نمایش نتایج: از شماره 1 تا 7 , از مجموع 7

موضوع: LDF. Linux Ddos Firewall - فایروال دیداس لینوکس

  1. #1
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض LDF. Linux Ddos Firewall - فایروال دیداس لینوکس

    LDF که مخفف Linux Ddos Firewall هست ، دارای قدرت و دقت بالایی هست که جهت جلوگیری از حملات دیداس بر روی سرور های لینوکسی ساخته شده است.

    یکی از مشکلات بسیار فراوان مدیران سرور ها دارند ، حملات دیداس چه در سطح کم و چه در سطح زیاد هست که جهت رفع LDF را به انها پیشنهاد میکنیم.

    LDF هر 10 ثانیه تعداد ایپی های اکتیو سرور را بررسی میکند و درصورتی که تعداد کانکشن فعال ایپی بالاتر از مقدار مشخص شده توسط مدیر سرور باشد ایپی بلاک شده و به مدیر سرور توسط ایمیل اطلاع رسانی می شود.

    اسکریپت های دیگر مانند Ddos Deflate و غیره کار انها تقریبا شبیه LDF هست اما موردی که LDF را ممایز میکند دقت و دقیق بودن ان می باشد.

    طی ازمایشی که انجام شده فایروال CSF با CT_LIMIT = 300 از 10 ایپی تنها 1 ایپی را بلاک کرده و فایروال LDF با MAX Connections = 300 از 10 ایپی ، 8 عدد را طی 10 ثانیه بلاک و 2 ایپی دیگر در زمان بعدی یعنی 10 ثانیه ی بعد بلاک کرده است. (این ازمایش را میتوانید انجام دهید تا صحت و قدرت فایروال را مشاهده کنید.)

    برخی از ویژگی ها و امکانات LDF :

    1ـ قابلیت مقابله همزمان به 8 سرور

    2ـ تغییر حداکثر کانکشن ها برای هر ایپی

    3ـ بستن ایپی یا باز کردن ایپی

    4ـ امکان بلاک ایپی با استفاده از فایروال CSF ویا IPTABLES

    5ـ ارسال ایمیل هنگان بلاک شدن ایپی

    6ـ نمایش مکان ایپی (کشور) در ایمیل ارسالی

    7ـ ذخیره ی تمامی ایپی های بلاک شده در فایل

    8ـ سازگاری با سی پنل - دایرکت ادمین (کاملا تست شده)
    و ...


    اموزش نصب LDF :
    کد PHP:
    wget http://dl.secureconfig.net/ldf/ldf.sh
     
    sh ldf.sh 

    پس از وارد کردن 2 دستور بالا LDF به صورت کامل نصب میشود.

    اموزش تنظیمات LDF :

    جهت باز کردن فایل تنظیمات دستور زیر را وارد کنید :
    کد PHP:
    nano /etc/ldf/ldf.conf 

    بعد از کلمه ی MAIL ایمیل خودرا وارد نمایید.

    بعد از کلمه ی MAX تعداد کانکشن مجاز برای هر ایپی را وارد نمایید.(پیشنهاد شده 420)

    اگر میخواهید ایپی ها با کمک فایروال CSF بلاک شود ، جلوی مقدار CSF عدد 1 را وارد کنید.

    و اگر میخواهید ایپی ها با کمک فایروال اصلی لینوکس یعنی IPTABLES بلاک شود ، مقدار بعد از CSF را 0 قرار دهید.



    منتظر نظرات ، پیشنهادات و انتقادات سازنده ی شما عزیزان هستیم.

    m4hdi@secureconfig.net
    09215867105

    LDF. Linux Ddos Firewall – فایروال دیداس لینوکس | مدیریت سرور| SecureConfig
    ویرایش توسط secureconfig : November 7th, 2014 در ساعت 16:04

  2. تعداد تشکر ها ازsecureconfig به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : LDF. Linux Ddos Firewall - فایروال دیداس لینوکس

    باسلام
    چرا این در سرور بنده هیچ دی داسی را ثبت نمیکند؟
    امروز لود سرور بالا رفته بود و این نرم افزار داخل تاپ پراسس قرار گرفت اما هیچ ایمیلی دریافت نشد و در لوگ برنامه هم هیچ چیز ثبت نشده بود
    حتی روی 20 کانکشن هم تست شد بازم چیزی ثبت نشد این فعال بود:
    112130:00.74 perl /etc/ldf/ldf
    -----
    درضمن برنامه ای که برای ارسال گزارش لوگ ها به ایمیل به نام llm ان را هم نصب کردیم در چند روز اخیر هیچ ایمیلی ارسال نکرده
    کانفیگش هم مطالق سایتتون انجام شده
    باتشکر
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  5. #3
    عضو انجمن sajjadsec آواتار ها
    تاریخ عضویت
    Nov 2014
    نوشته ها
    100
    تشکر تشکر کرده 
    187
    تشکر تشکر شده 
    154
    تشکر شده در
    87 پست

    پیش فرض پاسخ : LDF. Linux Ddos Firewall - فایروال دیداس لینوکس

    مهدی جان سورس رو دیدم این که نوشته بودی مقابله با 8 فکر کردم یه حالت خاصی داره لابد این 8 تا سرور به صورت همزمان اون 8 نا دستور مانیتور پهنا رو میگی ؟ :-d

    - - - Updated - - -

    /usr/local/cpanel/bin/cpuwatch
    این که فقط رو سی پنل میتونه کار کنه که ذکر میکردی تو توضیحات دیگه

  6. تعداد تشکر ها از sajjadsec به دلیل پست مفید


  7. #4
    کاربر اخراج شده
    تاریخ عضویت
    Nov 2014
    نوشته ها
    81
    تشکر تشکر کرده 
    669
    تشکر تشکر شده 
    105
    تشکر شده در
    83 پست

    پیش فرض پاسخ : LDF. Linux Ddos Firewall - فایروال دیداس لینوکس

    مشکلی با سرور دایرکت ادمین ایجاد نمیکنه؟

  8. #5
    عضو انجمن sajjadsec آواتار ها
    تاریخ عضویت
    Nov 2014
    نوشته ها
    100
    تشکر تشکر کرده 
    187
    تشکر تشکر شده 
    154
    تشکر شده در
    87 پست

    پیش فرض پاسخ : LDF. Linux Ddos Firewall - فایروال دیداس لینوکس

    عزیز سورس رو اگه مشاهده میکردید برای فهمیدن اینکه کدوم ایپی داره دیداس میکنه از چندین فایل مختلف استفاده شده که هر کدوم یک دستور مختلف داره و در پایان اگه یه ایپی توی همه ای این دستور ها ثبت بشه و لاگ بده بلاک میشه چندین تا از این دستور ها با یکی از فایل های سی پنل انجام شدند پس شما در دایرکت ادمین نمیتونید از این استفاده کنید.
    مهدی چان هر وقت اومدن اطلاعات تکمیلی رو قرار میدند :-d
    اما در کل خوب نوشتند.

  9. تعداد تشکر ها از sajjadsec به دلیل پست مفید


  10. #6
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : LDF. Linux Ddos Firewall - فایروال دیداس لینوکس

    نقل قول نوشته اصلی توسط sajjadsec نمایش پست ها
    عزیز سورس رو اگه مشاهده میکردید برای فهمیدن اینکه کدوم ایپی داره دیداس میکنه از چندین فایل مختلف استفاده شده که هر کدوم یک دستور مختلف داره و در پایان اگه یه ایپی توی همه ای این دستور ها ثبت بشه و لاگ بده بلاک میشه چندین تا از این دستور ها با یکی از فایل های سی پنل انجام شدند پس شما در دایرکت ادمین نمیتونید از این استفاده کنید.
    مهدی چان هر وقت اومدن اطلاعات تکمیلی رو قرار میدند :-d
    اما در کل خوب نوشتند.
    راستش سورس رو درحدیک نگاه سطی کردم اما حوصلم نشد درست بررسی کنم
    منتظر جناب فخرابادی هستیم
    در اسکایپ و یاهو پیام دادم که بیان و راهنمایی کنن
    باتشکر از شما
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  11. تعداد تشکر ها از jahromweb به دلیل پست مفید


  12. #7
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : LDF. Linux Ddos Firewall - فایروال دیداس لینوکس

    سلام.

    این نرم افزار نسخه ی ازمایشی ان روی سرور سی پنل تست شده بود و مشکلات ان رفع شده بود.
    و متاسفانه هنگام منتشر کردن بنده به cpuwatch دقت نکرده بودم.

    به زودی اصلاحیه ای منتشر خواهد شد که روی تمامی سیستم عامل ها و کنترل پنل ها کار کند. (نهایت تا 1 هفته ی اینده)
    ---------------------------------
    در مورد مشکل llm
    ایمیل خود را در فایل کانفیگ وارد کرده اید ؟
    اگر ایمیل خود را وارد کرده اید دستور زیر را بزنید :
    llm
    ببنید چه اروری میدهد ویا اگر ارور نمی دهد چک کنید ببینید ایمیل دریافت شده یا خیر.
    اگر ایمیل دریافت نشود به احتمال بسیار زیاد مشکل از تنظیمات ایمیل در سرور هست.


    موفق باشید./

    - - - Updated - - -

    این مورد را هم اضافه کنم که داخل ازمایشگاه روی تمامی کنترل پنل ها و سیستم عامل ها تست شده بود و مشکلی نداشت--اخرین ویژگی اضافه شده باعث شده تا فقط روی سیپنل کار کنید که نهایتا تا یک هفته ی دیگر مشکل رفع میشود و ورژن جدید منتشر خواهد شد.

    - - - Updated - - -

    سلام.

    بروزرسانی Ldf تکمیل شد.

    مشکل ارسال ایمیل و ناسازگاری با دایرکت ادمین و دیگر کنترل پنل ها رفع شد.
    جهت نصب طبق پست اول اقدام کنید.

    موفق باشید./
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  13. تعداد تشکر ها ازsecureconfig به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. DSST Linux FireWall V2 – دیوار اتش لینوکس (نسخه جدید)
    توسط secure_server در انجمن مباحث دیگر
    پاسخ ها: 19
    آخرين نوشته: August 9th, 2014, 21:18
  2. سرور با ddos protection/hardware firewall
    توسط div0x در انجمن درخواست سرور مجازی
    پاسخ ها: 6
    آخرين نوشته: April 3rd, 2014, 16:00
  3. DSST Linux FireWall - فایروال لینوکس
    توسط sajjad13and11s در انجمن Proxy / Cache / Firewall
    پاسخ ها: 18
    آخرين نوشته: January 3rd, 2014, 22:45
  4. IFW Linux Firewall V 2
    توسط sajjad13and11s در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: May 16th, 2013, 21:22
  5. Linux Firewall
    توسط Cold در انجمن شبکه های لینوکسی
    پاسخ ها: 0
    آخرين نوشته: September 6th, 2012, 13:22

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •