Admin adlı üyeden alıntı: mesajı görüntüle
Doğru cevap.
HTTP'de spoof ip ile saldırı yapılamaz. HTTP ile spoof mümkün olsaydı, IP adreslerini gizlemek için VPN'e ihtiyaç duyulmazdı. Bankalarda mevcut olan "sadece belirli IP adresine izin ver " seçeneğinin bir anlamı kalmazdı. İsteyen saldırgan istediği ip adresi ile istediği sunucuya bağlantı kurabilir olurdu.

Yani TCP kullanan uygulamalarda spoof ip mümkün değildir.

Proxy kullanarak yapılan saldırılardan mı bahsetmektesiniz Coşkun Bey?

D3veloper adlı üyeden alıntı: mesajı görüntüle
Sadece sıradışı saptanan ip ye adresine doğrulama yaptırılsın demişsiniz fakat ddos ta istekler tek bir ip den yapılmaz binlerce hatta onbinlerce ip üzerinden istek atılır.
Evet. Binlerce ip adresinden saldırı gelebilir. Sonuçta saldırı geliyor. Yani ip adresi başına anormal bir istek gönderimi mevcut olmalı. Bu durumda tüm saldırı yaptığı tespit edilen ip adreslerine sistem tarafından yaptırım uygulanması mümkün. Binlerce ip adresinden saldır gelirse dahi engellenmesi mümkün. İlk saldırı anında muhtemelen web sitesine bir kaç istek ulaşacaktır. Bir süre sunucunun kaynakları yeterli değilse web sitesi yavaşiayabilir. Ancak bir süre içinde anormal istek yapan ip adresleri tek tek engelleneceği veya captcha doğrulamasına düşürüleceği için zamanla web sitesi normal şekilde servis vermeye devam edecektir.