DDOS - Distributed denial of service attack
Ddos'un amacı birden fazla bilgisayar ile aşırı bir istek talep yaratarak, hedefi servisi iş görmez hale getirmektir.
Çoklu sistemlerde hedef sistemin kaynakları ya da bant genişliği istilaya uğradığı zaman oluşur, bunlar genellikle bir veya birden fazla web sunucusudur. Bu sistemler saldırganlar tarafından çeşitli yöntemler kullanılarak bağdaştırılır.
Zarar vermek amaçlı yazılımlar Ddos saldırı mekanizması taşıyabilir; en iyi bilinen örneklerden biri MyDoom virüsüydür. Onun Dos mekanizması belirli bir saat ve tarihte tetiklenirdi.
(Mydoom, Microsoft şirketi tarafından piyasaya sürülen bilgisayar yazılımlarını hedef alan bir dizi virüs ve korsan programın sonuncusu.)
Bir sistem, saldırgan bir zombi adı verilen ajanları indirmeyi sağlayan bir trojan virüsü ile bozulabilir. Saldırganlar aynı zamanda uzak konaklardan host bağlantıları dinlemek için program içindeki hatalardan faydalanan otomatik araçları kullanarak sistemlere zarar verebilir. Bu senaryo aslında web sunucuları gibi davranan sistemlerle ilgilidir. Ddos kullanan saldırganlar için başlıca avantajlar şunlardır: çoklu makineler bir makineye göre daha fazla saldırı trafiği oluşturabilir, çoklu saldırı makinelerini kapatmak tek bir saldırı makinesini kapatmaya göre daha zordur, çoklu saldırı makinelerinde her saldırı makinesinin davranışını izlemek zordur. Bu saldırgan avantajları savunma mekanizmaları için zorluklara neden olur. Bazı durumlarda makine, sahibininin rızasıyla Ddos saldırısı parçası haline gelebilir. Bunun bir örneği WikiLeaks destekçileri tarafından büyük kredi kartı şirketleri aleyhine 2010 yılında düzenlenen Ddos saldırısıdır. Bu gibi durumlarda akımın destekçileri Ddos yazılımını yüklemeye ve çalıştırmaya onay verir.
2007 yılının en büyük DDOS saldırısı 6
Şubat tarihinde 2,5 saat süre ile yaşandı. Bu saldırı internetin 13
merkezi DNS serverinden 6′sını hedef aldı ve bunların 2′sini ağır
şekilde etkiledi.
Bu saldırıda milyarlarca rastgele veri
paketi internetteki bu en önemli sunuculara gönderilerek tüm dünyadaki
internet adresi çözümlemelerini zorlaştıracak kadar etkili olması
sağlandı. Botnet saldırısının bu kadar başarılı olmasının en önemli
sebebi ise botnet bulaştırılan kullanıcıların yüksek hızlı internet
kullanımının çok yaygın olduğu Güney Kore bölgesinden seçilmeleriydi.
0 yorum:
Yorum Gönder