0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1

0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1

1
I
T
B
L
O
G
1
0
1
0
1
0
1
0
1

0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1

0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1

1
0
0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1

1
0
0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1

0
101
0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1

1
0
0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1

w
w
w
e
r
m
a
n
-
u
r
e
l
c
o
m
0
1

I
T
B
L
O
1
0
1
0
1
0
1
0
1
0
1

0
1
0
1
O
1
0
1
0
1
0
1
0
1
0
1

1
0
1
1
O
1
0
1
0
1
0
1
0
1
1
0

0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1

1
0
0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1

1
0
0
1
0
1
0
1
0
1
0
1
0
1
0
1
0
1
Blogger tarafından desteklenmektedir.

Reklam

IT BloG İletişim Formu

Ad

E-posta *

Mesaj *

DKY2




DDOS
- Distributed denial of service attack

Ddos'un amacı birden fazla bilgisayar ile aşırı bir istek talep yaratarak, hedefi servisi iş görmez hale getirmektir.
Çoklu sistemlerde hedef sistemin kaynakları ya da bant genişliği  istilaya uğradığı zaman oluşur, bunlar genellikle bir veya birden fazla web sunucusudur. Bu sistemler saldırganlar tarafından çeşitli yöntemler kullanılarak bağdaştırılır.
Zarar vermek amaçlı yazılımlar Ddos saldırı mekanizması taşıyabilir; en iyi bilinen örneklerden biri MyDoom virüsüydür. Onun Dos mekanizması belirli bir saat ve tarihte tetiklenirdi.
(Mydoom, Microsoft şirketi tarafından piyasaya sürülen bilgisayar yazılımlarını hedef alan bir dizi virüs ve korsan programın sonuncusu.)

Bir sistem, saldırgan bir zombi adı verilen ajanları indirmeyi sağlayan bir trojan virüsü ile bozulabilir. Saldırganlar aynı zamanda uzak konaklardan host bağlantıları dinlemek için program içindeki hatalardan faydalanan otomatik araçları kullanarak sistemlere zarar verebilir. Bu senaryo aslında web sunucuları gibi davranan sistemlerle ilgilidir. Ddos kullanan saldırganlar için başlıca avantajlar şunlardır: çoklu makineler bir makineye göre daha fazla saldırı trafiği oluşturabilir, çoklu saldırı makinelerini kapatmak tek bir saldırı makinesini kapatmaya göre daha zordur, çoklu saldırı makinelerinde her saldırı makinesinin davranışını izlemek zordur. Bu saldırgan avantajları savunma mekanizmaları için zorluklara neden olur. Bazı durumlarda makine, sahibininin rızasıyla Ddos saldırısı parçası haline gelebilir. Bunun bir örneği WikiLeaks destekçileri tarafından büyük kredi kartı şirketleri aleyhine 2010 yılında düzenlenen Ddos saldırısıdır. Bu gibi durumlarda akımın destekçileri Ddos yazılımını yüklemeye ve çalıştırmaya onay verir.


2007 yılının en büyük DDOS saldırısı 6 Şubat tarihinde 2,5 saat süre ile yaşandı. Bu saldırı internetin 13 merkezi DNS serverinden 6′sını hedef aldı ve bunların 2′sini ağır şekilde etkiledi.


Bu saldırıda milyarlarca rastgele veri paketi internetteki bu en önemli sunuculara gönderilerek tüm dünyadaki internet adresi çözümlemelerini zorlaştıracak kadar etkili olması sağlandı. Botnet saldırısının bu kadar başarılı olmasının en önemli sebebi ise botnet bulaştırılan kullanıcıların yüksek hızlı internet kullanımının çok yaygın olduğu Güney Kore bölgesinden seçilmeleriydi.

0 yorum:

Yorum Gönder

    IT BLoG



    IT BloG