ddos

Yazar cizer
Daniel of service mânasına gelen dos kavramıyla karıştırılan botnet ve sunucu saldırı sistemidir.

Ddossun kesin bir savunması yoktur bana göre boş bir saldırı çeşididir. Sağlam bir sunucu olduktan sonra önlem almaya dahil gerek yoktur.

Ddosu size kısaca tanımlamam gerekirse katman 7 ve katman 4 olarak iki türe ayrılmaktadır.

Katman 7 saldırı şudur binlerce hatta bazen milyonlarca botnet ve o botnetlerin arasına karışan güçlü bir sunucu proxy ip kullanarak web sitesine sürekli request atar. Yani saniyede yüzlerce defa f5'e basan bilgisayarlar düşünün. Web sitesinin trafik limiti sunucu gücü buna dayanamaz önce yavaşlar daha sonra ise 404 not foud hatası ile karşılaşırsınız.

Not: sanılanın aksine cloudflare ddosa engel olmaz sadece gelen istekleri yavaşlatır buda zaten normal kullanıcıların da performasını ve web deneyimini yavaşlatacağından cloudflare saldırganların işine bile gelir. Sizin o atlatabildiğiniz cloudflareyi botlar hayli hayli atlatır.

Birde katman 4 ddos saldırıları vardır. Katman 4 şudur sitenin direkt urlsi değilde ssh portu, mysql portu yada direkt dns adresi üzerinden saldırır. Bu saldırı türüde hostingin veri alıp iletmesine engel olarak yine 404 not found'a sebep olur. Yada kullanıcıların giriş yapamaması gibi ilginç hatalara

Katman 3 ise modem gibi cihazlara yapılır (evet ip adresiniz, modeminiz bile ddos yiyebilir)

hzpikachu
olay ciddiyse kimse bu tip şeylerlerle uğraşmaz; sunucuyla fiziksel müdehalede bulunur. niye askeri sığınaklara sunucu koyduklarını anlamak zor değil bu sebeple. birde büyük sunucuların kapanmaz oldukları iddiası da yanlış. artı (+) büyük sunucularda bilgi işlem hacminin büyüklüğü sunucuları önce kendilerini savunmaya ittiğinden sunuculara erişen milyarlık kitlenin bilgilerine erişim artık çok kolay ama sunuculara erişim sanal olarak çok zor.
günümüz hackerlarının bugün büyük sunucularla başa çıkamamasının sebebi kullandıkları teknolojik cihazların (bilgisayar, telefon) fabrika yapımından gerçek root ayarlarına asla ulaşılamayacak kullanıcı dostu ürünler olmaları.
not: bu entry içinde yazılan her şey 'ddos' hakkında bir yorumdan ibarettir.
ekonovich
Distributed Denial-of-Service'in kısaltılmış adı.
Herhangi bir internet sunucusuna genellikle bot yazılımlar aracılığı ile yoğun istekler gönderilerek kapasite aşımı sonucu işleyemez hale getirme eylemi.

neden bekliyorsun?


bu sözlük, duygu ve düşüncelerini özgürce paylaştığın bir platform, hislerini tercüme eden özgür bilgi kaynağıdır.
katkıda bulunmak istemez misin?

üye ol