Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

20 Yıl Önceki İlk DDoS Saldırısı

20 Yıl Önceki İlk DDoS Saldırısı
0
159

makaleci

FD Üye
Katılım
Ocak 14, 2020
Mesajlar
87,772
Etkileşim
8
Puan
38
Yaş
37
F-D Coin
73
20-yil-onceki-ilk-ddos-saldirisindan-bu-yana-gelinen-nokta-1555606891.jpg



22 Temmuz 1999, bilgisayar tarihinde uğursuz bir tarihtir. O gün Minnesota Üniversitesi’ndeki bir bilgisayar, birden teğe 'Trin00' isminde istenilmeyen emelli bir komut evrakı bulaştıran 114 başka bilgisayar ağından atağa uğradı. Bu kod, virüs bulaşan bilgisayarların üniversiteye gereksiz data paketleri göndermesine, bilgisayarın süreçlerini yoğunlaştırmasına ve yasal istekleri konumuna getirmesine mahzur olmasına neden oldu.

Bu, yerkürenin birinci DDoS taarruzuydu ve yayılması uzun sürmedi. Takip eden aylarda Yahoo, Amazon ve CNN dahil olmak üzere çok sayıda sair internet sitesi bu tip taarruzların kurbanı oldu.

e45fed01a6a167b94e649be453351838933779b9.jpeg

O devirlerden bu yana DDoS atakları hayli yaygınlaştı. Velev bu işi yarara dönüştürenler bile oldu. Tek bir gayeye 24 saatlik bir DDoS saldırısını epey makul meblağlara yapan beşerler ortaya çıktı.

Mağdur olanların zarara uğradığı maliyetler ise çok daha yüksek. Bu, kimselere ve kurumlara hem gelir hem de itibar kaybı olarak yansıyabiliyor. Bu gelişmelerin sonucunda akın yapanların önünde güvenlik gayeli hizmet verenler de ortaya çıktı ve bu istikamette de bir pazar oluştu. 2018 yılında bu pazar, 2 milyar euroluk şaşırtıcı bir bedele ulaştı.

Bugün, birinci hücumdan 20 yıl sonra, Virginia'daki George Mason Üniversitesi'nden Eric Osterweil ve meslektaşları; DDoS akınlarının tabiatını, nasıl geliştiklerini ve ağ mimarisi ile daha inançlı hale getirmek için neler yapılabileceğini araştırıyorlar ve manzara onlara nazaran pek iç açıcı değil.

DDoS taarruzları nasıl gerçekleşiyor?


79b805bd99d9eb4cc0536a134aee090ce710d60c.jpeg

DDoS taarruzları, ekseriyetle aşama aşama ortaya çıkar. İlk aşamada, bed niyetli bir davetsiz misafir, bir ağa yayılmak üzere tasarlanmış bir yazılımı olan bir bilgisayarı tesirler. Bu birinci bilgisayar 'master (ana)' olarak bilinir. Çünkü virüs bulaşan sonraki bilgisayarları denetim edebilir. Diğer virüslü bilgisayarlar asıl saldırıyı gerçekleştirir ve 'daemon (şeytan)' olarak bilinir. Bu birinci aşamadaki en yaygın mağdurlar üniversite yahut kolej bilgisayar ağlarıdır zira çok çeşitli gayrı cihazlara bağlanırlar.

Ana bilgisayar amacın adresini içeren kısımlara bir komut gönderdiğinde bir DDoS saldırısı başlar. Ardından daemonlar bu adrese çok sayıda olgu paketi göndermeye çalışır. Amaç, taarruz vadesince gayesi trafiğe boğmak. Günümüzdeki en büyük akınlar, saniyede terabit suratında zararlı data paketleri gönderir.

DDoS hücumlarına karşı nasıl korunulur?

19519cf735db19170945ef4ca2ac7f1c2a075669.jpeg

Bu cins taarruzlara karşı savunmak zordur çünkü bir seri operatör tarafından koordinasyonlu aksiyonlar gerektirir. İlk savunma hattı, birinci etapta daemon ağının oluşturulmasını önlemektir. Bu, sistem yöneticilerinin kullandıkları yazılımı nizamlı olarak güncellemesini, düzeltme yapmasını ve ağlarının kullanıcılarını güvenlik konusunda bilinçlendirmesi ve uyarmasını (düzenli olarak şifreleri değiştirme, şahsî güvenlik duvarlarını kullanma vb.) gerektirir.

İnternet servis sağlayıcılarının rolü:

İnternet servis sağlayıcıları da savunma sağlayabilir. Rolleri, data paketlerini bir ağın bir kısmından diğerine her olgu paketinin başlığındaki adrese bağlı olarak iletmektir. Bu, çoklukla done paketinin nereden geldiğine dikkat edilmeden yapılır.

Lakin bu değişebilir. Başlık sırf amaç adresi değil, menşe adresini de içerir. Dolayısıyla teoride, bir internet servis sağlayıcısının menşe adresini incelemesi ve açıkça uydurma asıllar içeren paketleri engellemesi mümkündür.

Gayenin kendisi nasıl tedbir alabilir?

65d0c2a11f68ffed5805344a1a70c3697b5651a2.jpeg

Son olarak, maksadın kendisi bir akının tesirlerini hafifletmek için adımlar atabilir. En önemli adım, gelen yanlışlı data paketlerini filtrelemek. Diğer bir seçenek de bu tıp tehditlerle başa çıkmak için daha yeterli donanımlı bir bulut tabanlı hizmet için sorunu dış menşe olarak kullanmaktır. Lakin bunlar bile en büyük taarruzlarla başa çıkmada zorluk yaşayabilir.

DDoS hücumlarıyla ilgili değerli bir gözlem; saldırının ve savunmanın asimetrik olduğu. Bir DDoS saldırısı tipik olarak yerkürenin her yanındaki birçok servisten başlatılır ve tekrar de savunma büyük ölçüde tek bir konumda gerçekleşir.

Bu ve gayrı fikirlerin interneti daha inançlı bir yan haline getirme potansiyeli vardır. Ama birinci kullanıcıdan internet servis sağlayıcılarına kadar bütün kişi ve kurumların bu bahiste istekli olup gereken maddi ve fiziki külfetin altına girmesi gerekir.




 

Similar threads

ZDNet'in haberine nazaran Tor Project, 0.4.2 protokol güncellemesinde yıllardır 'onion' uzantılı sitelere DDoS akınları düzenlenirken kullanılan bir hatayı düzeltecek. Onion uzantılı sitelerde hizmeti yok sayan yanlışta, atak düzenlemek isteyen biri, binlerce ilişkiyi dark...
Cevaplar
0
Görüntüleme
176
DDoS taarruzlarını ve tesirlerini sıkça duyuyoruz. Giderek ağırlaşan ve karmaşık bir hale gelen DDoS taarruzları, web sitelerini, bankaları, öbür finansal kurumları bir müddetliğine felç edebiliyor. Pekala nedir bu DDoS, nasıl çalışır? DDoS Nasıl Çalışır? "Denial of service" (hizmeti...
Cevaplar
0
Görüntüleme
96
DDOS TAARRUZLARI ÇARPICI BİR BİÇİMDE ARTIYOR! Yapılan araştırmalar, 2022 yılının birinci altı ayında dünya çapındaki DDoS ataklarında önemli oranda artış yaşandığını gösteriyor. Makûs niyetli DDoS akınlarının 2021 yılının birinci altı ayına oranla 203 arttığını belirten Komtera Teknoloji...
Cevaplar
0
Görüntüleme
134
Bir hizmet reddi (DoS) saldırısı, bir sunucuyu trafikle doldurarak web sitesini veya kaynağı kullanılamaz hale getirir. Dağıtılmış hizmet reddi (DDoS) saldırısı, hedeflenen kaynağa sızmak için birden çok bilgisayar veya makine kullanan bir DoS saldırısıdır. Her iki saldırı türü de hizmetleri...
Cevaplar
0
Görüntüleme
343
World of Warcraft da DDoS saldırılarından nasibini alan firmalar arasına girdi. Daha bu sabah Ubisoft'un Rainbow Six Siege'in saldırı altında olduğunu belirttiği bir haber paylaşmıştık hatırlarsanız. Şimdi de sıra Blizzard'a gelmiş gibi görünüyor. Orijinal forum gönderisinde sabah...
Cevaplar
0
Görüntüleme
126
858,506Konular
983,080Mesajlar
33,114Kullanıcılar
moleqySon üye
Üst Alt