Mayıs 2021 Technopat DDoS Saldırıları

Nmap bile filtrelenmemiş :p

technopatnmap.png
 
@Recep Baltaş Hocam bu DDoS saldırılarını yapanları bulabiliyor musunuz? Veya bilişim suçlarına başvurup bir şekilde bulup dava açabilir misiniz? Yoksa uğraşmaya değmez mi?
Binlerce, belki milyonlarca farklı IP. Birçoğu da yurt dışı. Ayrıca bu bilgisayarların sahiplerinin çoğunun botnet ağında olduklarından haberi yok. Boşa kürek sallamakla eş değer. Versen de bir sonuç çıkmayacak büyük ihtimalle. Mutlaka önlemini almışlardır.
Filtrelenmesi gerekmiyor ki :) Tamamen gelen giden paketleri filtreleyip bunu engellemek mümkün değil çoğu zaman. Birçok "aşırı güvenli" sayılan web sitesinde de Nmap taraması yapabilirsin nasıl yapacağını bilirsen.

Olay çoğunlukla mail server yüzünden. Mail server yüzünden elde edilemese bile istediğiniz sitenin CF arkası IP adresini öğrenebileceğiniz bazı teknikler var. Yine o şekilde öğrenilip saldırı gerçekleştirilebilir, bunu tam olarak engellemenin bir yolu maalesef yok. Teknik olarak açıklamak isterdim fakat yine saldıran birilerinin önlem alındıktan sonra görüp kullanmaya çalışacağından çekiniyorum.
Saldırı büyürse sorun.
Daha büyük saldırı yapabilecek adam bu tarz DDoS vesaire ile uğraşmaz zaten :)
 
Başarırlarsa bir sunucu masrafı. (çökertmesi mümkün).

Bu tip saldırılar zaten kaynak sömürmeyi, ağ trafiğini tamamiyle kendisine çekmeyi amaçlar. Amacın sonu da belli. Sistemin işleyişini engellemek, akışını bozmak. Sunucu maliyeti kadar fiziksel olarak hasar görmesi çok zor.
 
Arkadaşlar selam. Bu akşam sitede birkaç kez yavaşlama ve erişim sorunu olduğunu fark etmiş olabilirsiniz. Sorunun sebebi birkaç saat aralıklarla DDoS saldırısına maruz kalmış olmamız. Fark ettiğimiz zaman güvenlik duvarını açarak saldırıları engelleyebiliyoruz.

Son 6 saatte sistem 334.000 saldırıyı engelledi.

Eki Görüntüle 1026777

Forumun kapanma tehlikesi var mı?
 
Forumun kapanma tehlikesi var mı?
Kısa bir süre giremeyebilirsin veya yavaşlayabilir o kadar. Saldırı ağırlaşırsa nereden CF arkası IP adresinin sızdığı bulunup IP değişilip devam edilir her zamanki gibi.
 
Uyarı! Bu konu 5 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Geri
Yukarı