Statik IP yüzünden hacklenmek mümkün mü?

yusuf6554

Megapat
Katılım
17 Ekim 2013
Mesajlar
5.434
Makaleler
65
Çözümler
51
Yer
Sakarya
Daha fazla  
Sistem Özellikleri
AMD Ryzen 5 3600
MSI B450 Tomahawk MAX
ADATA XPG Spectrix D60G 2x 8 GB DDR4 3000MHz CL16
MSI GTX 1660 Super Gaming X
Cooler Master ML240L V2
Kingston A2000 1 TB SSD
SanDisk Ultra 3D 500 GB SSD
Kingston UV400 240 GB SSD
Samsung 850 EVO 120 GB SSD (Harici)
Corsair 275R Airflow White
Cooler Master MWE 700W 80+
Windows 11 Pro 23H2 64 Bit (x64)
Windows 11 Enterprise (Windows To Go) 23H2 64 Bit (x64)
Monitör 1: AOC 24G2SPU
Monitör 2: AOC C24G1
Cinsiyet
Erkek
Merhaba arkadaşlar. Netspeed ADSL kullanıyorum ve bugünden itibaren statik IP kullanıcısıyım. Bir tanıdığım statik IP alırsan bilgisayarına sızarlar falan demişti. Şu anda modemimde açık olan bir port yok.

Statik IP yüzünden hacklenmek mümkün mü?
 
Merhaba arkadaşlar. Netspeed ADSL kullanıyorum ve bugünden itibaren statik IP kullanıcısıyım. Bir tanıdığım statik IP alırsan bilgisayarına sızarlar falan demişti. Şu anda modemimde açık olan bir port yok.

Statik IP yüzünden hacklenmek mümkün mü?

Her türlü IP'den girerler sadece statik düşünme.
 
Merhaba, statik IP'de yaygın bu sonuçlar. Ev kullanıcısı için statik IP gereksiz bir masraf. Ne için almıştınız?
Port açmak ve daha stabil bir internet bağlantısı elde etmek için aldım.
 
@bilgisiyarkurdu kişiden altınıdır dediği herşeye katılıyorum
Birincisi sorduğun soruya cevap verebilmek için 30 tane şeyi önceden açıklamak, belirtmek gerekiyor. Bu tip soruların cevabı ya "Evet" veya "Hayır" gibi çok kısa ya da yukarıda bahsettiğim gibi çok uzun olur :) Ben çok uzatmadan, senin de bilgileneceğin şekilde ifade etmeye çalışayım.

IP adresleri tek kılıftan ibaret değil, türleri var. NAT nedir ve neden gereklidir veya IPv4-6 Public Private nedir bunlara göz at mutlaka. Bu kavramları anlamadan aldığın cevaplar bir anlam ifade etmez.
Saldırının da 40 çeşit yöntemi, 40 çeşit amacı var; hacklemek terimi de çok genel bu bağlamda.

Saldırılar genelde sunuculara yapılır ve sunucuların çeşitleri vardır. Web sunucuları public olarak dağıtım yapar örneğin. Sabit IP adresinin bilinmesi, açığa çıkması ise bazı saldırı yöntemlerine davetiye çıkarır. En basitinden DDoS atakları yememek için ara sunucu vazifesi ile asıl sabit IP'yi gizleyen teknolojiler kullanır hemen her sunucu.

Veya bir şirketin veri merkezini yöneten sunucuyu örnek alalım. Bu sunucular zaten doğrudan dışarı ile haberleşemezler. Doğrudan dışarıdan saldırıya da maruz kalamazlar haliyle. Yalnızca kendi local'indeki istemcilere hizmet veriyor olabilir.
Veya o şirketin herhangi bir backbone router'ının WAN bacağındaki IP'yi öğrendiniz diyelim; sistem iyi kurgulanmışsa dışarıdan buraya erişemezsiniz. Yani bir şirket size VPN kimliği yaratıp sizinle paylaşmadığı sürece ek bir güvenlik açığı yakalayamadığınız müddetçe IP adresini bildiğiniz için buradan içeri paket sokamazsınız.

Kaç bin dolarlık firewall cihazları var, nice kıdemli uzmanlar bu firewall politikalarını oluşturabilmek için ne denli hassasiyette çalışmalar yürütüyorlar. Kafana estiği porttan içeri dalamıyorsun haliyle. Çalıştığım firmanın sattığı ürünleri tanıtmak için gittiğimiz şirketlerde IT liderinin kendi cihazı ve kendi hesabı ile bile basit 2 tane yazılımı kurup çalıştıramıyoruz. Router'lardan 40 tane Vlan kuralı belirleyeceksin bütün portları tek tek izne açacaksın ki bağlantı kurulabilsin. Yani bakış açınızı, anlayışınızı biraz değiştirmeniz gerekiyor.

Bir saldırı 10 basamak ise 9'u veri toplamak ile geçer. Haliyle saldırılan yapıyı iyi tanımak için IP adreslerini mutlaka çözmek gerekir. Ancak tek başına bir anlam ifade etmez. Saldırmanın yöntemleri olduğu gibi korunmanın da birçok yöntemi var.
Korunma yöntemleri ise hem ağ cihazları hem de yazılım teknolojileri tarafında maliyetli çözümlerdir. Bu maliyete katlanan yapılara dışarıdan müdahale yapmak neredeyse imkansızdır. Tarihte duyulan veya gerçekleşen çoğu saldırın, yapının içerisinden elde edilen bilgilerin de yardımı ile gerçekleşmiştir. "IP adreslerini buldum, artık elimden kurtulamazlar" şeklinde bir dünya yok, Beyaz Saray'ın da fiziksel adresi belli; yaklaş bakalım yaklaştırıyorlar mı :)

Kişisel cihazlar için soruyorsan hiçbir şekilde korunmadığını rahatlıkla söyleyebilirim :) Bu sebeple kişisel makinelerde veri güvenliğine dikkat edin. Bugün olmasa yarın başınız ağrıyabilir.
 
Alakası bile yok, 7 aydır statik IP kullanıyorum hiç bir sorun yaşamadım. Eğer IP ni alan sitelere girmezsen hiç bir sorun olmaz. Emin olmadığın bir siteye girerken VPN kullanabilirsin. Ben Kaspersky nin verdiği günlük 200 mb kotalık bedava VPN kullanıyorum emin olmadığım bir siteye girerken.
 
Her türlü IP'den girerler sadece statik düşünme.

Evet fakat statikte şu sorun var IP sürekli sabit fakat dinamikte ise sürekli değişiyor saldırıan kişiden %1 bile olsa kurtulma oranın %100 dür.
Tamamen yalan 7 aydır statik IP kullanıyorum hiçbir sorun yaşamadım. Eğer IPni alan sitelere girmezsen hiçbir sorun olmaz. Emin olmadığın bir siteye girerken VPN kullanabilirsin. Ben Kaspersky'nin verdiği günlük 200 MB kotalık bedava VPN kullanıyorum emin olmadığım bir siteye girerken.

Her firma her program site giriş logunu tutar şu an Rust sunucum var log tutuluyor güvenlik amacı ile.
Port açmak ve daha stabil bir internet bağlantısı elde etmek için aldım.

Dinamik var.

f.PNG

Profilime bakabilirsin dinamik ile stabile internet 24Mbps gereksiz bir şey statik internetini stabil sağlamaz daha hızlı acıp kapatmana yarar dinamikte ise IP tanımlamada aşırı yavaş.
 
Evet fakat statikte şu sorun var IP sürekli sabit fakat dinamikte ise sürekli değişiyor saldırıan kişiden %1 bile olsa kurtulma oranın %100 dür.

Her firma her program site giriş logunu tutar şu an Rust sunucum var log tutuluyor güvenlik amacı ile.

O loglardan bahsetmiyorum. IPni bulup/çalıp Saldırı yapan sitelerden bahsediyorum.
 
@Lıterhf, öyle olmuyor işte. Dinamik IP sisteminde artık gerçek IP kullanılmıyor. CGNAT sistemi kullanılıyor. Bu yüzden de port açılamıyor. Ayrıca akşam vakitleri yoğunluk artınca yavaşlama ve paket kaybı gibi sorunlar da yaşanabiliyor. Şu anda gerçek IP adresleri sadece statik IP kullanıcılarına veriliyor. O yüzden de port açmak için statik IP şart.
 

Yeni konular

Geri
Yukarı