Forum

Sunucu Koruması ?
 
Bildirimler
Hepsini Temizle

Sunucu Koruması ?

3 Yazılar
3 Üyeler
0 Likes
408 Görüntüleme
(@SemihBasoglu)
Gönderiler: 8
Eminent Member
Konu başlatıcı
 

Merhaba,

Bir veri merkezinde ESXI bulunan sunucum mevcut. Koruma anlamında bir düşüncem var bir kaç farklı kişiden bir yöntem duydum ancak nasıl yapıldığı hakkında bir bilgim yok. Belki burda bilen birisi çıkar;

Özet ile,

Elimde 255 adet IP adresi mevcut. Bu ip adreslerinde 300 MBits UP/Down mevcut. Ayrıca 1 Gbit port genişliği ile birlikte. Bu iplerden bazılarına DoS ve DDoS Saldırı gelmekte. Bunları engellemek için daha önce sunucu kiraladığım bir firma makinayı farklı bir lokasyonda gösteriyordu. Yani kullandığım sunucuya ping attığımda Almanya'dan cevap alıyordum fakat sunucu İstanbul'da konumlandırılmıştı. Elimde ki ESXI server'a bir tane VPS kurarak o IP adresi üzerine veri merkezinin vermiş olduğu Firewall paketini almak istiyorum ve diğer iplere giden erişimi bu makina üzerinden geçirmek istiyorum. Yani kurup firewall güvenliği alacağım makinayı önde tutup gelen bütün trafiği onun üzerinden süzülmesini istiyorum. IP adresi koruması sağladığı için 255 IP adresine ayrı ayrı firewall koruması almak yerine 1 tanesi üzerine alıp onuda bir VPS üzerinden süzebilirsem sanırım çözüm sağlayabileceğim.

Fakat bunu nasıl yapabilirim ya da güvenliği sağlamak için ne yapmalıyım ?

 

Fikir ve önerileriniz için şimdiden teşekkür ederim.

 
Gönderildi : 05/01/2016 15:09

(@ozgurmazlum)
Gönderiler: 2208
Illustrious Member
 

Dediğiniz gibi olması için GW o IP adresiniz olmalı. Fakat buraya gelen DDOS her hangi bir filtreden geçmeden bu ip adresine gelirse siz bunu yazılımsal olarak engelleyemezsiniz büyük ihtimal hattınız sature olur tabi burada saldırının boyutunu bilmek de gerekir. Ayrıca firewall ile DDOS önlemeniz mümkün değil.

 
Gönderildi : 06/01/2016 11:10

(@kayhankayihan)
Gönderiler: 854
Noble Member
 

Merhaba,

 

Özgür' ün belirttiği gibi Firewall ile ddos a etkili çözümler üretemeyebilirsin, syn flood vb saldırılarda firewall da syn cookie özelliği varsa belki bir miktar etkiyi düşürebilir, PFSense gibi uygulamalar ile bunu yapabilirsin örneğin ancak bu durum hem proffesyonel bir yaklaşım değil hemde ciddi bir aldırıda hattınızın sature olmasına, servisin durmasına vb sorunlara sebeb olacaktır. 

 

CloudFlare tarzında DDOS önlemlerini inceleyerek değerlendirmeniz daha profesyonel ve sağlıklı bir çözüm olacaktır.

 
Gönderildi : 06/01/2016 13:11

Paylaş: