Technopat çöktü mü?

Bir tane istedin ama birden çok örnek versem sorun olmaz umarım?

Xbox Live kesintisi, büyük DNS DDoS saldırısından kaynaklandı:​



2016'daki mirai dyn DDoS saldırısı​

21 Ekim 2016'da, önemli bir alan adı hizmeti (DNS) sağlayıcısı olan dyn, saniyede bir terabit trafik selinin saldırısına uğradı ve bu daha sonra bir DDoS saldırısı için yeni rekor haline geldi. DDoS saldırısının gerçekte saniyede 1,5 terabit hıza ulaşmış olabileceğine dair bazı kanıtlar var. Trafik tsunamisi Dyn'in hizmetlerini çevrimdışı duruma getirdi ve GitHub, hbo, Twitter, Reddit, PayPal, Netflix ve airbnb gibi bir dizi yüksek profilli web sitesini erişilemez hale getirdi.

bandwidth CEO'su, DDoS saldırısının neden olduğu kesintileri doğruladı​

İnternet protokolü üzerinden ses (VoIP) hizmetleri şirketi Bandwidth.com, pazartesi gecesi hizmetin bir DDoS saldırısından kaynaklandığına dair raporların ortaya çıkmasından sonra kesintilerden muzdarip olduğunu doğruladı.

PSN'yi etkileyen büyük DDoS saldırısı​


Bu sabahtan beri internette sorunlara neden olan büyük bir dağıtılmış hizmet reddi (DDoS) saldırısı, durum sayfalarına göre PlayStation network ve Xbox Live gibi oyun hizmetlerini etkiliyor.

@die örnekler yeterlidir umarım, bir daha bilgi sahibi olmadığın konularda fikir sahibi olmazsın ve çeneni kaparsın?

İyi ki görüp cevap vermemişim. Cahille tartışacakmışım yoksa 😆

Recep hocam yanlış anlamayın benim tanıdığım CM'den ping -w technopat.net yazmıştı ondan çökmez değil mi büyük bir DDoS değil bu bildiğim kadarıyla.
 
Recep hocam yanlış anlamayın benim tanıdığım CM'den ping -w technopat.net yazmıştı ondan çökmez değil mi büyük bir DDoS değil bu bildiğim kadarıyla.
Bu DDoS değil hocam, ping atıyor sadece.
IP adresi gerek onun için, yapsa da çok bir şey olmaz.
IP gerekmez, VDS sunucuları gerekir. Yüksek hızlı internet gerekir. Aynı zamanda DDoS saldırısı tek bir cihazdan yapılırsa etki göstermez.
 
Bir tane istedin ama birden çok örnek versem sorun olmaz umarım?

Recep Baltaş, Recep Baltaş...
Mesajımda bahsettiğim GitHub çökme olayı, Google'da bana göndermek için yaptığın araştırma sonucu bulduğun çökme olayıyla aynı. Ve burada o siteler suçlu değil, AWS suçlu. Ayrıca suç bile değil, o zamanlar bu sitelerin hepsi ortak Load-Balancer'lar kullanıyordu. Bu makineler çökme yaşadığında, yüzeysel olarak erişimler kapandı. Yani, aynı bölgede barınan ki us-east-1 olması gerekiyor bu sunuculara hala SSH'den erişim yapabiliyordunuz. Fakat sunucular 22 hariç, hiçbir porttan gelen isteklere yanıt vermiyordu. Bana her şeyi de, bilgin olmadığı konu deme. Bak sen Google'a yazıp öğreniyorsun bu olayı, ben zamanında bizzat şahit oldum. Benim de sunucum etkilendi bu saldırıdan. Ve bu saldırı, senin bir lamerden aldığın Layer4/7 veya flood saldırıları cinsinden değildi. Seninle bu konuda yarışırım, anahtarını da alırım merak etme. 😘

Dalga geçtiğin Recep Baltaş Türkiye'nin en aktif forum sitesinin yöneticisi.

Soyadlar büyük harfle başlar. Bir toplumun yöneticisi olmanız, her şeyi en iyi sizin bildiğiniz anlamına gelmiyor. Eğer biraz anlasaydı, Cloudflare'nin arkasına sığınmazdı zaten. Teknik bilgiye girmeyeceğim, sonra ben yapıyorum sanar. Bari insan buna bir gateway atar bilmem bir şey atar. Mesela bu yönetici, bu IP adresini gizlemeyi bilmiyor. Belki sunucunun adresi, belki mail Server'ın adresi. Ama acemiliğin daniskası. Şu saldırıyı yapacak adam girer şifre sıfırlamadan, mail gönderen sunucunun IP'sinden siteyi çökertemezse orayı çökertir. Olay, saldırıyı durdurabilmek veya erişimi tekrar kazandırmak değildir. IP adresini ulaşılamaz yapmaktır. Maskelemesi var, ters sunucular var, yük dengeleyiciler var. Baya bir şey var. Adamlar bakmış ki, mantıken bu saldırılara dur demek imkansız. O zaman, saldıran kişiden hedefi gizleyeceksin.

Sunucunun IP adresi gerekir demek istemiştim.
Bu DDoS değil hocam, ping atıyor sadece.

IP gerekmez, VDS sunucuları gerekir. Yüksek hızlı internet gerekir. Aynı zamanda DDoS saldırısı tek bir cihazdan yapılırsa etki göstermez.
Sadece VDS ile olmaz böyle saldırılar. Botnet ağları ile olur. Bütün oyun trainerlerinde mesela botnet olur. Yapısı gereği hiçbir program virüs olarak algılamaz. Sizin burada VDS ile aldığınız hız Amerika'da ev interneti hızı. Peki Antifun muydu neydi bu gibi adamların trainerleri yüzbinler tarafından indiriliyor. Adam botnet ağına saldırı emri verdiğinde o anda müsait bütün bilgisayarlar hem proxy görevi görüyor, hem de saldırı görevini üstleniyor. Bilginiz olmadığı konularda tarafcılık yapıp, mesaja dislike atmak yerine öğrenin araştırın.
Botnet ağları internette çok büyük karaborsaya sahip. Rakip web sitelerini Google sıralamasında düşürmek için kullanılır.
 
Son düzenleme:
Recep Baltaş, Recep Baltaş...
Mesajımda bahsettiğim GitHub çökme olayı, Google'da bana göndermek için yaptığın araştırma sonucu bulduğun çökme olayıyla aynı. Ve burada o siteler suçlu değil, AWS suçlu. Ayrıca suç bile değil, o zamanlar bu sitelerin hepsi ortak load-balancer'lar kullanıyordu. Bu makineler çökme yaşadığında, yüzeysel olarak erişimler kapandı. Yani, aynı bölgede barınan ki us-east-1 olması gerekiyor bu sunuculara hala SSH'den erişim yapabiliyordunuz. Fakat sunucular 22 hariç, hiçbir porttan gelen isteklere yanıt vermiyordu. Bana her şeyi de, bilgin olmadığı konu deme. Bak sen Google'a yazıp öğreniyorsun bu olayı, ben zamanında bizzat şahit oldum. Benim de sunucum etkilendi bu saldırıdan. Ve bu saldırı, senin bir lamerden aldığın Layer4/7 veya flood saldırıları cinsinden değildi. Seninle bu konuda yarışırım, anahtarını da alırım merak etme. 😘

Soyadlar büyük harfle başlar. Bir toplumun yöneticisi olmanız, her şeyi en iyi sizin bildiğiniz anlamına gelmiyor. Eğer biraz anlasaydı, Cloudflare'nin arkasına sığınmazdı zaten. Teknik bilgiye girmeyeceğim, sonra ben yapıyorum sanar. Bari insan buna bir gateway atar bilmem bir şey atar. Mesela bu yönetici, bu IP adresini gizlemeyi bilmiyor. Belki sunucunun adresi, belki mail Server'ın adresi. Ama acemiliğin daniskası. Şu saldırıyı yapacak adam girer şifre sıfırlamadan, mail gönderen sunucunun IP'sinden siteyi çökertemezse orayı çökertir. Olay, saldırıyı durdurabilmek veya erişimi tekrar kazandırmak değildir. IP adresini ulaşılamaz yapmaktır. Maskelemesi var, ters sunucular var, yük dengeleyiciler var. Bayağı bir şey var. Adamlar bakmış ki, mantıken bu saldırılara dur demek imkansız. O zaman, saldıran kişiden hedefi gizleyeceksin.

Eki Görüntüle 1459221

Resimde karaladığın kısmın altında galiba karaladığın kısım yazıyor ve ayrıca senin yaptığını ya da senin organize ettiğini söyleseler pek şaşırmazdım hocam 😃
 
Resimde karaladığın kısmın altında galiba karaladığın kısım yazıyor ve ayrıca senin yaptığını ya da senin organize ettiğini söyleseler pek şaşırmazdım hocam 😃
Silelim de zaten banlamak için yer arıyorlar bakmak isterse yönetim panelinde 1459221 ID'li attachment. Bende zamanında işin içerisindeydim yoksa benim de işime yarayan bir internet sitesine zarar vermek yapacağım son şeylerden biri.
 
DDoS oldu arkadaşlar, bu hafta ikinci büyük saldırı. Geçen sefer olan saldırının iki katı büyüklükte başladı ve çok uzun sürdü. Şu an güvenlik daha yüksek, sistem tekrar hızlı şekilde çalışıyor. Tekrar olursa tekrar düzelteceğiz. Bu sefer dikkatimi çeken ana saldırı bölgelerinden biri Fransa oldu.

Hocam ne istiyorlar ki yapınca ellerine ne geçecek?
 

Technopat Haberler

Yeni konular

Geri
Yukarı