Selamlar,
Onlarca hosting web sitesi veya onlarca sadece bu koruma adına açılan servisler,hizmetler ve saniye başına "terabaytlarca gb" saldırı aldıklarını hatta "100Gbps+" değerinde saldırı aldıklarını ve bunları bile koruduklarını söylerler veya terabaytlarca saldırılardan dolayı belirli bir süreli kesinti yaşadıklarını belirtirler.
Peki bu normal "abc.com" sitesine istek atarak bitecek bir şey değil.
Peki bu saldırılarda ana amaç nedir?
Nerelere,nasıl istek atarlar?
(Uygulamayacağım,bir şeyi bilmeden onun korumasını yapmak bizler için çok da normal bir şey değildir.)
Video işleme yapan bir sitenizin olduğunu düşünün ortalama günlük 1000 kullanıcı video editliyor olsun bunun içinde atıyorum 24core bir işlemcili sunucu kullanıyorsunuz.Saldırıyı yapacak kişi bu video işleyen endpointe farklı ip ve ağlar üzerinden istek atıyor.günlük 1000 kullanıcıyı karşılayabilen siteye yüzbinlerce istek gelince asıl kullanıcılarda sisteme erişemez hale geliyor çünkü cpu yetmiyor.Yani sisteminiz yanıt veremiyor (denial of service (DOS)).
Video işleme yerine her olayı koyabilirsiniz bariz olması için bu örnek üzerinden anlattım.Örneğin kullanıcı kayıt işlemi üzerinden ddos atılabilir.günde 100-200 yeni kayıt alan db ye dklar içinde milyon kullanıcı kaydı gelince ne ram kalıyor ne cpu ne disk.Asıl kayıt olmaya çalışan kullanıcı ise olamıyor.
Yani atılan ddos için önce sistemdeki en yüksek kaynağı harcayan ve en rahat erişilebilen mümkünse rate limit yada auth ile korunmayan endpoint üzerine gidilir.Sitemin yanıt vermeyecek kadar yoğun çalışması sağlanır.