نمایش نتایج: از شماره 1 تا 7 از مجموع 7
سپاس ها 2سپاس
  • 1 توسط mohsenhvac
  • 1 توسط peymansh

موضوع: مسدود سازی (دراپ)کردن ای پی های فیک بر روی روتر

  
  1. #1
    نام حقيقي: Ali

    خواننده
    تاریخ عضویت
    Mar 2016
    محل سکونت
    Tehran
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    مسدود سازی (دراپ)کردن ای پی های فیک بر روی روتر

    با سلام و احترام
    بنده به تازگی با انجمن پرشین نتورک آشنا شدم!
    بنده به مسئله برخوردم و از استادان محترم درخواست راهنمایی داشتم
    بنده یک سرور اینترانت دارم (شبکه ملی) و از روتر سخت افزاری هم استفاده میکنم (برای گیم)
    متاسفانه امکان مسدود سازی کلی UDP وجود ندارد چون 90 % کار ما با UDP است
    در چند روز اخر حملات بسیار زیادی بر روی شبکه سرور که ای پی رنج 10 میباشد صورت گرفته توسط ای پی های فیک
    بنده اصلا پورت های TCP رو کلن از روی شبکه مسدود کردم ولی حملات از نوع UDP میباشد
    در صورتی که طبق تحقیقی که انجام دادم فقط از طریق TCP میشه SYN Flood ارسال کرد ولی ای پی های فیک بر رویUDP هستند
    لطفا راهنمایی بفرمایید برای جلوگیری از ایننوع حملات بر روی UDP چه کار باید کرد و یا اسکریپت و ..


    این ای پی های فیک به 150 هزار ای پی هم میرسد



    با سپاس .



    موضوعات مشابه:
    ویرایش توسط lemo1996 : 2016-03-04 در ساعت 12:56 PM

  2. #2
    نام حقيقي: Ali

    خواننده
    تاریخ عضویت
    Mar 2016
    محل سکونت
    Tehran
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    دوستان با توجه به اینکه اینجا انجمن شبکه است و کارشناسان میکروتیک متعددی وجود دارد انتظار میرود بعد از 12 ساعت کسی راهنمایی کنه!



  3. #3
    نام حقيقي: محسن نیک قلب رودسری

    عضو عادی شناسه تصویری mohsenhvac
    تاریخ عضویت
    Sep 2008
    محل سکونت
    گیلان- رودسر
    نوشته
    2,203
    سپاسگزاری شده
    1944
    سپاسگزاری کرده
    1310
    دوست عزیز اول و اخر تلاش خودتون هست که نتیجه میده
    در ویکی میکروتیک یه نظر کوچیکی بندازید بطور کاملا مفصل در این خصوص توضیح داده شده :
    DDoS Detection and Blocking - MikroTik Wiki
    DoS attack protection - MikroTik Wiki
    Dmitry on firewalling - MikroTik Wiki
    اما مهمترین مسئله در خصوص حملات ddos اینه که شما به تنهایی هیچ کاری نمی تونید انجام بدید مگر با یاری دیتاسنتر سرویس دهنده. که البته اونها هم بخاطر اینکه در این میون حجم بالایی از ترافیک به سمت شما رو باید بلوک کنن و از نظر مالی براشون نمی ارزه این کار رو با هزار جور اما و اگر انجام میدن اما بشرطیکه بخوان انجام بدن. البته بگذریم از بعضی از دیتا سنترها که واقعا دارن درست کار تحویل میدن


    alisc سپاسگزاری کرده است.

  4. #4
    نام حقيقي: peyman sharifi

    عضو عادی
    تاریخ عضویت
    Apr 2014
    محل سکونت
    tehran
    نوشته
    234
    سپاسگزاری شده
    114
    سپاسگزاری کرده
    12
    فایروال بنویسید پورتی که باهاش کار میکنید رو باز بزارید و بقیه پورت ها رو با یک رول ببندید


    alisc سپاسگزاری کرده است.

  5. #5
    نام حقيقي: Ali

    خواننده
    تاریخ عضویت
    Mar 2016
    محل سکونت
    Tehran
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    نقل قول نوشته اصلی توسط mohsenhvac نمایش پست ها
    دوست عزیز اول و اخر تلاش خودتون هست که نتیجه میده
    در ویکی میکروتیک یه نظر کوچیکی بندازید بطور کاملا مفصل در این خصوص توضیح داده شده :
    DDoS Detection and Blocking - MikroTik Wiki
    DoS attack protection - MikroTik Wiki
    Dmitry on firewalling - MikroTik Wiki
    اما مهمترین مسئله در خصوص حملات ddos اینه که شما به تنهایی هیچ کاری نمی تونید انجام بدید مگر با یاری دیتاسنتر سرویس دهنده. که البته اونها هم بخاطر اینکه در این میون حجم بالایی از ترافیک به سمت شما رو باید بلوک کنن و از نظر مالی براشون نمی ارزه این کار رو با هزار جور اما و اگر انجام میدن اما بشرطیکه بخوان انجام بدن. البته بگذریم از بعضی از دیتا سنترها که واقعا دارن درست کار تحویل میدن
    درود
    با سپاس از وقتی که گداشتید
    اتک داخلی است با فیک ای پی اصلا ای پی ولید قابل شناسایی نیست
    روشی برای این مورد میتونید معرفی کنید ؟
    بر روی پورت 9996 است داریم ولی این پورت همیشه باید باز باشد چون UDP است و نرم افزار از این پورت استفاده میکند
    میخواستم ببینم از چه روشی میتونم کاری کنم که کانکشن هایی که برای مثال 5 ثانیه بر روی پورت 9996 اتصال دارند و جوابی دریافت نکردند به صورت اتوماتیک به مدن 1 هفته از روی شبکه مسدود شوند (block شوند) چون با توجه به اینکه SYN -UDP Flood است ای پی واقعی نمیباشد که جوابی دریافت کنند (البته نظریه بنده است مطمئن نیستم صحیح باشد) با توجه به اینکه حجم درخواست ها بالا میرود در شبکه اختلال ایجاد میشود ولی در صورتی که از روی شبکه Block شوند دیگه این مشکل نخواهد بود
    ممنون میشم راهنایی نمایید
    با سپاس

    - - - ادامه - - -

    نقل قول نوشته اصلی توسط peymansh نمایش پست ها
    فایروال بنویسید پورتی که باهاش کار میکنید رو باز بزارید و بقیه پورت ها رو با یک رول ببندید
    درود
    دقیقا بر روی همون پورت حمله انجام میشود



  6. #6
    نام حقيقي: علی شفائی

    عضو عادی شناسه تصویری alisc
    تاریخ عضویت
    Sep 2010
    محل سکونت
    شهریار
    نوشته
    1,897
    سپاسگزاری شده
    1730
    سپاسگزاری کرده
    2052
    اگر فقط با این پورت کار می کنید خوب یک رول بنویسید که فقط 9996 باز باشد !
    کل پورت ها رو drop کنید !
    فقط به پورت 9996 فایروال allow بدید !




  7. #7
    نام حقيقي: Ali

    خواننده
    تاریخ عضویت
    Mar 2016
    محل سکونت
    Tehran
    نوشته
    7
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    نقل قول نوشته اصلی توسط alisc نمایش پست ها
    اگر فقط با این پورت کار می کنید خوب یک رول بنویسید که فقط 9996 باز باشد !
    کل پورت ها رو drop کنید !
    فقط به پورت 9996 فایروال allow بدید !
    درسته ولی خوب از همین پورت 9996 اتک میدند!
    فقط میخوام جوری باشه که بیشتر از 10 ثانیه یک ای پی (ای پی های فیک )بر روی شبکه بودند به یک زمان خاص از شبکه بلاک شوند



کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •