Şöyle düşün üniversite sınavı gibi kritik bir sınav açıklandığı zaman sınav sonuçlarını gördüğümüz site zaman zaman çok ya neden olur bu? Aslında mantık kurup anlayabilmemiz için arka planda dönen olaylara hakim olmamız gerekmekte.
Bir siteye girdiğimiz zaman client side tarafından server side tarafına bir istek gider buna http requesti diyoruz. Server Side buna karşılık bir değer döndürür buna da statues codes diyoruz karşılaşmışsındır 404, 403, 503 gibi gibi buna statues code diyoruz. Ve isteğin geri dönmesi internetin hızına göre de değişiklik gösterse de kısa sürer. Kısacası sunucu senin http requestine bir cevap vermesi gerekir siteyi karşına çıkarabilmek için.
Şimdi üniversite sınavı örneğine geri dönelim, aynı yanda milyonlarca kişinin aynı server’a http requesti yolladığını düşün. Sunucu cevap vermekte karşılık vermekte zorlanıyor ve yavaşlıyor. Yetkililer bir süreliğine sunucuları kapatmak zorunda kalıyor.
Aslına bakarsan DDoS mantığı bu, o yüzden botnet gerek diyoruz. Tek başına atacağın bir http requestinden ne olacak? Bot sayısı önemli server Side tarafını yormak için.
Genelde karşılaştığım kadarı ile kendi botnet ağını oluşturman için insanların cihazlarına virüs rat vb bulaştırman gerekiyor. Böylece daha etkili bir saldırı yapabilesin.