DDoS' u engellemek Microsoft' un işi.

" Kullanıcıların kontrolleri dışında yüklenen / çalışan programların veri akışı sağlayamaması " durumunu hayata geçirebilmek hayal değil bence...

Klavye kullanabilen her insan ekranında "Bilgisayarınıza kontrolünüz dışında yüklenen bir program şuraya kontrolünüz dışında bağlanmaya çalışıyor" yazsa bunu algılar ve engeller sanıyorum!

Sonuçta Windows' un, IE' nin, Messenger' in yada Firefox ve bu gibi bilindik programların ne yaptığını kestirmek zor değil.

2. yöntem bence DDoS' e kendi yöntemiyle cevap vermek olur.

" Bir sunucunun çalışamaz hale gelmesi için o sunucunun çalışma amacının engellemesi gerekir. " (İçerik) mantığına dayanır bu iş.

Etkili saldırılar, trojanların bulaştığı makinalarda site içeriği görüntülemek, kısaca hedef makinadan veri çekmekle gerçekleşmiyor mu ?

Burada bir karşı atak düşünülemez mi ?

Trojanlar yine aynı yöntemle bulaşmıyorlar mı ?

Hedef makinada 2. mod düşünün.

1. si normal seyrinde çalışması
2. si atak anında aktif olan alarm modu.

2. alarm modunda hedef makinadan saldıran makinalara trojan gönderildiğini düşünün.

İşlevi ise saldıran makinayı kilitlemek olsun.

Bu sayede saldırganın bot portföyü, teknik destek alana dek kilitlenmeye mahkum olan makinalarla dolacak! Kısaca santim santim eriyecek...

Tabii bu arada hedef makina sahibi saldırgandan daha suçlu duruma düşüyor ama Kendini kurtarmış oluyor...

Yanlışım olabilir. Bu konuyu tam olarak bilmiyorum. Belki içerik görüntülemeden de hedef makina düşürülebiliyordur. Saldırının etkili olabilmesi için mutlaka barınan sitenin görüntülenmesi gerekmeyebilir...