miktara kadar yazılımsal olarak önlem alabiliriz.  Konunun ayrıntılarıyla sizi yormadan, bir kabuk (shell) scriptini ve crontab girişini anlatacağım.

Bu Script Ne Yapar?

Gelen bağlantı taleplerini SYN_RECV paketlerini süzerek sayar;  SYN isteklerini tmp üzerinde synler adlı dosyaya yazar. Ardından bu dosyada 4′ten fazla Syn isteği gönderen ip adreslerini iptables yardımıyla uzaklaştırır.

Adım adım anti-syn flooder hazırlayalım: Hepsine Bakın »

Ara
Son Yorumlar