- Katılım
- 16 Tem 2019
- Konular
- 715
- Mesajlar
- 3,551
- Çözüm
- 47
- Online süresi
- 6mo 20d
- Reaksiyon Skoru
- 2,109
- Altın Konu
- 34
- Başarım Puanı
- 309
- MmoLira
- 19,556
- DevLira
- 122
ROHAN2 WORLD 1-120 TR TİPİ OFFICIAL YOHARA, BALATHOR VE AMON! 80. GÜNÜNDE! +10.000 ONLİNE! HİLE VE BOT %100 ENGELLİ HEMEN TIKLA!
Packet Flood ve Low Level DDoS saldırıları için sanırım bu.
Bir bakayım dedim paketleri işlemeden önce ip kontrol edip, bilinmeyen bir headerde sayacı arttırmışsın. UNKNOWN_HEADER_MAX_COUNT değerini aşarsa bum.
Bu sistem bazı lamerlerin ufak tefek hareketlerini çözebilir gibi duruyor.
Ancak Turklokasyon dediğiniz firmalar bunların çok daha ötesinde koruma sağlıyor. UDP korumasını da kendileri çok basit bir şekilde sağlıyor ve sundukları çözüm daha doğru oluyor. Bu sistem sunucunuza gelen saldırıları doğrudan korumaz. Böyle bir şeyimiz var bize bir şey olmaz diyip oyununuzu açarsanız sanırım açtıktan sonra aşağıdaki tepkiye sahip olursunuz ;
Yöncü bunu 2016 da çözdü sadece makinelerin işletim sistemleri eski o yüzden tercih etmiyorum.
- Katılım
- 16 Tem 2019
- Konular
- 715
- Mesajlar
- 3,551
- Çözüm
- 47
- Online süresi
- 6mo 20d
- Reaksiyon Skoru
- 2,109
- Altın Konu
- 34
- Başarım Puanı
- 309
- MmoLira
- 19,556
- DevLira
- 122
Riwals2 dönemi yazdığımız kurallar.
/etc/pf.conf dosyasını bu kurallarla düzenle.
pf hizmetini yeniden başlat:
pfctl -f /etc/pf.conf
pfctl -e # Eğer pf henüz etkin değilse
Aktif tabloyu görmek için:
pfctl -t abuse_ip -T show
Örnek PF.conf
Kod:
table <abuse_ip> persist
pass in on $ext_if proto tcp from any to any port 11002 flags S/SA \
keep state (max-src-conn-rate 10/1, overload <abuse_ip> flush)
pass in on $ext_if proto tcp from any to any port 11002 flags S/SA \
keep state (max-src-conn 20, overload <abuse_ip> flush)
block in quick from <abuse_ip> to any
pass in all
pass out all
/etc/pf.conf dosyasını bu kurallarla düzenle.
pf hizmetini yeniden başlat:
pfctl -f /etc/pf.conf
pfctl -e # Eğer pf henüz etkin değilse
Aktif tabloyu görmek için:
pfctl -t abuse_ip -T show
Örnek PF.conf
Kod:
ext_if = "vtnet0" # Burayı kendi sistemine göre değiştir
table <abuse_ip> persist
set skip on lo
block all
pass out all keep state
# AUTH Portu için SYN Flood / Aşırı bağlantı koruması
# Auth portu 11002
# SYN bağlantı hızı kontrolü: 1 saniyede 10'dan fazla bağlantı açan IP engellenir
pass in on $ext_if proto tcp from any to any port 11002 flags S/SA keep state \
(max-src-conn-rate 10/1, overload <abuse_ip> flush)
# Aynı anda 20'den fazla bağlantı açan IP de engellenir
pass in on $ext_if proto tcp from any to any port 11002 flags S/SA keep state \
(max-src-conn 20, overload <abuse_ip> flush)
block in quick from <abuse_ip> to any
pass in on $ext_if proto tcp from any to any port { 22 13000 } keep state
pass in on $ext_if proto tcp from any to any port 11002 keep state
- Katılım
- 18 May 2025
- Konular
- 7
- Mesajlar
- 29
- Online süresi
- 16d 3h
- Reaksiyon Skoru
- 7
- Altın Konu
- 0
- Başarım Puanı
- 31
- MmoLira
- 1,186
- DevLira
- 0
Genel olarak bu sorunun tüm fileslerde olduğunu varsayıyorum, ve ayrıca bu saldırı tipi tam olarak "TCP Flood / TCP Connection Flood" , belirtilen ip ve port adresine random TCP bağlantıları oluşturur. konumdaki python scriptini denerseniz channel dosyalarında TCP'nin boyutunun yükseldiğini göreceksiniz ve channellerin sysser ve sysslog'da paketlerin hatalarını göreceksiniz aynı zamanda
Pf ile bu saldırı tipi engellenebilir mi kesinlikle engellenebilir ama tüm auth game99 channel ve channel corelerdeki portları yazmayı unutmayın
Ve ayrıca arkadaşımızın paylaşmış olduğu da gayet başarılı bizzat test ettim herhangi bir sorunda gözükmüyor.
Pf ile bu saldırı tipi engellenebilir mi kesinlikle engellenebilir ama tüm auth game99 channel ve channel corelerdeki portları yazmayı unutmayın
Ve ayrıca arkadaşımızın paylaşmış olduğu da gayet başarılı bizzat test ettim herhangi bir sorunda gözükmüyor.
- Katılım
- 22 Eki 2024
- Konular
- 27
- Mesajlar
- 268
- Online süresi
- 1mo 3d
- Reaksiyon Skoru
- 166
- Altın Konu
- 0
- Başarım Puanı
- 74
- MmoLira
- 2,281
- DevLira
- 42
Packet Flood ve Low Level DDoS saldırıları için sanırım bu.
Bir bakayım dedim paketleri işlemeden önce ip kontrol edip, bilinmeyen bir headerde sayacı arttırmışsın. UNKNOWN_HEADER_MAX_COUNT değerini aşarsa bum.
Bu sistem bazı lamerlerin ufak tefek hareketlerini çözebilir gibi duruyor.
Ancak Turklokasyon dediğiniz firmalar bunların çok daha ötesinde koruma sağlıyor. UDP korumasını da kendileri çok basit bir şekilde sağlıyor ve sundukları çözüm daha doğru oluyor. Bu sistem sunucunuza gelen saldırıları doğrudan korumaz. Böyle bir şeyimiz var bize bir şey olmaz diyip oyununuzu açarsanız sanırım açtıktan sonra aşağıdaki tepkiye sahip olursunuz ;
turklokasyon denen yer saldırı korunmalı bir sunucu için +10.000 tl istiyor benim amacım lamerleri engellemek çok büyük parası olan büyük yatırımlı bir oyun açıcak olan adam zaten onu düşünerek ona göre bir sunucu kiralar onun haricinde bir önerin varsa bende öğrenmek isterim sonucta bende oyun açıyorum bana faydası olur
Ek olarak portları değiştirip çünkü piyasadaki çoğu files aynı portları kullanıyor ve kimse portları değiştirmiyor. client srcden çektirip serverinfo.py tamamiyle kaldırılabilir buda portların bulunmasınıda zorlaştirir saldırı yeme olasılığın dahada düşer. turklokasyondan sunucu almadan saldırıda engellenebilir yüzlerce farklı çözümle. önemli olan yapmak istemek.
Son düzenleme:
- Katılım
- 16 Tem 2019
- Konular
- 715
- Mesajlar
- 3,551
- Çözüm
- 47
- Online süresi
- 6mo 20d
- Reaksiyon Skoru
- 2,109
- Altın Konu
- 34
- Başarım Puanı
- 309
- MmoLira
- 19,556
- DevLira
- 122
Portlar çok rahat bulunabiliyor ona güvenme bilgin olsun. Saldırılar da zamanında spotif ip saldırısı yapıldığın da tek çare arkadaşların ve benim önerilerimde ki gibi kural yazmak anlamsız gelen trafiği engellemek tek çözüm.turklokasyon denen yer saldırı korunmalı bir sunucu için +10.000 tl istiyor benim amacım lamerleri engellemek çok büyük parası olan büyük yatırımlı bir oyun açıcak olan adam zaten onu düşünerek ona göre bir sunucu kiralar onun haricinde bir önerin varsa bende öğrenmek isterim sonucta bende oyun açıyorum bana faydası olur
Ek olarak portları değiştirip çünkü piyasadaki çoğu files aynı portları kullanıyor ve kimse portları değiştirmiyor. client srcden çektirip serverinfo.py tamamiyle kaldırılabilir buda portların bulunmasınıda zorlaştirir saldırı yeme olasılığın dahada düşer. turklokasyondan sunucu almadan saldırıda engellenebilir yüzlerce farklı çözümle. önemli olan yapmak istemek.
*Konunu indirip bakma fırsatım olmadı*




