DoS saldırıları ile ilgili herşey - Güvenlik/Güvenlik Açıkları Webmaster bilgi bankası, knowledge base Webmaster Araçları

AnaSayfa > Güvenlik/Güvenlik Açıkları > DoS saldırıları ile ilgili herşey
Kategori: Güvenlik/Güvenlik Açıkları
Gönderen: Admin
Tarih: 2008-10-19
Puan: 0   Puan:0 | Katılımcı:0 | Katılımcı : 0
Okunma: 5374
  
 
1 puan 2 puan 3 puan 4 puan 5 puan 6 puan 7 puan 8 puan 9 puan 10 puan

Bölümler
1-denial of service nedir?
2-d.o.s tipleri
3-ne tür d.o.s atakları vardır?
4-sistemlere etkisi

1 d.o.s nedir?
d.o.s sisteme en kolay yoldan zarar vermeye yarar, d.o.s sistemi kilitleyebilir, internet bağlantınız kesebilir, kısaca kullanılması kolay ama korunması zordurlar.
2 d.o.s tipleri
Temel olarak 3 çeşit d.o.s vardır. Bunlar service overloading,message flooding ve clogging olarak 3 e ayrılır
a- service overloading: bu atak tipi belirli host ve servisleri düşürmek için kullanılır. atak yapan kişi özel port ve host adından da anlaşıldığı gibi çok paket gönderir. Bu olay network monitor ile kolayca anlaşılır
b- message flooding: bu ise servise overloading e benzer. Farkı sistemin normal çalışmasını engellemez. Yine aynı şekilde gönderilen paketler bu sefer normal olarak algılanır. Mesela nis serverında flood yapılırsa (unix network unde) nis bunu şifre isteği gibi görür. Ve saldırganın host a hükmetmesi sağlanır.
c-clogging: bu gerçekten çok hoş bir şey .tcp olayını bilenler kolay anlayacaktır... tcp de handshake diye bir şey vardır syn ve ack ile gerçekleşir . syn benim ona göndereceğim bayrak ack ise onun bana göndereceğidir. bağlantı kurmak için ben host a bir syn gönderirim o da bunu aldığını ack ile bana yollar neyse en sonunda ikisi arasında oturum açılır.
Şimdi clogging ise saldırganın syn gönderip ack alıp ondan sonrada gelen ack ye cevap vermeyip sürekli syn göndermesinden oluşur. Bu olay bir kaç kez tekrarlandıktan sonra server artık cevap veremez hale gelir. Bu paketler sahte ip ile gönderildiğinden sistem bunu anlayamıyor ve çöküyor. Anlasa ne olur? Anlasa aynı ip den gelen o kadar isteğe cevap vermez. Kurtuluş yolu bunları tarayan fırewall lardır.

3 d.o.s saldırıları
email bombing, virusler, spamming, flooding...bunlar d.o.s ataklarıdır dos atakları sistemin açıklarından çıkmaz (genelde) int.protokollerden oluşur. mesela mail bombing dediğimiz olay smtp serverının her şeyi kabul etmesinden olusur. Her sistemin kendine göre dos ları vardır ben en çok kullanılan win ve linux üzeri olanlarını açıklayacağım...

-teardrop
etki alanı:win 95 nt 4.0 linux 2.0.32
win 95/nt ye bu tur saldırı gerçekleşince bilgisayar daha fazla bağlantı kuramaz ve ünlü mavi ekran çıkar. Önemli bir şey yaparken kayıt etmeden böyle bir saldırı alırsanız bilgilerinizi kaybedersiniz.

-land
etki alanı:win 95,nt ve bsd
tcp/ip protokolü üzerinden syn(synchronize flag) bağlantı kurulmasını bildirir ve bundan sonra win yavaşlar. 2 dk içinde eski haline döner land syn paketlerini aynı kaynak ve gidecek olan ip ve aynı kaynak ve port ile oluşur. Bu bilgisayarın kendisine paketleri göndermesini sağlar.

-oob(out of band)
etki alanı:win95/nt
bu dos programı wın 139. portuna bağlantı kurar. bu port wın standart dileme portudur 3.11 95 nt filan hepsini etkiler.

-boink
etki alanı:korunmalı(patch edilmiş) 95 ve nt teardrop ataklarına karsı koruma alan sistemlerde işe yarar.
boink yeni bir bonk versiyonudur.

-nestea
etki alanı:özellikle linux ve bazı windows makineleri
boink ve teardrop ataklarına karşı korununmuş sistemlerde işe yarar. nestea boink ve teardrop un geliştirilmiş halidir.

-icmp
etki alanı:çeşitli
bu bağlantı kurduğunuz bilgisayar ve sizin aranızda olur. bilgisayarlar aralarında icmp paketleri gönderirler bu sırada bağlantıda hata olduğuna dair sahte paketler gönderilir böylece bağlantı kopar .

-suffer
etki alanı :çoğunlukla win
Bilgisayarınıza sürekli syn paketleri gelmeye başlar ve bağlantı kopar sistemdeki fırewall lara zarar verebilir

4-Sistemlerin etkisi
Eğer bütün sistemler ilk halinde ise hepsi dos ataklarından etkilenir. Her şey sistemin ana kullanıcısında biter. Hiç bir sistem karşılaştırılamaz neden? Çünkü sistemlerin gelişmiş olması,daha çok program desteklemesi,daha çok yenilenmesi onun d.o.s ataklarından daha çok etkileneceği anlamına gelebilir ama eğer kişisel fikrimi sorarsanız bence unıx nt ye göre d.o.s ataklarından daha az etkilenir.



Yorumlar
Henüz Kimse Yorum Yapmamış, ilk yorumu siz ekleyin!
Yorum Ekleme Aparatı
Yorum Eklemek için lütfen sol menuden giris yapınız..
Toplam 0 yorum listelendi.