OzgurCimen adlı üyeden alıntı: mesajı görüntüle
Merhaba,

Sizce türkiye hangi boyutlarda attackları karşılayabilir ?
Bunu kestirebilmek mümkün değil.

Bilindiği gibi servis sağlayıcılar yurtdışındaki trafiğin ülkemize ulaşabilmesi için pop noktaları kiralamaktadır. Pop noktalarının belirli kapasiteleri vardır, bu kapasite hali hazırda zaten yurtdışı erişimi için kullanılmaktadır, bu kapasiteler olası yoğunluk durumları veya gelebilecek saldırılara karşı esnekliğe sahiptir fakat 1 tbps gibi bant genişliği kadar esneklik yoktur.

Türk telekom kiraladığı pop noktalar haricinde kendisine ait türk telekom international yurtdışı ağı ile daha fazla esnekliğe sahiptir, kendine ait pop noktalarıda mevcut. Gelen saldırılara göre hem kiralama yapılan pop noktaları hem kendi international ağı üzerinden bu trafiğin organizasyonunu yapabilir. Fakat 1 tbps oldukça yüksek bir rakam. Saldırı kritik bir noktaya gelmiyorsa (devlet kurumları v.s) bu saldırıyı mitigate etmek için herhangi bir çaba sarf edilmez.

Bu boyuta ulaşan saldırılar günlerce, haftalarca devam etmeyecektir. Bu kadar yüksek bir ağ aksiyonu hedef noktayı etkileyeceği gibi, kaynak noktayıda etkiler. Özellikle enfekte olmuş cihazların grup şeklinde tek bir isp ye bağlı olması, hem isp nin dikkatini çekecektir, hemde hedef isp tarafından önemsenecektir. Kaynak ispler uyarılacak, geçici olarak bu isplerden anons kesilecektir. Kaynağı oluşturan isp nin kendi networkü içerisinde gerekli düzenlemeleri yapmaları beklenecektir.

Tabi kaynak çok çeşitliyse her ülkeden gelen rastgele bir trafik totalde bu büyüklüğe ulaştırıyorsa saldırıyı, bu sefer isplere internet erişimi sağlayan pop noktalarındaki erişim analiz ettirilir, böylece daha geniş bir data elde edilebilir, kaynak tespiti yapılabilir, gerekirse o pop noktasından gelen trafiğin anonsu kesilebilir.