Cyber_securty_world 💻
Ve
Meow sofware
Konu: DDOS/DOS
DoS ve DDoS Saldırıları Nedir?
DoS (Denial of Service) ve DDoS (Distributed Denial of Service), siber saldırı
türleridir ve hedeflenen bir sistemin hizmetlerini aksatmayı, erişilemez hale
getirmeyi veya tamamen devre dışı bırakmayı amaçlar. Bu saldırılar, sistemin
kaynaklarını aşırı derecede zorlayarak normal kullanıcıların hizmetlere erişimini
engeller. Ancak aralarındaki temel fark, saldırının kaynak sayısındadır:
DoS Saldırıları: Tek bir kaynaktan gelen saldırılardır. Bir cihaz veya bir ağ, hedefe
aşırı yüklenerek işleyişini durdurmaya çalışır. Bu tür saldırılarda saldırgan genellikle
yüksek bant genişliğine sahip bir bağlantı kullanır. Örneğin, aynı anda binlerce
sahte istek göndererek bir web sitesini erişilemez hale getirebilir.
DDoS Saldırıları: Birden fazla kaynaktan eşzamanlı olarak gerçekleştirilen
saldırılardır. Genellikle, saldırganlar botnet adı verilen, zombi bilgisayarlardan
oluşan bir ağı kullanır. Botnet’ler, kötü amaçlı yazılımlar yoluyla ele geçirilmiş
cihazlardan oluşur. Saldırgan bu cihazları kullanarak hedef sisteme aynı anda
binlerce, hatta milyonlarca istek gönderir ve sistem kaynaklarını tamamen tüketir.
----------------------------------------------------------
DDoS ve DoS Saldırı Teknikleri
DDoS (Distributed Denial of Service) ve DoS (Denial of Service) saldırıları, farklı
yöntemler ve tekniklerle gerçekleştirilir. Bu teknikler genellikle hedef sistemin zayıf
noktalarını kullanarak hizmetlerini durdurmayı veya işlevselliğini bozmayı amaçlar.
Teknikler, saldırının hedef aldığı katmana ve protokol türüne göre sınıflandırılır.
1. Hacim Bazlı (Volume-Based) Saldırılar
Hacim bazlı saldırılar, hedef sistemin veya ağın bant genişliğini aşırı trafikle
doldurmayı amaçlar. Bu saldırılar genellikle yüksek veri hacmi gerektirir ve hedefin
ağını tamamen doldurana kadar devam eder.
UDP Flood:
Hedefe rastgele bağlantı noktalarına (portlara) aşırı sayıda UDP paketi gönderilir.
Hedef sistem, bu paketlere yanıt vermek için yoğun bir çaba harcar ve kaynakları
tükenir.
ICMP Flood (Ping Flood):
Büyük miktarda ICMP Echo Request (ping) paketi gönderilir. Bu, hedef sistemin ağını
ve işlem kapasitesini aşırı yükler.
Amplification Attacks (Yansıma Saldırıları):
Saldırgan, sahte bir IP adresi kullanarak DNS, NTP veya SSDP gibi hizmetlere küçük
bir istek gönderir. Bu hizmetler büyük bir yanıt üretir ve bu yanıt doğrudan hedefe
gönderilir. Böylece saldırgan, çok az kaynak kullanarak büyük bir trafik oluşturabilir.
1)DNS Amplification
2)NTP Amplification
2. Protokol Bazlı Saldırılar
Protokol bazlı saldırılar, ağ protokollerinin zayıf noktalarını hedef alır. Bu saldırılar
hem hedef sistemin ağını hem de işlem gücünü etkiler.
SYN Flood:
TCP bağlantı kurulumu sırasında SYN bayrağı kullanılarak gönderilen istekler ile
gerçekleştirilir. Hedef sistem, bu bağlantıları tamamlama umuduyla kaynak ayırır,
ancak saldırgan yanıt vermez. Bu da sistemde bağlantı kuyruğunu doldurarak yeni
bağlantıları engeller.
Ping of Death:
Normalden daha büyük bir ICMP paketi oluşturulur ve hedefe gönderilir. Bu paketler
hedef sistem tarafından parçalanamaz hale gelir ve sistemin çökmesine neden
olabilir.
Smurf Attack:
Saldırgan, sahte bir IP adresi kullanarak ağdaki birçok cihazdan ICMP yanıtı alır. Bu
yanıtlar hedef sistemin IP adresine yönlendirilir ve aşırı yüklenme yaratır.
Fragmentation Attacks:
Büyük veri paketleri, küçük parçalara bölünerek gönderilir. Hedef sistem bu
parçaları birleştirmeye çalışırken kaynak tüketimi yaşar.
Teardrop Attack: Parçalanmış paketler, birleştirilemez ve sistemde çökmeye neden
olur.
3. Uygulama Katmanı (Application Layer) Saldırıları
Bu saldırılar, uygulama katmanına odaklanır ve genellikle web sunucularını veya
diğer uygulama hizmetlerini hedef alır. Bu saldırılar daha az kaynakla gerçekleştirilir
ancak etkisi oldukça büyüktür.
HTTP Flood:
Hedef bir web sunucusuna, normal görünümlü ancak yüksek hacimli HTTP GET veya
POST istekleri gönderilir. Bu, sunucunun talepleri işleme kapasitesini tüketir.
Slowloris:
Hedefe kısmi HTTP istekleri göndererek sunucunun açık bağlantılarını doldurur.
Sunucu bu bağlantıları tamamlamayı beklerken yeni bağlantıları işleyemez hale
gelir.
RUDY (R U Dead Yet):
POST tabanlı saldırılar gerçekleştirir. Uzun ve yavaş veri akışları göndererek hedef
sistemin kaynaklarını tüketir.
DNS Query Flood:
DNS sunucularına çok sayıda sahte sorgu gönderilir. Bu, DNS sunucularının yanıt
sürelerini artırır veya işlevselliğini durdurur.
4. Dağıtık Botnet Saldırıları
Botnet saldırıları, saldırganın ele geçirdiği bir cihazlar ağını kullanarak hedefe aynı
anda saldırı düzenlemesine dayanır. Botnet ağları, genellikle kötü amaçlı
yazılımlarla ele geçirilmiş IoT cihazlarını, bilgisayarları veya mobil cihazları içerir.
Mirai Botnet:
IoT cihazlarını hedef alan bir botnet yazılımıdır. Büyük çaplı DDoS saldırıları
düzenlemek için kullanılır.
Zombi Ağlar:
Ele geçirilmiş cihazlardan oluşan bir ağ kullanılarak sistemlere toplu saldırı yapılır.
5. Kaynak Tüketim (Resource Depletion) Saldırıları
Bu saldırılar, hedef sistemin CPU, RAM veya depolama gibi kaynaklarını tüketmeye
odaklanır.
Connection Exhaustion (Bağlantı Tüketimi):
Hedef sistemde açık olan maksimum bağlantı sayısını doldurmak için yoğun
talepler gönderilir. Bu, özellikle web sunucularını hedef alır.
Memory Exhaustion:
Aşırı büyük talepler göndererek hedef sistemin belleğini tüketmek amaçlanır.
6. Karma Teknikler (Multi-Vector Attacks)
Modern saldırılar genellikle birden fazla tekniğin aynı anda kullanılmasıyla
gerçekleştirilir. Örneğin, bir saldırgan hem ağ katmanında SYN Flood kullanırken
hem de uygulama katmanında HTTP Flood gerçekleştirerek etkisini artırabilir.
----------------------------------------------------------
Saldırı Tekniklerinden Korunma Yöntemleri
Bu saldırıların etkilerinden korunmak için şu yöntemler önerilir:
Trafik filtreleme ve ağ izleme araçları kullanmak.
Yük dengeleyiciler ve CDN hizmetleri kullanarak trafiği dağıtmak.
IPS/IDS sistemleriyle şüpheli davranışları tespit etmek.
Güvenlik duvarlarını yapılandırarak yalnızca güvenilir IP'lerden gelen trafiğe izin
vermek.
Hedef sistem kaynaklarını optimize ederek yüksek trafiğe dayanıklı hale getirmek.
Bu saldırılar karmaşık savunma stratejileri ve iyi bir güvenlik altyapısıyla etkisiz
hale getirilebilir.
Aşağıda DDoS/DoS saldırılarında kullanılan popüler araçlar, kısa açıklamaları ve
resmi/ilgili kaynak bağlantıları verilmiştir. Bu araçlar hem saldırı gerçekleştirmek
hem de test ve simülasyon amaçlı kullanılabilir (etik kurallara uyularak ve yasal
çerçevede).
1. LOIC (Low Orbit Ion Cannon)
Açıklama:
LOIC, basit bir arayüze sahip olan ve hedef IP adresine veya URL'ye doğrudan trafik
göndererek sistemi aşırı yüklemeyi amaçlayan bir araçtır. Genellikle bireysel
kullanıcılar tarafından kullanılır ve açık kaynaklıdır.
Bağlantı:
GitHub - [Link]
---
2. HOIC (High Orbit Ion Cannon)
Açıklama:
HOIC, LOIC'in geliştirilmiş versiyonudur ve aynı anda birden fazla hedefe saldırı
düzenleme yeteneğine sahiptir. Güçlü bir saldırı yeteneği sunar ve saldırıları
özelleştirmek için betik desteği içerir.
Bağlantı:
GitHub -[Link]
---
3. Hping
Açıklama:
Hping, ağ protokollerini analiz etmek ve özel saldırılar düzenlemek için kullanılan
bir araçtır. DoS/DDoS saldırıları, port taramaları ve ağ testi gibi birçok teknik işlevi
vardır. Profesyonel saldırı simülasyonlarında sıkça tercih edilir.
Bağlantı
[Link]
---
4. Metasploit
Açıklama:
Metasploit Framework, sızma testlerinde yaygın olarak kullanılan bir araçtır.
İçerisinde DoS saldırıları için modüller bulunur. Ancak bu modüller daha çok sistem
açıklarını test etmek için kullanılır.
Bağlantı:
[Link]
---
5. Slowloris
Açıklama:
Slowloris, web sunucularını hedef alan uygulama katmanı saldırıları düzenlemek
için kullanılır. Özellikle HTTP bağlantılarını açık tutarak web sunucularının
kaynaklarını tüketir.
Bağlantı:
GitHub - [Link]
---
6. Botnet Araçları (Mirai)
Açıklama:
Mirai, IoT cihazlarını ele geçirerek geniş çaplı DDoS saldırıları düzenlemek için
kullanılan bir botnet yazılımıdır. Zararlı yazılım kategorisindedir ve birçok cihazı
etkileyerek devasa saldırılar oluşturur.
Bağlantı:
Mirai Kaynak Kodu – GitHub [Link]
---
7. GoldenEye
Açıklama:
GoldenEye, HTTP katmanı saldırıları düzenlemek için kullanılan bir araçtır. Basit bir
arayüz sunar ve bir web sunucusuna karşı sahte talepler göndererek hizmet
kesintisine neden olabilir.
Bağlantı:
GitHub - [Link]
---
8. RUDY (R U Dead Yet)
Açıklama:
RUDY, "uzun form gönderimi" saldırıları yaparak hedef web sunucularını etkisiz hale
getirir. Bu araç özellikle POST tabanlı saldırılarda kullanılır.
Bağlantı:
[Link]
---
Uyarı:
Bu araçlar yalnızca eğitim, araştırma ve güvenlik testleri için kullanılmalıdır. İzinsiz
bir şekilde bu araçları kullanmak yasa dışıdır ve ciddi cezalarla sonuçlanabilir. Test
yapmadan önce hedef sistemin sahibi veya yöneticisinden izin isteyin.
Hazırlayan
Cyber_securty_world 💻
Ve
Meow sofware 🐾