Ülkeye göre IP bloklama

TheGameOweR

Kıdemli Üye
16 May 2013
2,730
0
C://Samsun
Ülkeye göre IP bloklama

SynFlood esnasında syncookie vs işe yaramadıysa portu dünyaya kapatıp sadece Türkiye IP bloklarına açabiliriz, eğer SYNFLood yapan tamamen random ip üretiyorsa bu tip bir önlem saldırıyı %70-%90 oranında etkisiz hale getirecektir.

Peki, spoof edilmiş ip adresleri arasında Türkiye ip adresleri de olursa? Bunlar için de çözüm doğrudan Türkiye ip aralığından paket kabul etmek yerine bu ip aralığından gelecek istekleri SYNProxy’e devredip bu ip aralığından gelebilecek muhtemel saldırı paketlerini de elemiş oluruz.

Sık kullanılan SYNflood araçları kaynak ip adresini isteğe göre oluşturma özelliğine sahip değildir, genelde kaynak ip adresi random üretilir. Fakat bu yöntem bu konuda tecrübeli saldırganlar için sadece bir engeldir, ilgili programın kaynak kodunda yapılacak basit değişikliklerle isteğe göre kaynak ip adresi üretilebilir. (78.*.*.* bloğundan random ip üret gibi.) mz aracı bu amaç için kullanılabilir.

Türkiye IP Blokları Nereden Edinilebilir

İnternet üzerinde ülkerelere ait ip bloklarını ücretsiz dağıtan çeşitli servisler vardır. Google üzerinden yapılacak “country ip blocks” araması yeterli sonuç verecektir. Buradan alınacak ip blokları ciddi saldırılar esnasında işe yarayacaktır.
 

DeathXF

Katılımcı Üye
31 Ağu 2014
448
0
Öncelikle hedefi süzmek hangi ülkeler engelli vs ancak hedef sadece belli ülkelerden saldırı alıyorsa bu aynı zamanda erişimide sadece belli ülke(lere) yapmış olmaz mı ? malum atak denilen şey normal eylemin haddinden fazla değer taşıması buda demek oluyor ki normal erişmek isteyen kullanıcıda erişemez. Yanlışmıyım atak ile erişimi birbirinden ayırt etmenin yolu var mıdır?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.