Ana içeriğe atla

Fortigate DOS ve DDOS Policy

Distributed Denial of Service olan DDOS, Türkçe olarak ‘Dağıtık Hizmet Engelleme’ saldırıları olarak geçmiştir. DDOS saldırısı bağlatıdan düşürme veya erişime engelleme olarak düşünebiliriz. İlk zamanlarında yanızca DOS ( Denial of Service) olan saldırı türü, o haliyle bir tek kaynaktan hedefe yönelik saldırı şeklinde ortaya çıkmıştır. Zamanla gelişimini sürdüren DDOS, çoklu kaynaklardan bir hedefe saldırabilme yetisine sahip etkili bir saldırı türü halini almıştır. Bu şekilde bir çok bilgisayardan (Zombi) yoğun bir akışa tutulan sistemin kaynaklarını tüketerek sistemi hizmet veremeyecek duruma getirirler. Bu saldırlardan korunmamız için Fortigate’te Policy oluşturabiliriz.
Şimdi bu Policy nasıl oluşturacağımıza bakalım. Policy ve Opjects sekmesinin altında bulunan IPv4 DOS Policy’e tıklıyoruz.

Daha sonra buradan kendi sistem kaynaklarımızın gücüne göre aşağıdaki resimde olduğu gibi kurallar belirliyoruz. Benim yaptığım cihaz FG100D. Şimdi bu noktada bir kaç önemli yeri belirtmek isterim. Öncelikle kuralları belirlerken kendi sistem kaynaklarınıza göre belirleyin. Taşıyabileceği maksimum değer neyse ona göre belirleyin. Benim belirlediğim değerler bana özel. Belirlediğiniz kuralların dışına çıkan olursa istedğiniz bağlantıları (ip adrslerini) engelleyebilirsiniz ve log tutabilirsiniz. 




Bu aşamları yukarıdan aşağıya doğru düzenledikten sonra.
Status : Bu kısım işaretlenirse ilgili saldırı kuralı etkindir. İşaret kaldırılırsa pasiftir.
Logging : Eğer bu kısım işaretlenirse saldırı Logları kayıt edilir.
Action : Belirlenen aksiyonlar gerçekleşir ve eşik değeri aşılırsa ne yapılacağını belirler.
Pass : Eşik değeri aşılsa bile işlem yapmaz.
Block : Eşik değeri aşılınca paketlerin geldiği ip adresi ve paket akışı engellenir.
Threshold : Paketin saniyedeki akış sayısı
Enable this Policy : Aktif olursa bupolicy aktif olur demektir





Yorumlar

Bu blogdaki popüler yayınlar

VNC Server Nedir?

Merhaba arkadaşlar, çalıştığım proje üzerinde  geçen bileşenleri tanıtmaya devam ediyorum. Teknik (kişisel) bazı problemlerden dolayı kısa bir süre kopukluk oldu tekrardan devam ediyoruz. VNC (Virtual Network Computing), açık kaynak kodu ve  AT&T Cambridge Labs.'deki mühendisler tarafından başlatılmış bir proje olup daha sonra BSD lisans ile açık kaynak olarak duyurulmuştur. VNC, özetle herhangi bir ağ sunucusu üzerinde çalışan grafik arayüz uygulamalarına herhangi bir başka ağ üzerindeki bir bilgisayardan kolaylıkla ve hızla erişerek bu uygulamaları kullanabilmemizi ve yönetmemizi sağlayan platform bağımsız bir yapı. NC TCP/IP Inbound/Outbound 5800 ve 5900 portlari ilgilenir. Erisim gerektiren yere server uygulamasi kurulur ve sistem servisi olarak kendisini atar (istege bagli). Ulasmak isteyen kisinin bilgisayarinda VNC nin viewer i olmasi sart degil. Herhangi bir browser dan da girebilir. Mesela karsi makineye http://192.168.1.10:5800 ile ulasabilir. Karsiniza cikan ek

Bilgisayar Mimarisi ve Organizasyonu Ders Notları

Merhaba arkadaşlar derslerden ve hocanın kaynağından çıkardığım notlar 2013 ve 2014 yıllarının ikiside PDF formatında. İkisine birlikte çalışırsanız çok faydalı olacaktır. Kesinlikle ikisinede çalışın bir birinin eksikliklerini tamamlıyor. Birine çalışırsanız yeterli olmayabilir. 2013 yılı daha çok temel bilgileri 2014 yılı notları ise daha çok devreler sınav sorularına yönelik notlardır. Her türlü sorularınızı sorabilirsiniz. Ders Hocası Yrd. Doç. Dr. Nurettin Beşli Yeni blogumda paylaşımlara devam ediyorum. 2014 Yılı Notu indirmek için tıklayın 2013 Yılı Notu indirmek için tıklayın

LAN, WAN ve MAN

Ağlar  LAN (Local Area Network), WAN (Wide Area Network ), MAN (Metropolitan Area Network) olmak üzere 3 ayrı gruba ayrılır. Bu hiyerarşi aslında internet dediğimiz yapıyı oluşturur. Gerçekte internettin bir bulut olmadığını biliyoruz. Bu konuya da ayrıca değineceğim, aslında internet kavramının tam olarak ne olduğunu farklı bir boyuta ele almayı düşünüyorum. LAN (Local Area Network) nedir? Tanım olarak birden fazla bilgisayarın hub aracılığıyla kurduğu en küçük ağ yapısına LAN denir. LAN ağları internetin en küçük yapısıdır. LAN ağları 100baseT UDP kabloların kullanıldığı ağlardır. Basit bir örnek vermek gerekirse bir internet kafedeki ağ yapısı minimal düzeyde bir LAN yapısıdır. 80 bilgisayarın olduğunu varsayarsak bu 80 bilgisayar bir kaç hub ile bir birine bağlanmıştır ve bu yapı LAN oluşturur. Bu LAN ağları en hızlı ağ yapılarıdır. WAN (Wide Area Network) Nedir? WAN ağları birkaç LAN ağının router (yölendirici) aracılığıyla oluşturduğu ağdır. WAN ağları LAN ağlarına göre