Bu siteyi kullanarak, Gizlilik Politikası ve Kullanım Koşulları'nı kabul etmiş olursunuz.
Kabul et
MurHasMurHas
  • ANASAYFA
  • TEKNOLOJİ
    • Android
    • Apple
    • İnternet
    • iPhone
    • Mobil
    • Samsung
  • SOSYAL MEDYA
  • OYUNLAR
  • YAZILIM
    • Güvenlik
    • Programlama Dili
    • Web Tasarım
    • Sunucu
    • WordPress
  • LİNUX
    • Arch Linux
    • Fedora
    • Debian
    • Linux Mint
    • Ubuntu
  • WİNDOWS
Okuma: DDoS saldırganları, web sitelerini ele geçirmek için yeni numara buldular
Paylaş
Bildirim Daha fazla göster
Font ResizerAa
MurHasMurHas
Font ResizerAa
  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber
Search
  • ANASAYFA
  • TEKNOLOJİ
    • Android
    • Apple
    • İnternet
    • iPhone
    • Mobil
    • Samsung
  • SOSYAL MEDYA
  • OYUNLAR
  • YAZILIM
    • Güvenlik
    • Programlama Dili
    • Web Tasarım
    • Sunucu
    • WordPress
  • LİNUX
    • Arch Linux
    • Fedora
    • Debian
    • Linux Mint
    • Ubuntu
  • WİNDOWS
Mevcut bir hesabınız var mı? Kayıt ol
Bizi takip et

Ana Sayfa » DDoS saldırganları, web sitelerini ele geçirmek için yeni numara buldular

DDoS saldırganları, web sitelerini ele geçirmek için yeni numara buldular

Murat Murat Published Mart 3, 2022
Paylaş
3 Dak Okuma

Dağıtılmış hizmet reddi (DDoS) saldırganları, önemsiz trafik saldırılarını artırmak için güvenlik duvarları gibi savunmasız “orta kutuları” hedefleyerek web sitelerini çevrimdışı duruma getirmek için yeni bir teknik kullanıyor.

Amplifikasyon saldırıları yeni bir şey değil ve saldırganların 3,47 Tb/sn’ye varan kısa trafik sıkışıklıklarına sahip sunucuları devirmesine yardımcı oldu. Microsoft geçen yıl, çevrimiçi oyun oyuncuları arasındaki rekabetin sonucu olan bu ölçekte saldırıları azalttı.

Ama ufukta yeni bir saldırı var. Bir içerik dağıtım ağı şirketi olan Akamai, ağa bağlı makineler arasında internette güvenli iletişim için bir kurucu protokol olan iletim kontrol protokolüne (TCP) atıfta bulunarak “TCP Middlebox Reflection” kullanan yeni bir saldırı dalgası gördüğünü söylüyor. Akamai’ye göre saldırılar, saniyede 1,5 milyon pakette (Mpps) 11 Gbps’ye ulaştı.

Amplifikasyon tekniği, saldırganların hizmet reddi saldırılarını büyütmek için TCP aracılığıyla güvenlik duvarları gibi orta kutuları kötüye kullanabileceğini gösteren geçen Ağustos ayında bir araştırma makalesinde ortaya çıktı. Makale, Maryland Üniversitesi ve Colorado Boulder Üniversitesi’ndeki araştırmacılardandı.

- Advertisement -

Çoğu DDoS saldırısı, genellikle daha büyük bir paket boyutuyla yanıt veren ve ardından saldırganın hedeflenen hedefine iletilen bir sunucuya paketleri göndererek, paket dağıtımını güçlendirmek için Kullanıcı Veri Birimi Protokolünü (UDP) kötüye kullanır.

TCP saldırısı, TCP standardına uymayan ağ ara kutularından yararlanır. Araştırmacılar, güvenlik duvarlarını ve içerik filtreleme cihazlarını kullanarak saldırıları 100 kattan fazla artırabilecek yüz binlerce IP adresi buldu.

Yani, sadece sekiz ay önce teorik bir saldırı olan şey şimdi gerçek ve aktif bir tehdit.

Bir blog yazısında “Middlebox DDoS amplifikasyonu, internet için risk oluşturan tamamen yeni bir TCP yansıtma/amplifikasyon saldırısı türüdür. Bu tekniği vahşi doğada ilk kez gözlemledik” diyor.

Cisco, Fortinet, SonicWall ve Palo Alto Networks gibi firmaların güvenlik duvarları ve benzeri ara kutu cihazları, kurumsal ağ altyapısının önemli parçalarıdır. Ancak bazı orta kutular, içerik filtreleme ilkelerini uygularken TCP akış durumlarını doğru şekilde doğrulamaz.

Bu kutular, durum dışı TCP paketlerine yanıt vermek için yapılabilir. Bu yanıtlar genellikle, kullanıcıların engellenen içeriğe erişmesini önlemek amacıyla istemci tarayıcılarını “kaçırmak” anlamına gelen yanıtlarında içerik içerir. Bu bozuk TCP uygulaması, Veri akışları da dahil olmak üzere TCP trafiğini saldırganlar tarafından DDoS kurbanlarına yansıtmak için kötüye kullanılabilir, diye belirtiyor Akamai.

- Advertisement -

Saldırganlar, orta kutulardan gelen yanıt trafiğini yönlendirmek için hedeflenen kurbanın kaynak IP adresini taklit ederek bu kutuları kötüye kullanabilir.

TCP’de bağlantılar, üç yönlü bir el sıkışma için önemli mesajları değiş tokuş etmek için senkronizasyon (SYN) kontrol bayrağını kullanır. Saldırganlar, SYN paket mesajlarına beklenmedik bir şekilde yanıt vermelerine neden olan bazı orta kutulardaki TCP uygulamasını kötüye kullanır. Bazı durumlarda Akamai, 33 baytlık yüke sahip tek bir SYN paketinin 2.156 baytlık bir yanıt ürettiğini ve boyutunu %6.533 oranında artırdığını gözlemledi.

Source: Zdnet

Ne düşünüyorsun?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
Yorum bırakın Yorum bırakın

Yorum bırakın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Lütfen bir derecelendirme seçin!

FacebookBeğen
TwitterTakip et
YoutubeAbone ol
TelegramTakip et

Haftalık Bülten

Yeni makalelerimizi almak için abone olun!

Kullanım Koşullarını okudum ve kabul ediyorum
Apple

Apple Music Spotify ile rekabeti artıyor

Murat Murat Şubat 16, 2022
Linux Kullanmanın Avantaj ve Dezavantajları?
Ubuntu 22.04’e Joomla 4 Kurulumu
Mozilla 2022’de 600 milyon dolara yakın para kazandı
Samsung, 27 Şubat’ta Daha Fazla Cihaz Duyuracak
Küresel Koronavirüs Vakaları

Onaylanmış

0

Death

0

Daha fazla bilgi: Covid-19 İstatistikleri

Güvenlik

Masaüstü için Authy kimlik doğrulayıcı uygulamaları Ağustos 2024’te sonlandırılıyor

Murat Murat Ocak 8, 2024
İnternet

Mozilla 2022’de 600 milyon dolara yakın para kazandı

Murat Murat Aralık 6, 2023
Güvenlik

Darknet’teki pazarlar çalınan kişisel bilgileri satarak yüz milyonlarca dolar gelir elde ediyor

Murat Murat Aralık 4, 2022

Kategoriler

  • Oyunlar
  • Yazılım
  • Linux
  • Windows
  • Sosyal Medya
  • Teknoloji
  • Ubuntu
  • İnternet

Hakkımızda

80 milyonun sahibi olduğu ilk ve tek teknoloji ve bilgi ağıyız. Türkiye'nin teknoloji platformu.
Popüler İçerikler
  • En İyi Kodi Eklentileri
  • MadVR Ayarları
  • PotPlayer Ayarları
  • En İyi 65 İnç TV’ler
  • WordPress 6.0
Hızlı Linkler
  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber

Bültenimize Abone Olun

Ücretsiz üye olun ve yeni güncellemelerden haberdar olan ilk kişi olun.!

Kullanım Koşullarını okudum ve kabul ediyorum
© [2022] Murhas.Com. All Rights Reserved.
  • HAKKIMIZDA
  • İLETİŞİM
  • GİZLİLİK POLİTİKASI
  • KULLANIM KOŞULLARI
  • SORUMLULUK REDDİ
Welcome Back!

Sign in to your account

Şifrenizi mi kaybettiniz?