Yakın zaman önce internet sitem saldırıya maruz kaldı

Katılım
1 Aralık 2018
Mesajlar
6.140
Makaleler
1
Çözümler
19
Yer
İstanbul
İnternet sitem aslında iyi bir hosting'te barınıyordu fakat bu olaydan sonra OVH'den dedicated sunucu alıp orada barındırmaya başladım.
@24099 hocamdan fikir almak istiyorum, özelden yazamadığım için konu açmak istedim. Lütfen bilgisi olmayanlar yazmasın. Sizce sunucuya yazılımsal olarak ne tür Firewall yazılımları kurmalıyım? DirectAdmin panel kurulu ve kendi içerisinde kurulu Firewall var fakat bunun yetersiz olacağını düşünüyorum. Bir de son olarak. 500 Mbps port yeterli olur mu yoksa 1 Gbps port açayım mı? Şu an bir saldırı tespit edemedim fakat olası saldırı durumunda bu sunucunun dayanacağını düşünüyorum. Tabii tedbiri elden bırakmamak gerekiyor. Gerekirse Anti-DDoS paketleri alacağım OVH üzerinden.

Sunucu özellikleri;

Yaklaşık 1 hafta önce saldırıldı. Allah'tan hostingi silmek yerine askıya almışlar da tüm yedeklerimi alabildim. O gün şansa bir de bilgisayara format atmıştım, yedekleri de almayı unutmuştum. Cloudflare'nin algıladığı saldırı miktarı 5,990,478 fakat gerçekleşen toplam istek 19 milyon. Hadi 500-900 bin benim ziyaretçilerim desek. Ücretsiz sürüm olduğu için mi bu kadar algılama yapmış olabilir?






 
Son düzenleyen: Moderatör:

Hocam konu ile alakasız ama sitenizin amacı ve adı nedir? Google'da aratarak üst sıralara çıkmasını sağlayabiliriz.
 
Hocam konu ile alakasız ama sitenizin amacı ve adı nedir? Google'da aratarak üst sıralara çıkmasını sağlayabiliriz.
Adam günlük 500-900k girişim var diyor, sen spam yapalım diyorsun
 
Sadece bu statlere bakarak nasil bir onlem alman gerektigini soylemek dogru olmaz. Cunku bazi servisler ozel birtakim guvenlik yazilim/donanimlarina ihtiyac duyabilir. Gecenlerde OVH'da genel bir sikinti vardi, size de bu yuzden vurmus olabilir. Telaslanacak bir sey yok. Ilk etapta bu sektorde calisan biri olarak size tavsiyem linux sunucu kullaniyorsaniz duzgun bir cron job set edip kritik datalari belli araliklarla "3 farkli lokasyonda" yedekleyin. Bu lokasyonlardan birisi offline olabiliyorsa cok daha iyi olur. Onun disinda kullandiginiz servislere ozel guvenlik yazilim/donanimlariyla alakali bir uzmandan bilgi alin. Yogun trafik gorulen bir servis kullaniyorsaniz proxyden ziyade geo-survivable setuplara bakabilirsiniz. Epey tuzlu olur ama deger.
 
Adam günlük 500-900 bin girişim var diyor, sen spam yapalım diyorsun.

Aylık o dostum.

Şunu söylemeyi unuttum @24099 hocam site global bir site. Yurt dışı erişimine kesinlikle kapatmamam gerekiyor. Yoksa en başta yapacağım şey ülke sınırları içerisine erişim kuralı idi fakat maalesef yapamam.
Gecenlerde OVH'da genel bir sikinti vardi, size de bu yuzden vurmus olabilir.

Yok OVH'den yeni hizmet almaya başladım.

Ilk etapta bu sektorde calisan biri olarak size tavsiyem linux sunucu kullaniyorsaniz duzgun bir cron job set edip kritik datalari belli araliklarla "3 farkli lokasyonda" yedekleyin.

Şu an evdeki sisteme, farklı bir hostinge ve offline olarak (manuel) harddisk'e yedekleme yapıyorum. Yedeklemeleri 30-60 dakikada 1 kez yapacaktım fakat bu sistemde kısa sürelik işlem yoğunluğunu artıracağı için (üyeler en ufak yavaşlık yaşamasın istiyorum) sabah 12 ve gece 12'de yapıyor yedeklemeyi. Yani günde 2 kez.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…