İnetbase Ddos Koruma ile sunucunuza gelen saldırıları yazılımsal firewall ile saldırılardan korunabilirsiniz. Bu tarz saldırıları engellemek için csf ConfigServer Security & Firewall (csf) yazılımları ilede sunucunuzu saldırılara karşı koruyabilirsiniz. Linkini Alt kısıma bırakıyorum.
CSF Kurulum ve Ayarları ( ConfigServer Security & Firewall csf )
Bu komutla yazılımı sunucumuza çekelim.
1
|
wget http: //www.inetbase.com/scripts/ddos/install.sh |
Aşağıdaki komutla kurulumu başlatalım.
1
|
sh install.sh |
Kurulum otomatik olarak tamamlanacaktır. Fakat yazılım default ayarlarıyla çalışmaya başlayacaktır. Düzenleme yapmak için aşağıdaki komutu kullanabilirsiniz.
1
|
nano /usr/local/ddos/ddos.conf |
Düzenleme esnasında karşınıza çıkan ekrandaki düzenlemelerin anlamları şu şekildedir.
1
2
3
4
5
6
7
|
APF_BAN=0 bu özellik 1 ise apf ile banlar 0 ise iptables yöntemiyle NO_OF_CONNECTIONS=150 bir ip üzerinden kaçta bağlantı olduğunda banlanmasını istediğiniz alan BAN_PERIOD=600 bu değer 10 dklık süreyi temsil eder. 150 üstü bağlantı yapanı 10 dk sunucunuzdan uzak tutar. EMAIL_TO=mailadresiniz@sizinmailinizz.com buraya raporların gelmesi için mailinizi yazıyorsunuz. Sunucunun tanımlı olduğu maile gitmesini isterseniz root olarak kalabilir. |
Eğer banlanan iplerin banını erken kaldırmak isterseniz. ssh ile aşağıdaki komutu yazmanız ile iptables boşalacaktır.
1
|
iptables -F |
Söz konusu yazılımdan memnun kalmadınız yada artık ihtiyacınız yok kaldırmak istiyorsunuz bunun için aşağıdaki komutları sırasıyla uygulama yapmanız yeterli olacaktır.
1
2
3
4
5
|
wget http: //www.inetbase.com/scripts/ddos/uninstall.ddos sh uninstall.ddos |
İnetbase yazılımının bu tarz küçük saldırılarda size can simiti olacağını unutmayın. Kurulum kolay basit ama takıldığınız konularda yorum yazarak sorularınızı bize iletebilirsiniz.