![]() |
Çıkışa göre gzline Kolay gelsin arkadaşlar. Bir kaç haftadır botnet saldırıları için çözümler üretmeye çalışıyorum. Ancak bu kod beni aştı. Bilindiği üzere botnetler çok hızlı giriş yapıp çok hızlı çıkış yapan saldırılardır. Sunucuya yapılan saldırılarda Client Exited şeklinde en az 8 nick birden çıkıyor. Eğer #gorki kanalındaki çıkışlarda 1 saniyede ard arda 8 tane Client Exited ile çıkış olursa hepsine gzline attırma ihtimalimiz var mı? |
Cevap: Çıkışa göre gzline on *:snotice:*client exiting*:hadd -mu1 ip $remove($gettok($7,2,64),$chr(41)) 1 | if $hget(ip,0).item >= 10 { var %k = 1,%kk = $hget(ip,0).item | while %k <= %kk { zline $+(*@,$hget(ip,%k).item) :sebeb | inc %k } } böle bi kod var L4roXyL ' in yazdıgı bi kod işine yarar sanırım |
Cevap: Çıkışa göre gzline Sanırım sunucu genelinde 1 saniyede 10 tane client exited çıkışı oluyorsa hepsini atıyor. Öyle mi acaba biraz daha bilgi verebilir misiniz? |
Cevap: Çıkışa göre gzline evet aynen öyle 1 saniye içinde 10 client exinted çıkışı olunca gzline uyguluyor kod değişebilirsin süre ve çıkış sayısını |
Cevap: Çıkışa göre gzline Code içinde verebilir misin kodu acaba? |
Cevap: Çıkışa göre gzline Alıntı:
Kod: on *:snotice:*client exiting*:hadd -mu1 ip $remove($gettok($7,2,64),$chr(41)) 1 | if $hget(ip,0).item >= 8 { var %k = 1,%kk = $hget(ip,0).item | while %k <= %kk { zline $+(*@,$hget(ip,%k).item) :sebeb | inc %k } } |
Cevap: Çıkışa göre gzline Kodun işe yaradığına dahil bir örnek varmı banada böylebir kod gerekli. |
Cevap: Çıkışa göre gzline Alıntı:
EDİT: Çalışıyor. Ancak Kod: -169FB192.torservers.net Kod: ERROR: (g)zlines must be placed at *@IPMASK, not *@HOSTMASK (so for example *@192.168.* is ok, but *@*.aol.com is not). This is because (g)zlines are processed BEFORE dns and ident lookups are done. If you want to use hostmasks instead of ipmasks, use a KLINE/GLINE instead. EDİT2: gzline yerine kline ile atarsak hepsini atıyor. Ama buna muaf eklemek lazım. Mesela hostunun sonunda gorki.com varsa atılmasın olarak. Yoksa userde gider. |
Cevap: Çıkışa göre gzline Kod: on *:quit:{ Yukarıdaki kod ile sunucudan 1 sn içerisinde "Client exited" çıkış mesajıyla 8 nick çıkış yaparsa, bu 8 nicke whowas komutunu uygular ve ip numaralarına süresiz gzline uygular. Hoşca paylaşımlar... |
Cevap: Çıkışa göre gzline hayırlara vesile olsun herkes paylaşsın :) saol cenk |
Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 11:31. |
Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions, Inc.
Search Engine Friendly URLs by vBSEO
Copyright ©2004 - 2025 IRCForumlari.Net Sparhawk