Ddos Engellenebilir mi?

Djbydarbe

Yeni üye
14 May 2016
17
0
Iyi Forumlar, Arkadaşlar olası bir ddos saldırısı engellenebilir mi ? eğer engellenebiliyorsa nelerin yapılması lazım ?
 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
Dostum zaten ping atmıyorsun ki Q4R$1 S4LD1R1'da, HOİC ile saldırıyorsun.

HOIC, HTTP protokolü için düzenlenmiş bir yazılım. Yani TCP protokolünü kullanır. Başka insanları bilmem, fakat bir modeme saldırırken HTTP mesajları göndermeyi düşünmem...

Onun yerine bir UDP Flooder (UDP Flooding) kullanmak, daha mantıklı bir saldırı biçimi...
 

02d3

Kıdemli Üye
23 Haz 2015
2,581
1
LA
HOIC, HTTP protokolü için düzenlenmiş bir yazılım. Yani TCP protokolünü kullanır. Başka insanları bilmem, fakat bir modeme saldırırken HTTP mesajları göndermeyi düşünmem...

Onun yerine bir UDP Flooder (UDP Flooding) kullanmak, daha mantıklı bir saldırı biçimi...
81789_movies-harry-potter-reactions-daniel-radcliffe-thanks_200s.gif


Peki neden UDP tercih edeceğini de açıklar mısın ? Madem kolları sıvayıp DDoS'a girdik o da konuda bulunsun.
 

develop3r

Üye
16 Tem 2016
56
0
HOIC, HTTP protokolü için düzenlenmiş bir yazılım. Yani TCP protokolünü kullanır. Başka insanları bilmem, fakat bir modeme saldırırken HTTP mesajları göndermeyi düşünmem...

Onun yerine bir UDP Flooder (UDP Flooding) kullanmak, daha mantıklı bir saldırı biçimi...

Şimdi bunu okuyan der ki , vaay adam biliyor konuştu.

Bir kere http application layer protokolüdür, Tcp transport katmanı protokolüdür. İkisi tamamen farklı katmanlarda çalışır..

Farklarına şuradan daha iyi bakabilirsin :

Let’s see the difference between HTTP Protocol and TCP Protocol:
HTTP is an Application Layer Protocol where TCP is a core protocol of the IP.
HTTP is a request-response protocol in client-server computing model where TCP delivers communication services at a middle level between an application program and the IP.
In OSI protocol Model, HTTP runs on Application Layer whereas TCP runs on Transport Layer.
HTTP will have categories other protocols and methods in computer networking models where TCP delivers communication services at a middle level between an application program and the IP.
In HTTP, If the server could not find requited data, it will generates error message but In the TCP, If the data were lost during transmission, it will retransmitted and rearranges with orders of data.
HTTP is depends on TCP/IP to get the request and response from one place to another
 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
81789_movies-harry-potter-reactions-daniel-radcliffe-thanks_200s.gif


Peki neden UDP tercih edeceğini de açıklar mısın ? Madem kolları sıvayıp DDoS'a girdik o da konuda bulunsun.

Neden mi?:

Bunun sebebi UDP Flooding yaptığımız zaman, hedef makine öncelikle bu portu dinleyen bir uygulama olup - olmadığını kontrol edecektir. Eğer bir uygulama o portu dinlemiyorsa geriye bir ICMP mesajı gönderir. Bu flood işlemi tekrarlandıkça, hedef makine sürekli ICMP mesajı döndüreceği için, diğer istemcilere (client) yanıt veremeyecek hale gelecektir.
 

develop3r

Üye
16 Tem 2016
56
0
Neden mi?:

Bunun sebebi UDP Flooding yaptığımız zaman, hedef makine öncelikle bu portu dinleyen bir uygulama olup - olmadığını kontrol edecektir. Eğer bir uygulama o portu dinlemiyorsa geriye bir ICMP mesajı gönderir. Bu flood işlemi tekrarlandıkça, hedef makine sürekli ICMP mesajı döndüreceği için, diğer istemcilere (client) yanıt veremeyecek hale gelecektir.

Sebebi bu yani ? He yani tcp bağlantısı gönderince karşı taraf bize geri cevap göndermiyor ?

Yoksa udp kullanmanın sebebi şu olmasın : tcp bağlantısında three way handshake vardır, verinin gidip gitmediği kontrol edilir bu yüzden güvenli bağlantır denir.
udp de ise paketi yollarsın , gidip gitmediği kontrol edilmez. Bu yüzden hızlıdır, bu yüzden ddos udp ile atılır.
 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
Şimdi bunu okuyan der ki , vaay adam biliyor konuştu.

Bir kere http application layer protokolüdür, Tcp transport katmanı protokolüdür. İkisi tamamen farklı katmanlarda çalışır..

Farklarına şuradan daha iyi bakabilirsin :

Let’s see the difference between HTTP Protocol and TCP Protocol:
HTTP is an Application Layer Protocol where TCP is a core protocol of the IP.
HTTP is a request-response protocol in client-server computing model where TCP delivers communication services at a middle level between an application program and the IP.
In OSI protocol Model, HTTP runs on Application Layer whereas TCP runs on Transport Layer.
HTTP will have categories other protocols and methods in computer networking models where TCP delivers communication services at a middle level between an application program and the IP.
In HTTP, If the server could not find requited data, it will generates error message but In the TCP, If the data were lost during transmission, it will retransmitted and rearranges with orders of data.
HTTP is depends on TCP/IP to get the request and response from one place to another

Peki, siz HTTP'yi hangi protokol üzerinden kullanıyorsunuz? Benim bildiğim kadarıyla TCP...

Sonuçta ben bir modem üzerinden ilerliyorum, eğer sizin demeye çalıştığınız şey web sunucuları ile ilgiliyse, tabii ki de HTTP Flooding daha etkilidir...
 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
Sebebi bu yani ? He yani tcp bağlantısı gönderince karşı taraf bize geri cevap göndermiyor ?

Yoksa udp kullanmanın sebebi şu olmasın : tcp bağlantısında three way handshake vardır, verinin gidip gitmediği kontrol edilir bu yüzden güvenli bağlantır denir.
udp de ise paketi yollarsın , gidip gitmediği kontrol edilmez. Bu yüzden hızlıdır, bu yüzden ddos udp ile atılır.

Elbette, sanırım hızlı yazmaya çalıştığım için aklımdan çıkmış olmalı.
 

develop3r

Üye
16 Tem 2016
56
0
Peki, siz HTTP'yi hangi protokol üzerinden kullanıyorsunuz? Benim bildiğim kadarıyla TCP...

Sonuçta ben bir modem üzerinden ilerliyorum, eğer sizin demeye çalıştığınız şey web sunucuları ile ilgiliyse, tabii ki de HTTP Flooding daha etkilidir...

Http yi protokol üzerinden kullanamazsın, http zaten kendisi bir application protokolüdür. Yerine göre değişir, video streami yapıyorsan udp kullanılıyor olabilir, başka istekler için tcp kullanılıyordur. Http hepsinin üzerinde bir protokol , aşağı katmanlara indikçe tcp veya udp den birisi kullanılıyor olabilir.

Ben cümlenizde bulunan yanlış anlaşılmaya mahal verebilecek bilgiye binaen diğer yorumlarımı yaptım.
 

DR4K0L0L

Katılımcı Üye
24 Şub 2016
891
1
Http yi protokol üzerinden kullanamazsın, http zaten kendisi bir application protokolüdür. Yerine göre değişir, video streami yapıyorsan udp kullanılıyor olabilir, başka istekler için tcp kullanılıyordur. Http hepsinin üzerinde bir protokol , aşağı katmanlara indikçe tcp veya udp den birisi kullanılıyor olabilir.

Ben cümlenizde bulunan yanlış anlaşılmaya mahal verebilecek bilgiye binaen diğer yorumlarımı yaptım.

Elbette, burada sohbet ediyoruz. :) Ben arkadaşın HOIC'i paylaşmasına karşı çıkmak istedim, çünkü benim de amacım sizin gibi yanlış anlaşılmaları önlemek, çünkü bir yerde yanlış görmediysem HOIC'in kaynak kodlarında soket, TCP protokolünü kullanıyordu. Bu sebeple (Aslında Wireshark'ı açıp ne gönderdiğine bakabilirim, fakat üşengeçlik mi desem artık...), konu sahibi arkadaşın ve diğer üyelerin bu yazılımı kullanmalarını önlemek istedim. Bu yüzden UDP Flooding'i önerdim. :)

Yanlış hatırlamıyorsam TCP üzerinden gönderdiği içerik buydu:

GET / HTTP/1.0\r\n
Host: host.com\r\n\r\n

( Headerları yanlış hatırlamıyorumdur umarım... Böyle bir mesaj engellenerek 403 gönderilebilir. Tabii, bu 403 Forbidden olayı web sunucuları için. Eğer işiniz yoksa, HOIC'in gönderdiği içeriği buraya paylaşabilirsen memnun olurum. :) )
 

02d3

Kıdemli Üye
23 Haz 2015
2,581
1
LA
Elbette, burada sohbet ediyoruz. :) Ben arkadaşın HOIC'i paylaşmasına karşı çıkmak istedim, çünkü benim de amacım sizin gibi yanlış anlaşılmaları önlemek, çünkü bir yerde yanlış görmediysem HOIC'in kaynak kodlarında soket, TCP protokolünü kullanıyordu. Bu sebeple (Aslında Wireshark'ı açıp ne gönderdiğine bakabilirim, fakat üşengeçlik mi desem artık...), konu sahibi arkadaşın ve diğer üyelerin bu yazılımı kullanmalarını önlemek istedim. Bu yüzden UDP Flooding'i önerdim. :)

Yanlış hatırlamıyorsam TCP üzerinden gönderdiği içerik buydu:

GET / HTTP/1.0\r\n
Host: host.com\r\n\r\n

( Headerları yanlış hatırlamıyorumdur umarım... Böyle bir mesaj engellenerek 403 gönderilebilir. Tabii, bu 403 Forbidden olayı web sunucuları için. Eğer işiniz yoksa, HOIC'in gönderdiği içeriği buraya paylaşabilirsen memnun olurum. :) )

Oysa bağcılar ağzı, a yerine 4 veya @ k yerine q bile kullandım, 4-4-2 bile yazdım.
 

ByMefta

Uzman üye
23 Eyl 2009
1,540
0
Yazılımdan anlamam ama ddos dan korunmak mümkündür heralde.Sonuçta ddos demek bir sunucuya birden fazla istek atarak sunucuyu hantallaştırmadır. ard arda istek atan kullanıcıların ıp lerini engelliycek birşeyler yapılırsa engellenir diye düşünüyorum.
 

02d3

Kıdemli Üye
23 Haz 2015
2,581
1
LA
Sebebi bu yani ? He yani tcp bağlantısı gönderince karşı taraf bize geri cevap göndermiyor ?

Yoksa udp kullanmanın sebebi şu olmasın : tcp bağlantısında three way handshake vardır, verinin gidip gitmediği kontrol edilir bu yüzden güvenli bağlantır denir.
udp de ise paketi yollarsın , gidip gitmediği kontrol edilmez. Bu yüzden hızlıdır, bu yüzden ddos udp ile atılır.

Üçlü el sıkışma biçiminde bırakırsak ? Spoofed SYN request yollanır, ya RST+ACK yollayacaktır, ya da SYN+ACK. Sürekli giden SYN paketlerine sürekli olarak iki paketten birini yollar. Gecikmeye sebep olur. Fark eden başka birşey olur mu ?
 

G4RIB4N REIS

Kıdemli Üye
19 Eyl 2015
3,977
9
ANGARA
ddos hem engellenir hem engellenemez....

ddos da insanların modeminin upload hızı senin download hızın ile birleştiriliyor...

eğer upload hızı fazlaysa modem düşüyor, eğer upload hızı az sa modemde etki etmiyor...

büyük çaplı saldırıları engellemek ;
frimware, firewall gibi bazı program ve sistemler bulunmaktadır...
bu sistemlere örnek olarak iyi bir marka vermek gerekirse comodo firewall (makina olan)
comodo internetde udp olarak gelen ve tcp olarak gelen saldırıları kontrol ediyor...

bunlar senin neyi koruyacağın ile ilgili...

bir teamspeak-3 sunucusu koruyacaksan yazılımsal firewall ve yanında 10 gbts fiziksel firewall (10 gb yani download hızı)
yada
bir web sunucusu için ise sadece yazılımsal firewall yeteceğini söylemem doğru olacaktır...
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.