Tutorial] Blocking Dos/DDos Attacks on a Linux Server

Well I thought this should have been in the web development section, since ddos attacks are more common on websites, but then again this seems like the correct section. So anyways if you as admin or victim and have a shell access to the server that is being DDOSED, here are some commands that you can type into the ssh window to check where the attacks are coming from.

First login to the ssh client, for admins you can try putty or the cpanel.
After you logged in type in the following command

Code:
netstat -atun | awk '{print $5}' | cut -d: -f1 | sed -e '/^$/d' |sort | uniq -c | sort -n

This will give you a list of IPs and the number of connections, that are connected to the server.

For example:
1 58.9.3.43
3 66.33.23.20
3 24.95.74.2
8 64.80.4.15
15 4.20.44.2
90 59.45.2.10

The connections may vary depending on the traffic but if the connections from an ip are more than 1-30 there is a HIGH chance its an attack from that ip.

In this case 90 is the number of connections and 59.45.2.10 is the attacker IP

Here is another command that can show you number of connections with SYN packets.

Code:
netstat -n | grep :80 | grep SYN |wc

The output of this command shouldn’t be more than 100 in an average case. More than 500 is a DDOS attack.

Blocking the attacking IPs

Now that we know the bad ips. We use iptables to block them.

Code:
iptables -A INPUT -s 59.45.2.10 -j DROP

Replace 59.45.2.10 with any ip address to be blocked.

To block IP on a specific port, type

Code:
iptables -A INPUT -p tcp -s 59.45.2.10 --dport 80 -j DROP

This will prevent 59.45.2.10 from connecting to port 80 which is the http port. You can use 21 for ftp, smtp etc etc…

Now we save this into the iptables

Code:
service iptables save

Then we restart the service.

Code:
service iptables restart

Unblocking the IPs

Lets say you block an ip by mistake. Now you need to unblock it.
Use the following two commands

Code:
iptables -D INPUT -p all -s 59.45.2.10  -j DROP
Code:
iptables -D OUTPUT -p all -s 59.45.2.10 -j DROP

replace 59.45.2.10 without your desired ip address to unban.

Again save and restart the iptables service.

Code:
service iptables save
Code:
service iptables restart

Another way which I haven’t tried is installing ddosdeflate which does the work for you.

Code:
wget http://www.inetbase.com/scripts/ddos/install.sh
chmod 0700 install.sh
./install.sh

You can do this to prevent DDOSers or atleast reduce their connections. Thanks for reading. 

07-31-2011 12:33 PM  

Port Services Server Linux

Terkadang kita perlu mengetahui port port default pada Server yang kita maintenance,untuk mengetahuinya jika dilinux caranya cukup mudahcaranya ;
1.Lakukan SSH ke Server tujuan ,masukkan nama server atau IP dan port yang digunakanSSH

 

 

 

 

 

 

2.Jika sudah masuk ke Server ,dan login sebagai root

3.Maka disana muncul banyak sekali port port services default dari Server.port servicesMengetahui berapa port untuk services ini dan itu sangat penting agar tidak terjadi port conflict jika kita hendak merubah port default si server.

Demikian Catatan kali ini,untuk kita ingat jika sedang dilanda lupa 😀

Harga Seorang Hacker

Barusan membaca blog di suatu surat kabar lokal yang menulis tentang harga seorang hacker,hacker yang di maksud adalah orang Indonesia.dan ternyata hacker hacker Indonesia termasuk yang jagoan di Dunia,tapi sayangnya mereka kurang dihargai di negerinya sendiri,jika dibandingkan dengan Hacker atau pakar komputer di negara tetangga di Asia maka gaji mereka termasuk paling rendah.untuk lebih jelasnya saya copy-pastekan artikel dibawah ini;

hack

Jangan tertipu dengan penampilannya. Dia itu seperti anak muda pada umumnya. Tak ada tanda-tanda bahwa dia orang yang “subur” rekening banknya. Memakai jins lawas, kaus, serta sepatu kets, dia datang ke kantor Koran TempoSaat ditawari ingin makan apa, jawabannya juga sederhana–malah kelewat sederhana untuk orang seperti dia. “Pecel lele saja,” katanya.

Satu-satunya pembeda dia dengan kebanyakan anak muda adalah laptop Apple di balik tasnya. Laptop yang ditempeli aneka stiker kelompok bawah tanah Internet itulah mesin uangnya. Cukup duduk beberapa menit di depan komputer, lalu membiarkan jemarinya menari-nari di atas papan ketik, ia bisa menghasilkan duit ratusan juga hingga miliaran rupiah. Kalau saja ia mau “uang receh” dan mengorbankan kehormatannya, banyak yang menawarinya menjebol kata sandi surat elektronik Yahoo! atau Gmail dengan bayaran paling murah Rp 10 juta. “Tapi buat apa?” katanya.

Dari laptop yang warnanya sudah tak kinclong lagi itu, dia menjajakan jasa “satpam komputer”. Dia menguji keamanan sistem tagihan telepon yang pelanggannya bisa berpuluh-puluh juta, atau sistem komputer milik sebuah bank. Dialah yang memastikan bahwa tak ada lubang sekecil apa pun yang bisa dimasuki oleh para peretas komputer yang bengal atau hacker hitam.

Dulu, selepas SMA, pekerjaannya adalah merenung di ujung jalan, menawarkan jasa pembuatan kartu undangan, atau membuat kunci cadangan. Ia adalah penunggu yang sabar. Jalanan telah membesarkannya, juga membuatnya kukuh bagai karang. Begitu kenal dengan komputer, lelaki ini menjelma menjadi “penunggu” komputer yang sabar. Dia bisa tahan belajar di depan layar selama tiga hari nonstop tanpa tidur, nyaris tak keluar kamar, dan cuma ditemani mi goreng instan.

Lelaki itu adalah salah satu keajaiban yang dimiliki Indonesia. Tak banyak jago komputer Indonesia yang bisa berpenghasilan tinggi, apalagi cuma lulusan sebuah SMA kampung. Orang Indonesia yang “makan bangku sekolahan” tinggi, seperti Harvard atau Massachusetts Institute of Technology, Amerika Serikat, gajinya pun tak tinggi.

Survei yang dilakukan majalah ZDNet Asia pada tahun ini menunjukkan bahwa gaji para jago komputer Indonesia ada di lembah paling rendah dibanding para koleganya yang bekerja di Hong Kong, India, Malaysia, Singapura, bahkan Filipina dan Thailand. Padahal, dua negara terakhir itu memiliki kemakmuran yang kurang-lebih sama dengan Indonesia.
Di Hong Kong, seorang jago komputer yang punya pengalaman lima tahun atau kurang rata-rata gajinya setahun mencapai US$ 42.360 (sekitar Rp 393 juta). Di Thailand dan Vietnam, gaji mereka mencapai US$ 10.809 (Rp 100,5 juta) dan US$ 6.893 (Rp 64 juta). Di Indonesia, nasib para pakar komputer itu tak selonggar di tiga negara tersebut. Gaji mereka setahun rata-rata cuma US$ 4.112 (Rp 38,2 juta). Itu artinya, gaji para jago komputer kita cuma sepersepuluh kolega mereka di Hong Kong.

Sahabat saya yang hacker, yang merevolusi hidupnya dari hacker jalanan menjadi pakar keamanan komputer korporat, itu sedih melihat data tersebut. “Orang-orang Indonesia kurang menghargai pentingnya informasi. Bingung, belingsatan, setelah sistem mereka jebol,” katanya sembari mencomot tempe goreng yang dihidangkan.

Komentar [37]

Feed  •   Trackback  •   Kirim Komentar

37 Komentar untuk “Harga Seorang Hacker”

  1. aespe | 26 June, 2008 10:37

    benerrr… yuk ke oztrali.. katanya butuh banyak orang IT :D

  2. Blog-nya Rantarou » Harga Seorang Hacker | 26 June, 2008 16:57

    […] source: Blog Tempo Interaktif […]

  3. ivn | 26 June, 2008 19:48

    begitulah hacker yang baik……….

  4. fR3dDy | 27 June, 2008 15:33

    Benar, Indonesia kurang menghargai pekerja IT .

  5. simpson | 28 June, 2008 13:10

    itulah indonesia! tidak bisa menghargai ketrampilan atau kemampuan seseorang yang padaz akhirnya membuat orang tidak perlu mengasah diri untuk trampil tapi bagaimana untuk korup

  6. Suhatman Dinata | 29 June, 2008 02:50

    sebenernya orang indonesia udah banyak yang merasa pentingnya sistem keamanan, hanya ilmu dan tingginya harga barang elektronik yang menjadikan kesulitan

  7. danoe | 29 June, 2008 23:03

    paradigma yang masih berlaku di Indonesia : gaji seiring sejalan dengan tingkat pendidikan. tak ada penghargaan terhadap otak manusia.

  8. mastenk | 1 July, 2008 22:08

    maka berlarianlah orang indonesia yg pingin ke luarnegeri dimana ilmunya lebih dihargai…

  9. Di2 | 3 July, 2008 05:50

    Mau tahu apa yang di hargai di indonesia ?, bukan otak dan integritas. betis mulus, jadi pejabat korup, ahli nipu rakyat, artis-artisan.

  10. triyono | 4 July, 2008 02:29

    Mungkin belum ketemu jalannya atau belum ketemu orang yang benar memerlukan, sehingga belum dapat melejit.

  11. dillah | 14 July, 2008 20:57

    ea sebangai orang indonesia, kita tidak hanya bisa menterpurukkan negeri ini. Alangkah baiknya kita sebagai penurus memperbaiki norma2 yang ada, sehingga negara kita bisa “up” seperti di negeri barat sana. Yang menghargai tidak hanya populatitas dan jabatan. Kalau kita hanya bicara dan tak ada tindakan, sama halnya seperti “tong kosong nyaring bunyinya”

  12. puspita | 16 July, 2008 10:36

    hidup hecker
    teruskan perjuangan mu……….

  13. aku | 24 July, 2008 13:33

    pn ya jd jago komputer?…hehehbiar kaya..kyk mrka haha

  14. sukma wijaya | 12 August, 2008 14:48

    indonesia mang aneh broo..
    trus cara jadi hacker gy mana eung…????

  15. Anis S. | 1 September, 2008 13:43

    Wah..kayaknya hacker yang baik pun perlu punya manager…kayak artis begitu..biar niat baiknya mendapat penghargaan yang pantas, punya daya tawar lebih tinggi sesuai kemampuan yang dijanjikan.

  16. sudirman | 2 September, 2008 13:02

    gimana caranya biar pintar seperti sahabat kita yang hacker itu?

  17. the_demite | 11 September, 2008 10:29

    He he hacker yang alim..

  18. jan_11shs | 12 September, 2008 14:33

    good idea !!

    kalo semua anak muda gitu inonesia bisa maju

  19. Binus Hacker » Hacker Indonesia [-] Indonesia Hacker | 20 September, 2008 10:11
  20. wawan | 20 September, 2008 12:50

    selamat buat mas hacker yang punya moral semoga mendapat rijqi yang seimbang

  21. frull | 1 October, 2008 02:28

    kekurangan kita adalah rendahnya rasa berbagi, tingginya ego, dan kurangnya teman. serta terlalu tunduk dengan aturan yang banyak tidak masuk akal, (aturan indonesia sudah tua kawan) kitalah yang mesti merubahnya.

    kalo itu semua jadi, pasti banyak yang mendapatkan keuntungannya.

  22. peacemaker | 9 October, 2008 01:57

    gw seneng krn masih ada hacker yg gak jadi cracker…..
    i love you guys…
    see u next time

  23. never_6iveUpxXx | 11 October, 2008 22:35

    ajarin donk caranya jadi ahli komputer,,
    saran atau apalah,,

  24. xXx | 19 November, 2008 12:50

    Lah si Jim diwawancara ama Tempo, baru tau gw

  25. Uncut Version » Blog Archive » Renungan : Nilai Seorang Expert Computer | 8 December, 2008 22:08

    […] http://blog.tempointeraktif.com/?p=245 Leave a Comment […]

  26. hacker | 14 February, 2009 11:54

    wah …. semua penatku selama ini kamu luapkan terima kasih sahabat

  27. very | 9 September, 2009 15:54

    mas Hacker KaLo Bisa Ilmu nya Bagi kita OraNg indonesia…Supaya OranG Luar Negri Bisa takut Pada Bangsa Ini tHank`s Kalo nga Keberatan

  28. yoedy as | 12 October, 2009 20:00

    btul skali inilh negara kita bung…
    yg hnya ingin senangnya sj dan tak menghrgai js seorg hack..

  29. yoedy as | 12 October, 2009 20:08

    jg slalu memndang negtif pr hack2 indonesia,,
    seorg hacker jg punya pmikiran yg pasti n msih punya hti…

  30. FAni | 17 October, 2009 15:39

    mas bisa ajarin aku?
    biar jadi hacker…hehehe

  31. reyhan | 13 December, 2009 23:54

    pengajuan,,, bagi siapa yang mau mengajari aku MENJADI HECKER aku bayarr ,, tlong saya mohon dngan sangat saya pengen sekali menjadi hecker ,, cita2 saya dari kecill . tapi sapa yang bisa ngajarin,, hecker aja pada di tngkap polri,, MOHON DNGAN SANGAT,, rey 085725880003 , trims

  32. deded | 8 February, 2010 16:29

    ada kursusan private gak … ikutan ya!!

  33. stevany ivanov | 25 September, 2010 14:13

    aq ingin pandai hecker, akan aq gunakan untuk kebaikan..ad yg mau ajarin aq g’?

  34. hara | 28 December, 2010 17:52

    lo aQ sech G Bs mu NyalahiN iNdonesiA..aQ hxa Bs NGAtain DPR TAik Anjing Aj..wkwkwkkk..

  35. ardi | 15 January, 2011 14:36

    kalo gitu wahai para hacer indonesia,marilah kita bersatu!!!!!
    kita berjuang bersama untuk kemajuan indonesia raja!!!!

  36. avatar | 17 March, 2011 16:24

    Saya membutuhkan jasa hacker buat project saya hubungi 081511189363

  37. Yudha wira pratama | 11 April, 2013 21:33

    Orang indonesia blm paham akan adanya bahaya didunia, makanya orang indonesia menganggap remeh HACKER

Nge-Block Site tertentu

Seperti yang saya lakukan dikantor kala itu dan kala ini agak gak diketatin heheh,karena sesuatulah..

Yaitu dilakukan pembatan pada akses web tertentu misalnya youtube,porn,tube 8 dll,kok hafal ?sering buka ya???nggak kok ini web yang saya list dari Operator warnet mengenai website yg menyajikan video porno dan semacamnya.loh berarti operator itu nonton juga dong ??iya bisa jadi hehehhe.

Okelah gimana sih cara membatsinya atau memblocknya?? saya tahun lalu juga pakai speedy ,helehh tahun ini juga masih kok(iya dipakai buat load balancing dengan IP ISP Lain dari ISP Max***** Nah Pembatasanya  seperti ini .

Kita bicara di level Provider dulu ya,katakanlah Sppedy yaitu Pihak Speedy mendaftarkan seluruh IP Address Speedy yang terdaftar, di gateway telkom akan membatasi seluruh IP tersebut untuk mengakses ke alamat yang di blok tadi. Nah Selain Telkom, juga ada beberapa ISP lain yang juga melakukan blocking karena ada keputusan pemerintah tentang pemblockan beberapa situs termasuk site adult tentunya selain youtube, situs seperti rapidshare.com, multiply, dan situs yang langsung menampilkan konten film tersebut juga ikut di blok.

Namun, ternyata pemblokiran URL tersebut sangat mudah sekali ditembus, caranya pun relatif sederhana, pengguna masuk ke sebuah alamat situs yang berisi isian alamat situs yang akan dituju, lalu bisa melewati blocking tadi.

 

Anonymizer adalah sebuah terminologi untuk ‘penyembunyi identitas’, membuat identitas kita menjadi anonymous ketika menjelajah dunia Internet. Ketika kita memasuki sebuah alamat di Internet, ada informasi yang kita bawa, dan bisa diketahui oleh alamat tujuan, salah satunya adalah IP Address yang ada dalam header HTTP. Header HTTP ini ada dalam sebuah request (permintaan) halaman HTTP untuk sebuah alamat tertentu.

Anonymizer adalah sebuah terminologi untuk ‘penyembunyi identitas’, membuat identitas kita menjadi anonymous ketika menjelajah dunia Internet. Ketika kita memasuki sebuah alamat di Internet, ada informasi yang kita bawa, dan bisa diketahui oleh alamat tujuan, salah satunya adalah IP Address yang ada dalam header HTTP. Header HTTP ini ada dalam sebuah request (permintaan) halaman HTTP untuk sebuah alamat tertentu.

Cara kerja Anonymizer

Anonymizer bekerja sebagai pihak ketiga antara pengguna dan alamat situs yang dituju. Tiap komputer yang tersambung ke Internet lewat ISP akan memiliki satu alamat IP, dengan mengetahui alamat IP kita, akan mungkin informasi probadi kita tersebar di Internet, misalnya IP 202.169.46.163 selalu membeli buku dari Amazon setiap awal minggu. Kemudian bisa banyak muncul kemungkinan cyber-crime, misalnya dengan me-redirect alamat web yang dituju ke sebuah alamat yang penyadap kehendaki. Dengan Anonymizer alamat IP kita akan disembunyikan dan informasi lain yang private, seperti ISP yang digunakan akan disembunyikan. Untuk kasus pemblokiran Speedy tadi, kita tidak akan dikenali sebagai pengguna Internet yang mengakses dari ISP nya Telkom. Ketika menggunakan Anonymizer untuk mengakses sebuah alamat di Internet, ada sebuah pihak ketiga sebagai perantara, ditunjukkan dengan gambar berikut :

diagram

Ketika kita mengakses sebuah halaman web melalui anonymizer, halaman itu juga di filter sehingga semua link juga dibuat anonim, sehingga tetap bisa terus dalam mode anonim, dan dapat menjelajah di halaman web yang di blok tadi.

Jenis Anonymizer

    1. Networked Design
      • Menambahkan delay waktu yang besarnya acak terhadap response yang dikirim kembali, hal ini akan menyulitkan analisis berbasis pola waktu.
      • Membuat request acak melewati banyak halaman web untuk menyamarkan request asal.
      • Ukuran cache dari halaman web yang besar, berdampak pada penyamaran response sebenarnya.

Anonymizer jenis ini, sesuai namanya, akan mentransfer komunikasi melalui jaringan komputer yang ada di Internet diantara komputer yang tersambung lewat ISP dan alamat yang dituju. Komputer Alice yang tersambung ke internet melalui Telkom Speedy misalnya, akan me-request sebuah halaman web dari http://youtube.com. Request ini akan melewati komputer Bob dan Caroll juga Danny yang terkoneksi dalam sebuah jaringan. Keuntungannya adalah untuk mempersulit analisis trafik data keluar-masuk yang terjadi ketika mengakses sebuah halaman, tentunya akan mengurangi vulnerability dari kita. Keuntungan yang Anonymizer tawarkan adalah mengurangi resiko dari analisis trafik, bentuk nyata perlindungannya adalah sebagai berikut :

Tentunya bentuk Anonymizer seperti ini hanya digunakan oleh organisasi besar yang memang membutuhkan security lebih, selain itu digunakan juga oleh lembaga analisis trafik jaringan, untuk mengevaluasi jaringan Internet.

    1. Single-Point AnonymizerAnonymizer jenis ini yang paling banyak digunakan, mekanismenya dengan melewatkan alamat yang akan dituju melalui sebuah web site untuk menyembunyikan identitas kita, kadangkala jalur komunikasinya diamankan dengan enkripsi. Bentuk Anonymizer seperti ini lebih sederhana, biasanya kita hanya menuju ke sebuah halaman Anonymizer (web proxy), kemudian mengetikkan alamat yang dituju (misalnya http://youtube.com), Beberapa Single-Point Anonymizer yang banyak digunakan antara lain :
      • Anonymouse
      • Unblockyoutube
      • AnonService
      • Anonymizer.com
      • Anonymize.net
      • Merletn.org
      • MuteMail.com
      • Psiphon
      • PublicProxyServers.com
      • Proxify.com
      • PurePrivacy.com
      • SilentSurf.com
      • Surfola.com
      • Ultimate-anonymity.com

Single-Point Anonymizer bekerja dengan cara menambahkan URL tujuan ke URL nya, misalnya saya akan mengakses youtube melewati Anonymouse, maka anonymouse akan membentuk URL :

http://anonymouse.org/cgi-bin/anon-www.cgi/http://www.youtube.com

Dengan menggunakan Anonymizer, informasi seperti IP address dan informasi terkait lainnya tidak akan diteruskan ke youtube, dan IP saya (203.130.226.203) yang merupakan IP dari ISP Telkom, tidak akan terlihat dan dianggap bukan dari site yang tidak boleh mengakses youtube.

Referensi

  1. How Anonymizer work. http://www.livinginternet.com/i/is_anon_work.htm . 2008
  2. Anonymizer, Inc., the global leader in online privacy and identity protection solutions http://www.anonymizer.com/. 2008
  3. Government Security http://www.governmentsecurity.org/ 2008