Ddos Engellenebilir mi?

Djbydarbe

Yeni üye
14 May 2016
17
0
Iyi Forumlar, Arkadaşlar olası bir ddos saldırısı engellenebilir mi ? eğer engellenebiliyorsa nelerin yapılması lazım ?
 

hydron455

Üye
3 Haz 2013
51
0
İstanbul
İP ile engel kesersen proxy kullanır, loadbalancer ile requestleri yayarsan direk loadbalancera saldırır. Şüpheli olarak işaretlediğin sürekli değişebilir. Sunucuya toplam gelen istekleri sınırlarsan sınır ötesindekiler DoS'a maruz kalmış olur. Authentication eklersen veritabanına istek gitmez, veritabanında sorun olmaz. Basit bir HTML sayfası ile potansiyel zarar azalır ama hala engellenmiş olmaz, bypass edilebilir.

Yani engellemenin tek yolu: Q@r$1 4TAK

karşı atak yapmak yerine kendini savunma amaçlı bir takım yollar izlese daha faydalı olmazmı kendisi için ? Dos a karşılık verebilmesi için internetinin sağlam olması gerekir saldıraya uğrayan bi internet ağı karşı saldırıda bulunmaya kalkarsa daha kötü olur saldırıdan kurtulmaya odaklanmalı bana kalırsa ???
 

Plut0

Katılımcı Üye
31 Tem 2016
727
1
5dimensional
karşı atak yapmak yerine kendini savunma amaçlı bir takım yollar izlese daha faydalı olmazmı kendisi için ? Dos a karşılık verebilmesi için internetinin sağlam olması gerekir saldıraya uğrayan bi internet ağı karşı saldırıda bulunmaya kalkarsa daha kötü olur saldırıdan kurtulmaya odaklanmalı bana kalırsa ???

Saldırıdan kurtulamaz, tek yol "Q@r$1 S4LD1R1"
 

02d3

Kıdemli Üye
23 Haz 2015
2,581
1
LA
karşı atak yapmak yerine kendini savunma amaçlı bir takım yollar izlese daha faydalı olmazmı kendisi için ? Dos a karşılık verebilmesi için internetinin sağlam olması gerekir saldıraya uğrayan bi internet ağı karşı saldırıda bulunmaya kalkarsa daha kötü olur saldırıdan kurtulmaya odaklanmalı bana kalırsa ???

Kardeşim Q@R$1 AT4Q ciddiye alınmasın diye bağcılar ağzı ile yazdım.

Saldırıdan kurtulamaz, tek yol "Q@r$1 S4LD1R1"

Aynen öyle.
 

02d3

Kıdemli Üye
23 Haz 2015
2,581
1
LA
"Q@r$1 S4LD1R1" diyorsunuz ama zaten saldırı gören internet ağı yavaşlıyor karşı saldırı yapmaya kalkarsa internet şebekesinin tamamiyle çökeceğinin farkındamısınız ?

Dostum karşı atak yaparsa site bumbumpaw olur zaten. Q@r$1 S4LD1R1 yaparsan;
DDoS=1Gbit
Brute Force=%100 olan hacker abilerimiz sana yardıma gelir. Bir bakmışsın saldırı yapan spoof yapmış olsa dahi bandwithi COŞUYOR!
 

hydron455

Üye
3 Haz 2013
51
0
İstanbul
hadi bunu yiyen arkadaş diyelim hayalet sunucu kullanmayı bilmiyor ve karşı saldırı yapamıyorsa ne yapacak ? kendi internet ağını savunması gerekmiyormu illa karşı saldırımı yapması gerekiyor ? fakat bunu bilmiyor ??
 

Plut0

Katılımcı Üye
31 Tem 2016
727
1
5dimensional
hadi bunu yiyen arkadaş diyelim hayalet sunucu kullanmayı bilmiyor ve karşı saldırı yapamıyorsa ne yapacak ? kendi internet ağını savunması gerekmiyormu illa karşı saldırımı yapması gerekiyor ? fakat bunu bilmiyor ??

O zaman "bumbumpaw" olacak sitesi, host servisi ile bağlantıya geçip server'da fiziksel veya yazılımsal önlemler alacaklar, gerekirse kapatacaklar...
 

Plut0

Katılımcı Üye
31 Tem 2016
727
1
5dimensional
600 satırlık kodu görmek isterim.

Her biri eşsiz ip den gelen ve gerçek kullanıcı gibi istek gönderen bir ddos saldırısını engellemek hiçte kolay değil.

Hele ki backend tarafında non-block bir sistem kullanmıyorsan..

Dediğim gibi, web alanında cahilin tekiyim "bilmediğim denizde yüzüyorum"..
Benim sandığım daha değişikmiş, ilerki postları okursan anlarsın...
 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
Peki, saldırıyı yapan kişi bir Botnet kullanıyorsa ya da IP Spoofing yapıyorsa, ya da TOR ağını kullanarak saldırı yapıyorsa adamın IP adresini bulup da nasıl Q4R$1 S4LD1R1 yapacaksınız? :trl
 
30 Tem 2016
147
0
Yav "Q4R$1 S4LD1R1" yazıp niye insanların kafasını karıştırıyorsunuz?
Şimdi birazdan pingleri artınca "profeşınıl heçkırım ben" diyip netstat-an yazacak.
Established gördüğü anda anonymous doser'ını açıp "Vay anasını I'm so gut" diyecekler.
Q4R$1 S4LD1R1 mantığımız bu değildir. Q4R$1 S4LD1R1 mantığı da normalde yoktur da şimdilik adı o olsun.
Q4R$1 S4LD1R1 mantığı şudur:
Senin internet hızın 10gb/s (Yok anasını), sana 6gb/s(Tekrar yok anasını) ddos geliyor.
Peki bu saldırı gelince ne oldu? Websitemiz bunu aldıııı, baktı "Vay bana çok requestler geliyor" dedi.
Peki request tek taraflı mı? Hayııııııııır. Websitesi de arkadaşımıza istediği request'in dönüşünü atıyorrrrr. E hal böyle olunca bir bakıma Q4R$1 S4LD1R1 yapmış oluyor.
Yani Q4R$1 S4LD1R1 dediğimiz şey ip adresini bulup senin de ona ping atman değildir.
 

02d3

Kıdemli Üye
23 Haz 2015
2,581
1
LA
Yav "Q4R$1 S4LD1R1" yazıp niye insanların kafasını karıştırıyorsunuz?
Şimdi birazdan pingleri artınca "profeşınıl heçkırım ben" diyip netstat-an yazacak.
Established gördüğü anda anonymous doser'ını açıp "Vay anasını I'm so gut" diyecekler.
Q4R$1 S4LD1R1 mantığımız bu değildir. Q4R$1 S4LD1R1 mantığı da normalde yoktur da şimdilik adı o olsun.
Q4R$1 S4LD1R1 mantığı şudur:
Senin internet hızın 10gb/s (Yok anasını), sana 6gb/s(Tekrar yok anasını) ddos geliyor.
Peki bu saldırı gelince ne oldu? Websitemiz bunu aldıııı, baktı "Vay bana çok requestler geliyor" dedi.
Peki request tek taraflı mı? Hayııııııııır. Websitesi de arkadaşımıza istediği request'in dönüşünü atıyorrrrr. E hal böyle olunca bir bakıma Q4R$1 S4LD1R1 yapmış oluyor.
Yani Q4R$1 S4LD1R1 dediğimiz şey ip adresini bulup senin de ona ping atman değildir.

Dostum zaten ping atmıyorsun ki Q4R$1 S4LD1R1'da, HOİC ile saldırıyorsun.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.