IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  sohbet

 Kayıt ol  Topluluk
Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
Alt 21 Aralık 2010, 19:48   #1
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Çıkışa göre gzline




Kolay gelsin arkadaşlar. Bir kaç haftadır botnet saldırıları için çözümler üretmeye çalışıyorum. Ancak bu kod beni aştı.
Bilindiği üzere botnetler çok hızlı giriş yapıp çok hızlı çıkış yapan saldırılardır. Sunucuya yapılan saldırılarda Client Exited şeklinde en az 8 nick birden çıkıyor. Eğer #gorki kanalındaki çıkışlarda 1 saniyede ard arda 8 tane Client Exited ile çıkış olursa hepsine gzline attırma ihtimalimiz var mı?

 
Alıntı ile Cevapla

IRCForumlari.NET Reklamlar
sohbet odaları reklam ver Benimmekan Mobil Sohbet
Alt 21 Aralık 2010, 23:23   #2
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Çıkışa göre gzline




on *:snotice:*client exiting*:hadd -mu1 ip $remove($gettok($7,2,64),$chr(41)) 1 | if $hget(ip,0).item >= 10 { var %k = 1,%kk = $hget(ip,0).item | while %k <= %kk { zline $+(*@,$hget(ip,%k).item) :sebeb | inc %k } }

böle bi kod var L4roXyL ' in yazdıgı bi kod işine yarar sanırım

 
Alıntı ile Cevapla

Alt 22 Aralık 2010, 02:22   #3
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Çıkışa göre gzline




Sanırım sunucu genelinde 1 saniyede 10 tane client exited çıkışı oluyorsa hepsini atıyor. Öyle mi acaba biraz daha bilgi verebilir misiniz?

 
Alıntı ile Cevapla

Alt 22 Aralık 2010, 19:18   #4
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Çıkışa göre gzline




evet aynen öyle 1 saniye içinde 10 client exinted çıkışı olunca gzline uyguluyor kod değişebilirsin süre ve çıkış sayısını

 
Alıntı ile Cevapla

Alt 22 Aralık 2010, 20:08   #5
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Çıkışa göre gzline




Code içinde verebilir misin kodu acaba?

 
Alıntı ile Cevapla

Alt 22 Aralık 2010, 21:17   #6
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Çıkışa göre gzline




Emrax Nickli Üyeden Alıntı
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
Code içinde verebilir misin kodu acaba?

bu kadarda armut piş agzıma düş olmaz ki
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.

Kod:   Kodu kopyalamak için üzerine çift tıklayın!
on *:snotice:*client exiting*:hadd -mu1 ip $remove($gettok($7,2,64),$chr(41)) 1 | if $hget(ip,0).item >= 8 { var %k = 1,%kk = $hget(ip,0).item | while %k <= %kk { zline $+(*@,$hget(ip,%k).item) :sebeb | inc %k } }

1 saniyede 8 giriş

 
Alıntı ile Cevapla

Alt 22 Aralık 2010, 21:32   #7
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Çıkışa göre gzline




Kodun işe yaradığına dahil bir örnek varmı banada böylebir kod gerekli.

__________________
//if ($regex(Aşk Beynin Enbüyük Zaafıdır.,/^([A-Z].+\s.*a{2}(.+)\.)$/)) echo (Faruk)
 
Alıntı ile Cevapla

Alt 22 Aralık 2010, 22:51   #8
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Çıkışa göre gzline




cashmare Nickli Üyeden Alıntı
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
bu kadarda armut piş agzıma düş olmaz ki
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.

Kod:   Kodu kopyalamak için üzerine çift tıklayın!
on *:snotice:*client exiting*:hadd -mu1 ip $remove($gettok($7,2,64),$chr(41)) 1 | if $hget(ip,0).item >= 8 { var %k = 1,%kk = $hget(ip,0).item | while %k <= %kk { zline $+(*@,$hget(ip,%k).item) :sebeb | inc %k } }

1 saniyede 8 giriş

Codersiniz herhalde
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
bazı kodların tek satır yazıldığında hata verdiğini bilirsiniz o zaman.

EDİT: Çalışıyor. Ancak

Kod:   Kodu kopyalamak için üzerine çift tıklayın!
-169FB192.torservers.net

gibi uzantılı adresler gzline basmıyor.

Kod:   Kodu kopyalamak için üzerine çift tıklayın!
ERROR: (g)zlines must be placed at *@IPMASK, not *@HOSTMASK (so for example *@192.168.* is ok, but *@*.aol.com is not). This is because (g)zlines are processed BEFORE dns and ident lookups are done. If you want to use hostmasks instead of ipmasks, use a KLINE/GLINE instead.

gibi hata veriyor.

EDİT2: gzline yerine kline ile atarsak hepsini atıyor. Ama buna muaf eklemek lazım. Mesela hostunun sonunda gorki.com varsa atılmasın olarak. Yoksa userde gider.


Konu Emrax tarafından (22 Aralık 2010 Saat 23:26 ) değiştirilmiştir.
 
Alıntı ile Cevapla

Alt 23 Aralık 2010, 23:48   #9
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Çıkışa göre gzline




Kod:   Kodu kopyalamak için üzerine çift tıklayın!
on *:quit:{ if $nick ison #gorki && $regex($1-,/Client exited/iS) { hadd -mu1 Exit $nick 1 if $hget(Exit,0).item == 8 { set -eu8 %quit gzline var %dify 1 | while %dify <= $hget(Exit,0).item { whowas $hget(Exit,%dify).item 1 | inc %dify } } } } raw *:*:{ if $regex($numeric,/^3(12|14|69)/) && %quit { goto $regml(1) :14 gzline $+(*@,$4) +0 Sebep halt :12 halt :69 halt } }

Snotice'deki "Client exiting" satırı başka, sunucudan quit ile çıkarken "Client exited" haznesi başkadır.

Yukarıdaki kod ile sunucudan 1 sn içerisinde "Client exited" çıkış mesajıyla 8 nick çıkış yaparsa, bu 8 nicke whowas komutunu uygular ve ip numaralarına süresiz gzline uygular.

Hoşca paylaşımlar...


Konu Difuzyon tarafından (24 Aralık 2010 Saat 16:35 ) değiştirilmiştir. Sebep: "Gülümseler gösterilmesin" sekmesi
 
Alıntı ile Cevapla

Alt 23 Aralık 2010, 23:52   #10
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Çıkışa göre gzline




hayırlara vesile olsun herkes paylaşsın
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
saol cenk

 
Alıntı ile Cevapla

Cevapla

Etiketler
Çıkışa, gzline


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
'Mersin'le çıkışa geçeceğiz' Seth Süper Lig (Anadolu Takımları) 0 19 Şubat 2015 15:56
Çıkışa 50 Metre Kala Öldüler Elysian Haber Arşivi 0 18 Mayıs 2014 14:28
!gzline Ip IRCMasteR mIRC Scripting Sorunları 1 20 Mart 2007 19:01