Bu siteyi kullanarak Gizlilik Politikası'nı ve Kullanım Şartları'nı kabul etmiş olursunuz.
Kabul et
Teknoloji Linux Windows Apple Google
  • En İyi Kodi Eklentileri
  • MadVR Ayarları
  • PotPlayer Ayarları
  • En İyi 65 İnç TV’ler
  • WordPress 6.0
Bildirim
  • ANASAYFA
  • TEKNOLOJİ
  • YAZILIM
  • LİNUX
  • WİNDOWS
Kişiselleştir
Teknoloji Linux Windows Apple GoogleTeknoloji Linux Windows Apple Google
Yazı Tipi Yeniden BoyutlandırıcıAa
  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber
Arama
  • ANASAYFA
  • TEKNOLOJİ
    • Android
    • Apple
    • İnternet
    • iPhone
    • Mobil
    • Samsung
  • YAZILIM
    • Güvenlik
    • Programlama Dili
    • Web Tasarım
    • Sunucu
    • WordPress
  • LİNUX
    • Arch Linux
    • Fedora
    • Debian
    • Linux Mint
    • Ubuntu
  • WİNDOWS

Öne Çıkan Hikayeler

En güncel haberleri keşfedin!

Apple iOS 26.3 Beta 3 Sürümünü Yayınladı: İşte Dikkat Çeken Yenilikler

Windows 11 Güncellemesi Eski Modemleri Sessizce Devre Dışı Bıraktı: İşte Sebebi!

CachyOS Ocak 2026 Sürümü Yayınlandı: Yeni Plasma Giriş Yöneticisi Geldi

Bağlantıda Kalın

Bizi sosyal medyada bulun
248.1KTakipçilerBeğen
61.1KTakipçilerTakip et
165KAbonelerAbone ol
Made by ThemeRuby using the Foxiz theme. Powered by WordPress

Ana Sayfa » DDoS saldırganları, web sitelerini ele geçirmek için yeni numara buldular

Güvenlik

DDoS saldırganları, web sitelerini ele geçirmek için yeni numara buldular

Murat
Son güncelleme: Mart 3, 2022 5:43 pm
Hazırlayan: Murat
Yorum yapılmamış
Paylaş
Paylaş

Dağıtılmış hizmet reddi (DDoS) saldırganları, önemsiz trafik saldırılarını artırmak için güvenlik duvarları gibi savunmasız “orta kutuları” hedefleyerek web sitelerini çevrimdışı duruma getirmek için yeni bir teknik kullanıyor.

Amplifikasyon saldırıları yeni bir şey değil ve saldırganların 3,47 Tb/sn’ye varan kısa trafik sıkışıklıklarına sahip sunucuları devirmesine yardımcı oldu. Microsoft geçen yıl, çevrimiçi oyun oyuncuları arasındaki rekabetin sonucu olan bu ölçekte saldırıları azalttı.

Ama ufukta yeni bir saldırı var. Bir içerik dağıtım ağı şirketi olan Akamai, ağa bağlı makineler arasında internette güvenli iletişim için bir kurucu protokol olan iletim kontrol protokolüne (TCP) atıfta bulunarak “TCP Middlebox Reflection” kullanan yeni bir saldırı dalgası gördüğünü söylüyor. Akamai’ye göre saldırılar, saniyede 1,5 milyon pakette (Mpps) 11 Gbps’ye ulaştı.

Amplifikasyon tekniği, saldırganların hizmet reddi saldırılarını büyütmek için TCP aracılığıyla güvenlik duvarları gibi orta kutuları kötüye kullanabileceğini gösteren geçen Ağustos ayında bir araştırma makalesinde ortaya çıktı. Makale, Maryland Üniversitesi ve Colorado Boulder Üniversitesi’ndeki araştırmacılardandı.

Çoğu DDoS saldırısı, genellikle daha büyük bir paket boyutuyla yanıt veren ve ardından saldırganın hedeflenen hedefine iletilen bir sunucuya paketleri göndererek, paket dağıtımını güçlendirmek için Kullanıcı Veri Birimi Protokolünü (UDP) kötüye kullanır.

TCP saldırısı, TCP standardına uymayan ağ ara kutularından yararlanır. Araştırmacılar, güvenlik duvarlarını ve içerik filtreleme cihazlarını kullanarak saldırıları 100 kattan fazla artırabilecek yüz binlerce IP adresi buldu.

Yani, sadece sekiz ay önce teorik bir saldırı olan şey şimdi gerçek ve aktif bir tehdit.

Bir blog yazısında “Middlebox DDoS amplifikasyonu, internet için risk oluşturan tamamen yeni bir TCP yansıtma/amplifikasyon saldırısı türüdür. Bu tekniği vahşi doğada ilk kez gözlemledik” diyor.

Cisco, Fortinet, SonicWall ve Palo Alto Networks gibi firmaların güvenlik duvarları ve benzeri ara kutu cihazları, kurumsal ağ altyapısının önemli parçalarıdır. Ancak bazı orta kutular, içerik filtreleme ilkelerini uygularken TCP akış durumlarını doğru şekilde doğrulamaz.

Bu kutular, durum dışı TCP paketlerine yanıt vermek için yapılabilir. Bu yanıtlar genellikle, kullanıcıların engellenen içeriğe erişmesini önlemek amacıyla istemci tarayıcılarını “kaçırmak” anlamına gelen yanıtlarında içerik içerir. Bu bozuk TCP uygulaması, Veri akışları da dahil olmak üzere TCP trafiğini saldırganlar tarafından DDoS kurbanlarına yansıtmak için kötüye kullanılabilir, diye belirtiyor Akamai.

Saldırganlar, orta kutulardan gelen yanıt trafiğini yönlendirmek için hedeflenen kurbanın kaynak IP adresini taklit ederek bu kutuları kötüye kullanabilir.

TCP’de bağlantılar, üç yönlü bir el sıkışma için önemli mesajları değiş tokuş etmek için senkronizasyon (SYN) kontrol bayrağını kullanır. Saldırganlar, SYN paket mesajlarına beklenmedik bir şekilde yanıt vermelerine neden olan bazı orta kutulardaki TCP uygulamasını kötüye kullanır. Bazı durumlarda Akamai, 33 baytlık yüke sahip tek bir SYN paketinin 2.156 baytlık bir yanıt ürettiğini ve boyutunu %6.533 oranında artırdığını gözlemledi.

Source: Zdnet

Toplam Görüntülenme: 0
ETİKETLER:internet
Bu Makaleyi Paylaş
Facebook Bağlantıyı kopyala Yazdır
Hazırlayan:Murat
Takip et:
Murhas ve Begza.com'un Kurucusu. Linux kullanıcısı ve açık kaynak destekçisi. Telegram, Twitter, LinkedIn üzerinden bağlantı kurun veya Sorularınız için e-posta gönderin.
Yorum yapılmamış Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

📚 İlgili Yazılar

Gönderiyle ilgili makaleleri keşfedin!
Programlama Dili

Bilgisayar Bilimi ve Bilgisayar Mühendisliği 2022’de Ne Seçilmeli?

Güvenlik

Siber Savaş Daha Yeni Başladı Kendinizi Koruyun

İnternet

10Gbps İnternet Evinize bir Adım Daha Yaklaşıyor

Güvenlik

Darknet’teki pazarlar çalınan kişisel bilgileri satarak yüz milyonlarca dolar gelir elde ediyor

İnternet

İnternet Explorer emekliye Ayrılıyor Kullanıcılar Edge’ye Yönlendirelecek

Güvenlik

Pwn2Own 2022: Bilgisayar Korsan Etkinliği ve Daha Fazlası

Güvenlik

Kullanıcı Hesaplarının Ele Geçirilme Öncesi Saldırıları Artıyor

İnternet

Mozilla Firefox 99.0 Çıktı İşte Yenilikler

Daha fazla göster

Murhas, dijital dünyanın nabzını tutan, Linux altyapılarından siber güvenliğe kadar teknolojinin her alanında derinlemesine rehberler sunan bir teknoloji platformudur. Amacımız, karmaşık teknolojik dönüşümleri anlaşılır kılarak işletmelere ve teknoloji meraklılarına geleceğin dünyasında rehberlik etmektir. Teknolojiyi keşfedin, geleceği Murhas ile şekillendirin.

 
 

 

  • Kategoriler:
  • Hakkımızda
  • Gizlilik Politikası
  • Kullanım Koşulları
  • İletişim
  • Sorumluluk Reddi

Hızlı Bağlantılar

  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber

Popüler İçerikler

  • En İyi Kodi Eklentileri
  • MadVR Ayarları
  • PotPlayer Ayarları
  • En İyi 65 İnç TV’ler
  • WordPress 6.0

© 2026 Murhas. Tüm Hakları Saklıdır.

adbanner
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi kaybettiniz?