Bu adamlar Turkiye nin en büyük sitelerine takır takır index atmayı nasıl beceriyorlar ?
Buna gore bu adamlar bütün sitelere index atabilir
Yukarda yazmıştım, dns poisoning yöntemi ile.
Bu yöntem ile karşı sitenin dns sunucularına spoof paketler gönderilerek cache edilerek gönderilen querylerin verilerini değiştirerek dns sunucusunun önbelleğini zehirliyor, bu tabiki komplike yazılımlar ve taktiksel dns queryler ile mümkün. Başarılı olunduğunda kurban siteye girenler saldırıya uğramış ve zehirlenmiş dns sunucusundan saldırganın belirlediği dnsleri yada ipleri çözümlemeye başlıyor, aslında bu eski bir olaydır bind dns sunucularda etkiliydi ve büyük oranda bu açıklar kapatılmıştı ancak kapatılan açık tekrar faaliyete geçmeyecek diye bir kural yok, diğer dns sunuculardada benzer durumlar yaşanabiliyor.
Yani herhangi bir sisteme girme gibi bir olay yok, daha önce mynet te bu şekilde saldırı almıştı.