{"id":28557,"date":"2022-05-18T00:18:05","date_gmt":"2022-05-17T21:18:05","guid":{"rendered":"https:\/\/kutaybilen.com.tr\/?p=28557"},"modified":"2022-05-18T00:18:05","modified_gmt":"2022-05-17T21:18:05","slug":"ddos-saldirisi-nedir-nasil-gerceklesir","status":"publish","type":"post","link":"https:\/\/kutaybilen.com.tr\/?p=28557","title":{"rendered":"DDoS Sald\u0131r\u0131s\u0131 Nedir, Nas\u0131l Ger\u00e7ekle\u015fir?"},"content":{"rendered":"<p>Ya\u015fad\u0131\u011f\u0131m\u0131z periyot siber, teknoloji ya da internet \u00e7a\u011f\u0131 olarak isimlendiriliyor. Durum bu t\u00fcrl\u00fc olunca \u015fiddet ve h\u00fccum \u00fczere ilkel aksiyonlar de siber d\u00fcnyadaki versiyonlar\u0131 ile kar\u015f\u0131m\u0131za \u00e7\u0131k\u0131yorlar. Bu ataklar ortas\u0131nda en s\u0131k kar\u015f\u0131la\u015f\u0131lan ve en tesirli olanlardan bir tanesi <em><strong>DDoS<\/strong> <\/em>ataklar\u0131d\u0131r. Pekala, <strong>DDoS sald\u0131r\u0131s\u0131 nedir, <\/strong>ne i\u015fe yar\u0131yor da bu kadar s\u0131k kar\u015f\u0131la\u015f\u0131l\u0131yor?<\/p>\n<p>K\u0131saca anlatmak gerekirse <em>DDoS <\/em>sald\u0131r\u0131s\u0131, <u>bir internet sitesi sunucusunu i\u015flemez hale getirmek i\u00e7in planlanan<\/u> bir siber atakt\u0131r. Bu h\u00fccumlar o kadar d\u00fczg\u00fcn planlanm\u0131\u015f oluyorlar ki, bazen h\u00fccum alt\u0131nda olan sunucu bile durumu \u00e7abucak anlayam\u0131yor.<\/p>\n<p><b>DDoS sald\u0131r\u0131s\u0131 nedir?<\/b><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.webtekno.com\/images\/editor\/default\/0002\/78\/88ccc5c8af3687593e1137b471a113d66eefa46f.jpeg\"\/><\/p>\n<p>Distributed Denial of Service, yani &#8220;da\u011f\u0131t\u0131lm\u0131\u015f hizmet engelleme&#8221; ya da k\u0131saca DDoS sald\u0131r\u0131s\u0131; pek \u00e7ok farkl\u0131 kaynaktan <strong>tek bir amaca odaklanan, <\/strong>gaye sunucunun, a\u011f\u0131n ya da hizmetin trafik ak\u0131\u015f\u0131n\u0131 bozmay\u0131 hedefleyen bir siber taarruz tipidir. Her sistemin alaca\u011f\u0131 istek say\u0131s\u0131, kullan\u0131c\u0131 say\u0131s\u0131 \u00fczere datalar evvelden belirlenmi\u015ftir. DDoS ataklar\u0131 bu evvelce belirlenmi\u015f <strong>kapasitenin \u00e7ok \u00fczerinde <\/strong>istekleri sunucuya g\u00f6ndererek ger\u00e7ek i\u015flememesine hatta ata\u011f\u0131n devam etmesi ile \u00e7\u00f6kmesine neden olur.<\/p>\n<p>\u00d6rnek vermek gerekirse<strong>; 10 ki\u015filik bir minib\u00fcse 100 ki\u015finin binmesi<\/strong> ya da binmeyi \u00e7al\u0131\u015fmas\u0131, orta yoldan ana yola \u00e7\u0131kacak bir arac\u0131n ola\u011fan olmayan bir trafi\u011fe maruz kalarak bir t\u00fcrl\u00fc ilerleyememesi olarak d\u00fc\u015f\u00fcn\u00fclebilir. Yani ama\u00e7lar kapasitesinin \u00fczerinde hizmet vermeye zorlan\u0131yor ve bunun sonucunda hizmet d\u0131\u015f\u0131 kal\u0131yor.<\/p>\n<p><b>DDoS sald\u0131r\u0131s\u0131 ne i\u015fe yar\u0131yor?<\/b><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.webtekno.com\/images\/editor\/default\/0002\/78\/2ce50477b13cd42441efd58ebf85536dc25016e3.png\"\/><\/p>\n<p>Her ne kadar mak\u00fbs emelli ak\u0131n tiplerinden biri olsa da, uzmanlar DDoS sald\u0131r\u0131s\u0131n\u0131n hakk\u0131n\u0131 veriyor ve bug\u00fcne kadar tasarlanm\u0131\u015f <strong>en ba\u015far\u0131l\u0131 siber taarruz cinslerinden biri <\/strong>oldu\u011funu s\u00f6yl\u00fcyorlar. Zira pek \u00e7ok ki\u015finin akl\u0131na gelmeyen bir noktaya sald\u0131r\u0131yor, eri\u015filebilirlik noktas\u0131na.<\/p>\n<p>Direkt ele ge\u00e7irme ya da IP adresini \u00f6teki bir noktaya y\u00f6nlendirme gayeli bir taarruz olsa, sunucunun g\u00fcvenlik duvar\u0131na tak\u0131lacak ve ak\u0131n ba\u015flad\u0131\u011f\u0131 \u00fczere sonland\u0131r\u0131labilecektir. Lakin siteyi ziyaret eden <strong>organik kullan\u0131c\u0131lar maskesi ile <\/strong>gelen ak\u0131n, tesirini g\u00f6sterene kadar sakl\u0131 kalmay\u0131 ba\u015far\u0131yor.<\/p>\n<p>DDoS h\u00fccumlar\u0131n\u0131 tesirli yapan da budur. Sunucuya ili\u015fkin g\u00fcvenlik duvarlar\u0131 sald\u0131r\u0131y\u0131 anlam\u0131yor. Ya bu ak\u0131n de\u011fil de site <strong>bir anda tan\u0131nan olduysa? <\/strong>Bu durum birebir vakitte taarruza kar\u015f\u0131 koymay\u0131 ve tedbir almay\u0131 da zorla\u015ft\u0131r\u0131yor.<\/p>\n<p><b>DDoS sald\u0131r\u0131s\u0131 nas\u0131l ger\u00e7ekle\u015fir?<\/b><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.webtekno.com\/images\/editor\/default\/0002\/78\/6d10f3f941b5a52c2a14686073f7b524aca6711b.png\"\/><\/p>\n<p>Tek bir amaca y\u00f6nelen pek \u00e7ok farkl\u0131 kaynaktan gelen taarruz olarak tan\u0131mlanan DDoS ataklar\u0131, elbette binlerce ki\u015fi taraf\u0131ndan yap\u0131lm\u0131yor. Tek bir ki\u015fi ya da k\u00fcme taraf\u0131ndan <strong>ele ge\u00e7irilmi\u015f olan bilgisayarlar, <\/strong>ak\u0131n s\u0131ras\u0131nda uzaktan tek bir maksada y\u00f6nlendiriliyorlar.\u00a0<\/p>\n<p>Dikkatli olunmazsa her kullan\u0131c\u0131n\u0131n bilgisayar\u0131 bir DDoS sald\u0131r\u0131s\u0131 neferi olabilir. Sistem kolay; bir dikkatsizlik sonucu bilgisayar\u0131n\u0131za <strong>berbat maksatl\u0131 bir yaz\u0131l\u0131m <\/strong>bula\u015f\u0131yor. Sinsice bilgisayar\u0131n\u0131zda saklanan bu yaz\u0131l\u0131m, DDoS sald\u0131r\u0131s\u0131 yap\u0131laca\u011f\u0131 s\u0131rada \u00e7al\u0131\u015fmaya ba\u015fl\u0131yor ve bilgisayar\u0131n\u0131z\u0131 amaca y\u00f6nlendiriyor.<\/p>\n<p>DDoS sald\u0131r\u0131s\u0131n\u0131n g\u00fcc\u00fc de i\u015fte bu organik kullan\u0131c\u0131lardan geliyor. Ele ge\u00e7irilen tahminen binlerce bilgisayar <strong>organik ziyaret\u00e7iler <\/strong>olarak internet sitesini ziyaret ediyor. A\u011f\u0131r istek sonucu sunucular eri\u015filebilirli\u011fini kaybediyor hatta ata\u011f\u0131n g\u00fcc\u00fcne nazaran b\u00fcsb\u00fct\u00fcn hizmet d\u0131\u015f\u0131 kalabiliyor.\u00a0<\/p>\n<p><b>DDoS sald\u0131r\u0131s\u0131 ile hedeflenen nedir?<\/b><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.webtekno.com\/images\/editor\/default\/0002\/78\/1eabec77bdca3e107fe446f7c5a30664a667e965.jpeg\"\/><\/p>\n<ul>\n<li>Katman 7 Sald\u0131r\u0131s\u0131: HTTP isteklerine kar\u015f\u0131l\u0131k veren katmana sald\u0131r\u0131r ve ak\u0131n maksad\u0131n\u0131n kaynaklar\u0131n\u0131 t\u00fcketir.<\/li>\n<li>HTTP Seli: Kapasitenin \u00e7ok \u00fczerinde HTTP iste\u011fi ile sunucuyu doldurur ve hizmet reddi ile sonu\u00e7lan\u0131r.<\/li>\n<li>Durum T\u00fcketme Sald\u0131r\u0131s\u0131: Web uygulama sunucusu, <strong>g\u00fcvenlik duvar\u0131, <\/strong>y\u00fck dengeleyici \u00fczere orta katmanlara sald\u0131r\u0131r ve hizmet kesintisi ile sonu\u00e7lan\u0131r.<\/li>\n<li>SYN Seli: Arka arda SYN, yani birinci irtibat iste\u011fi g\u00f6nderme ile hizmet aksamas\u0131 olu\u015fur ve hi\u00e7bir istek sonuca ula\u015famaz.<\/li>\n<li>Hacimsel H\u00fccum: Ama\u00e7 sunucu ile internet a\u011f\u0131 ortas\u0131ndaki <strong>konta\u011fa sald\u0131r\u0131r <\/strong>ve bant geni\u015fli\u011finin t\u00fckenmesi ile sonu\u00e7lan\u0131r.<\/li>\n<li>DNS Y\u00fckseltme: Gaye IP adresinin al\u0131\u015f\u0131k olmad\u0131\u011f\u0131 \u00f6l\u00e7\u00fcde data ile cevap alaca\u011f\u0131 bir DNS sunucu olu\u015fturulur ve IP adresinin hizmet d\u0131\u015f\u0131 kalmas\u0131 ile sonu\u00e7lan\u0131r.\u00a0<\/li>\n<\/ul>\n<p>DDoS taarruzlar\u0131 temel olarak maksat sunucusunun eri\u015filebilirli\u011fini engellemeyi gayeler ve birebir yol ile yap\u0131l\u0131r. Fakat bu siber ak\u0131nlar\u0131n da kimi alt \u00e7e\u015fitleri vard\u0131r. <strong>Alt tipler <\/strong>olu\u015fmas\u0131n\u0131n nedeni, her ak\u0131n\u0131n a\u011f\u0131n di\u011fer bir katman\u0131na ula\u015farak sonuca varmaya \u00e7al\u0131\u015f\u0131yor olmas\u0131d\u0131r.<\/p>\n<p><b>DDoS taarruzlar\u0131na kar\u015f\u0131 neler yap\u0131l\u0131yor?<\/b><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/www.webtekno.com\/images\/editor\/default\/0002\/78\/7f1f87ac79d12da2b648c8682829bd618c0fb523.png\"\/><\/p>\n<p>Elbette bu noktada sadece mevzunun uzmanlar\u0131n\u0131n hakim olaca\u011f\u0131 pek \u00e7ok teknik ayr\u0131nt\u0131 var. Lakin DDoS h\u00fccumlar\u0131na kar\u015f\u0131 al\u0131nan tedbirleri <strong>sel sonras\u0131 suyun denetim edilmesi <\/strong>\u00fczere d\u00fc\u015f\u00fcnebilirsiniz. Taarruz g\u00fcc\u00fc azalt\u0131lmasa da farkl\u0131 bir noktaya y\u00f6nlendiriliyor. Kara deli\u011fe y\u00f6nlendirme olarak isimlendirilen bir tedbir ile internet sitesinin sunucusunu bo\u011fan istekler durdurulmadan, olu\u015fturulan bir <strong>kara deli\u011fe <\/strong>y\u00f6nlendiriliyor. B\u00f6ylelikle sunucu hi\u00e7bir hasar almadan h\u00fccum atlat\u0131lmaya \u00e7al\u0131\u015f\u0131l\u0131yor.<\/p>\n<p>S\u00fcrat s\u0131n\u0131rlama usul\u00fc ile muhakkak bir vakit aral\u0131\u011f\u0131nda al\u0131nacak <strong>istek say\u0131s\u0131 sonland\u0131r\u0131l\u0131yor<\/strong>. WAF isimli bir g\u00fcvenlik duvar\u0131 ile gelen <strong>istekler filtreleniyor <\/strong>ve her iste\u011fin sunucuya ula\u015fmas\u0131 engelleniyor. Her iki metotta de hedef, organik olma ihtimali olan istekleri ka\u00e7\u0131rmadan m\u00fcmk\u00fcn atak ihtimalini en aza indirmek.\u00a0<\/p>\n<p>Anycast a\u011f\u0131 yayma sistemi ile gelen ataklar\u0131n g\u00fcc\u00fc sunucuya ula\u015fmadan azalt\u0131l\u0131yor. S\u00fcratle akan <strong>\u0131rma\u011f\u0131n yanlar\u0131na a\u00e7\u0131lan kanallar <\/strong>\u00fczere d\u00fc\u015f\u00fcnebilirsiniz. Sonu\u00e7 olarak atak kaynaklar\u0131 birden \u00e7ok oldu\u011fu i\u00e7in durdurulam\u0131yor ve bu nedenle sadece yap\u0131lan ak\u0131n\u0131n direkt sunucuya ula\u015fmas\u0131 engelleniyor ya da g\u00fcc\u00fc azalt\u0131l\u0131yor.<\/p>\n<p>Sizin i\u00e7in DDoS sald\u0131r\u0131s\u0131 nedir, ne i\u015fe fayda, h\u00fccum s\u0131ras\u0131nda neler yap\u0131l\u0131yor \u00fczere merak edilen sorular\u0131 yan\u0131tlad\u0131k ve husus ile ilgili ayr\u0131nt\u0131lar\u0131 anlatt\u0131k. Bilgisayar\u0131n\u0131z\u0131n ileride bir <strong>DDoS sald\u0131r\u0131s\u0131n\u0131n neferi <\/strong>olmas\u0131n\u0131 istemiyorsan\u0131z, bilgisayar\u0131n\u0131z\u0131 g\u00fc\u00e7l\u00fc bir antivir\u00fcs program\u0131 ile berbat emelli yaz\u0131l\u0131mlardan koruyun.\u00a0<\/p>\n<div> <\/div>\n","protected":false},"excerpt":{"rendered":"<p>Ya\u015fad\u0131\u011f\u0131m\u0131z periyot siber, teknoloji ya da internet \u00e7a\u011f\u0131 olarak isimlendiriliyor. Durum bu t\u00fcrl\u00fc olunca \u015fiddet ve h\u00fccum \u00fczere ilkel aksiyonlar de &#8230;<\/p>\n","protected":false},"author":1,"featured_media":28558,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[854],"tags":[1239,1005,2782,3606,1527],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/kutaybilen.com.tr\/index.php?rest_route=\/wp\/v2\/posts\/28557"}],"collection":[{"href":"https:\/\/kutaybilen.com.tr\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kutaybilen.com.tr\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kutaybilen.com.tr\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/kutaybilen.com.tr\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=28557"}],"version-history":[{"count":1,"href":"https:\/\/kutaybilen.com.tr\/index.php?rest_route=\/wp\/v2\/posts\/28557\/revisions"}],"predecessor-version":[{"id":28559,"href":"https:\/\/kutaybilen.com.tr\/index.php?rest_route=\/wp\/v2\/posts\/28557\/revisions\/28559"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kutaybilen.com.tr\/index.php?rest_route=\/wp\/v2\/media\/28558"}],"wp:attachment":[{"href":"https:\/\/kutaybilen.com.tr\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=28557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kutaybilen.com.tr\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=28557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kutaybilen.com.tr\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=28557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}