IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası

IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası (https://www.ircforumlari.net/)
-   Unreal IRCd (https://www.ircforumlari.net/unreal-ircd/)
-   -   Botnet Saldırısını Nasıl Engellerim ? (https://www.ircforumlari.net/unreal-ircd/49457-botnet-saldirisini-nasil-engellerim.html)

BLaCK_and_WHiTe 04 Şubat 2008 14:15

Cevap: Botnet Saldırısını Nasıl Engellerim ?
 
bizle.net Cr değil miydi;scare

d3viL 04 Şubat 2008 17:40

Cevap: Botnet Saldırısını Nasıl Engellerim ?
 
Alıntı:

kr4L Nickli Üyeden Alıntı (Mesaj 342096)
Birader nicklerine getpass cek, nick şifrelerini spam'a al tamamdır.


Üstteki attiğim posttan farkı nedir anlayamadım?

DB kasmayalim..

eXo 05 Şubat 2008 11:23

Cevap: Botnet Saldırısını Nasıl Engellerim ?
 
Alıntı:

SnØØpy Nickli Üyeden Alıntı (Mesaj 342217)
bizle.net Cr değil miydi;scare

evet CR idi unreal anopeye geçtim. ama unrealdede botnet saldırısı oluyor. aslında bunun bi modülü vardırda hangisi acep. unreal bilgimizde yokki :)

bLackdiamond 05 Şubat 2008 16:51

Cevap: Botnet Saldırısını Nasıl Engellerim ?
 
:) Botnetin Çalışma mantığı bilenlerin demesin gereken tek şey :)
Sadece En kesin çözüm Giriş kodudur.
Başka hiç bir Çaresi yoktur ne identd nede Başkası
He Nereden biliyorum. (: Nickim : Ruh

ArmeGeDoN 05 Şubat 2008 19:39

Cevap: Botnet Saldırısını Nasıl Engellerim ?
 
botnetlere karşı tek çare bence giriş kodu forumu arasan nasıl kurcağını görürsün eğer kuramazsan p.m at ben sana kurarım

kr4L 05 Şubat 2008 21:31

Cevap: Botnet Saldırısını Nasıl Engellerim ?
 
Alıntı:

d3viL Nickli Üyeden Alıntı (Mesaj 342372)
Üstteki attiğim posttan farkı nedir anlayamadım?

DB kasmayalim..

Farkı sana özel olarak anlatabilirim.

Extremely 11 Şubat 2008 17:09

Cevap: Botnet Saldırısını Nasıl Engellerim ?
 
Clone koruması kurdur Sunucuna Ark'ım ident kısıtlaması Koy geneLde IRc ßotnet SaldırıLarında 1 Ip'den en az 10 clone giRer ßunun için irc kapanması çok oLur saglam ßir Koruma kurdur sirde clone korumsını Yaptır ident kısıtlaması Koy
Yarı Yarıya kesersin gerisini De adminlerin zline atcak :))

laglagorg 14 Şubat 2008 09:31

Cevap: Botnet Saldırısını Nasıl Engellerim ?
 
Ben de fikrimi söyleyeyim. Bence Giren botlar Kesinlikle msn ekle yada bir mesaj yazıyordur. O mesaj yazanı otomatik zline atarsa belki azaltabilirsiniz.

SaW 14 Şubat 2008 10:52

Yanıt: Botnet Saldırısını Nasıl Engellerim ?
 
Giriş kodu kurmadan ve IRC girişlerini kapatmadan yapabileceğin şeyleri sıralıyorum..

Öncelikle botları iyi tanıman lazım.. Ortak özelliklerini görüp ona göre hareket etmen lazım.. Belliki nickte identte ve fullnamede bir ortak özellik yok o halde yapman gereken:

1- version cevabını kontrol etmelisin..
- Version cevabı veriyor mu? Veriyorsa sadece o botlara özel bir version cevabı mı?
- Bu tarz botların bir çoğu iki kere version cevabı verir ve ikinci version cevabında version kelimesi küçük harflerledir.. Bu yeterli bi açıktır onlar için.. Bu ve bunun gibi şeyleri dikkatle incelemen lazım ve ona göre bir koruma yapman lazım..

2- Sunucuya girer girmez nick şifreliyorlar mı?
- Eğer şifreliyorlarsa hepsi aynı şifreyi ya da maili kullanıyorsa bunu spamfitera ekleyebilirsin
- Şifreliyorlar ama herhangi bir ortak özellik yoksa şu durumda txf arkadaşımıza yaptığım bir koruma vardı, sunucuya girer girmez nick şifrelendiğinde şifreleyeni banlayıp nicki droplayan bir korumaydı onu kullanabilirsin..

3- Bir anda mı yığılıyorlar?
- Eğer giriş yoğunluğu varsa örneği çok olan giriş taşması korumalarından birini kullanabilirsin..

4- Özellere reklam yapıyorlar mı?
- Eğer yapıyorlarsa ScanX'te var olan 20 saniye içerisinde özele 3 defa aynı mesaj geldiğin onu spamfiltera ekleyen bir korumayı öneririm..

5- Kısa süre içerisinde hızlı hızlı nick değişiyorlar mı?
- Bu da onlar için bir açıktır. Mesela 2 saniyede 3 kere nick dğeişiyor diyelim, buna göre bir koruma eklemen çözüm olacaktır..

6- Kısa süre içerisinde hızlı hızlı join-part yapoyorlar mı?
- Bir yukarıdaki örnekte olduğu gibi buna da bir koruma yapılabilir..

v.s v.s

Örnekler çoğaltılabilir.. Demek istediğim şudur, bir saldırıyı önlemek için öncelikle saldırıyı iyi analiz etmek lazım, ve sonra ona göre koruma yapmak lazım.. Bu yukarıdaki yazdığım korumaların hiç biri tek başına yeterli olmayabilir bu yüzden kombine bir şekilde kullanmak daha mantıklı olacaktır..

İyi bir koruma saldırıyı en iyi şekilde önleyen değil; saldırıyı önlerken en az hatayla ve en az masum kişilerin zarar göreceği şekilde olanıdır.. O yüzden yapay zekayla bir yere kadar önleyebilirsin yani en az hatayla ne kadar aza indirebilirsen o kadar iyidir..

Son olarak ise iyi bir admine ihtiyacın var.. Çünkü daha önce de belirttiğim gibi yapay zekayla bir yere kadar..

achiL 14 Şubat 2008 11:34

Cevap: Botnet Saldırısını Nasıl Engellerim ?
 
Bot'ların nick'leri kayıtlı ise nick şifreleri'ne getpass çektikten sonra, şifreyi spam'a alabilirsin :)


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 06:58.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions, Inc.
Search Engine Friendly URLs by vBSEO
Copyright ©2004 - 2025 IRCForumlari.Net Sparhawk