HolyBoY adlı üyeden alıntı: mesajı görüntüle
hocam bu dediğin mantık doğru saldırı kapasitesi hattan büyükse server down olur
ancak saldırı kapasitesi hattan küçükse hatta çok küçüksede server down olur
zamanında cisco nun kendi sitesi 256K adsl ile tek pc den ( zombi botnet vs değil direk 1 pc den ) yapılan saldırı ile kapatmak mümkündü
cisco nun hattı tabiki adsl hattan büyüktü olay hat dışında saldırı tekniğinede bakar. her saldırının farklı etkileri vardır.

Merhabalar : Burada bahsi gecen special saldirilar olmadigi icin , biz direk gercek DDOS (ICMP , UDP VE SYN) uzerinde yogunlasiyoruz yani daha cok band genisligi saldirilari.Tabiki ozel saldirilarda 30mbit anlik cikisi olan bir GET FLOOD 'da band genisligi yeterli gelsede ilgili web sitesinin sunucu donanimlari yuksek seviyede degilse , cacheleme yapilmadiysa yada daha gelismis dusunursek load-balancer yoksa down olmaya mahkumdur.

Anlik binlerce reguest (get) geldiginde apache her regueste ayri ayri phpyi derleyip sunacagi icin , yada ilgili web sitesinin en yogun mysql kullanan bolumune reguestler yigildiginda veritabani patlayacaktir.Bunlar ust sinif special saldirilara giriyor ki boyle 1 saldiri varsa zaten bazi DDOS mitigation cihazlari bile bunlari gercek kullanicilardan ayirt edemedikleri icin seyreder sadece.Bunun cozumude load-balance - cache olayindan gecer temel olarak.Ne kadar static content okadar rahatlik.Ne kadar dynamic content okadar risk.

Yani temel olarak ayirirsak ;

1-Band genisligini etkileyen saldirilar (ne kadar trafik okadar koruma mantigi ki en maliyetlisi zaten budur 1gbit saldiri aliyorsaniz 1gbit hattiniz olacak eli mahkum.)
2-Sunucu donanimlarini direk CPU/RAM olarak etkileyen saldirilar. (sunucunun overload olmasi).

iyi calismalar.