Merhaba, x bir kişi (kimliğine vakıfım) siteme DDoS atıyor. Sorunca inkar ediyor ama onun yaptığına eminim. Sunucu loğları, hosting yerel loğlarını "logs" klasöründen inceledim, clientlar tamamen spoof IP. Savcılığa suç duyurusunda bulunsam IP kaydıyla ispat edemem. HDD'sini incelemeye aldırabilsem, belki... Ama o aşamaya kadar gelecek delilim yok. İtiraf da etmiyor, inkar ediyor.
CMK'daki şüphe türlerine göre burada basit şüpheden mi söz edilir? Bana kalırsa makul şüpheye sahibim. Ancak elbette yeterli şüphe/kuvvetli şüphe oluşturabilecek delilim yok. Kovuşturmaya yer olmadığı yönünde karar geleceğini düşünüyorum. Ne yapmalıyım? Bu konuda daha önce suç duyurusunda bulunup, sonuç alabilen oldu mu?
Şerefsizin biri DDoS atarak site erişimimi engelliyor
13
●972
- 28-01-2019, 18:43:39bu konudan bende müzdaribim eger ki deneyimli bir arkadaş açıklayabilirse gerçekten süper olur.
- 28-01-2019, 18:44:49Üyeliği durdurulduBu konularda hukuk bilmek, bilişimden anlamak da yetmiyor. Savcının da bilip anlaması ve üzerine gitmesi lazım. Suç duyurusunu yaparım ama sonuç çıkmaz gibime geliyor. Netice alan varsa çok cesaretlendirici olur.zeytin8899 adlı üyeden alıntı: mesajı görüntüle
- 28-01-2019, 18:46:16ddos atani bulamazsin kardes.baska pclerden atack yapiliyor cunku.
zayiflama kelimesinde 1. siraya geldigimde bana ddos geliyordu - 28-01-2019, 18:47:14Üyeliği durdurulduHocam buldum buldum, ama arkadaş erkek olmadığı için inkar ediyor. Başına geleceği biliyor. Suç ikrarı olsa çok güzel uğraşırdım da çakallık yapıyor.bilgicinitr adlı üyeden alıntı: mesajı görüntüle
Bu noktada da senin dediğin olaya dönüyor. Ben buldum ama kanıtlayamıyorum, benim bulmam değil adaletin bulup suçu sabit görmesi lazım. Zor, çok zor. - 28-01-2019, 18:48:06X bir kişi web sitenize DDoS tarzı attack yapıyorsa, problem olarak neden siz de karşı tarafa zarar vermek istiyorsunuz? Örn: Dünya standartındaki Microsoft, Google gibi firmalar birçok yerden tehdit almaktadır. Bu Devasa firmalar kendilerini nasıl savunuyorlar sizce? Ben yanıt vereyim, altyapılarında kullandıkları bağımsız firewall sistemleri ile. Peki siz neden bu şekilde bir düşünceye kapılmadınız hocam? CloudFlare gibi yoğun olarak istek gönderen belirli ip adreslerini filtreden geçirmeyen bu Firewall tipi sistemleri tercih edebilirsiniz örneğin. Sitenizi CloudFlare yönlendirerek sitenizin access-logs larından bir süre daha monitoring yapmayı deneyebilirsiniz. Olmazsa farklı çözümler de web üzerinde kısa araştırmalar sonucu üretebileceğinizi düşünüyorum.
- 28-01-2019, 18:48:39ip adresi gizli olmasa halledilirde ip fake oluyor nasıl ulaşılır onu bilemiyorum.Mori adlı üyeden alıntı: mesajı görüntüle
- 28-01-2019, 18:50:52Üyeliği durdurulduDostum ben zaten biliyorum bunu ama bahsi geçen sitem Linux web hosting üzerinde barınan, para kazanma amacıyla yayın yapmayan bir site. Önlem işini halletmek mesele değil, VDS alıp bash scripting üzerinden çeşitli kodlamalarla yaparım ama ben bu şerefsize ceza aldırmanın peşindeyim. Burası Texas değil herkes önüne gelen siteyi kapatsın, terör estirsin. Bunun bir cezası olması lazım.UgurKaraaslan adlı üyeden alıntı: mesajı görüntüle
- 28-01-2019, 18:56:08Merhaba buradaki tüm ihtiyaç delil ve karşı tarafı caydırmak olduğunda, sonucun "Kovuşturmaya yer olmadığına" dair karar olup olmasına bakmaksızın, savcılığa log'larla başvuruda bulunup o şahısın ifadesinin alınmasını sağlamak size 2 adet + sağlayacaktırMori adlı üyeden alıntı: mesajı görüntüle
1- Olası 2.ci bir saldırıya karşı elinizde daha önceden başvurulmuş bir şikayet iddanamesi ( sonradan oluşacak olaylar için somut delil haline gelir )
2- Şüpheli ifadesi alınan şahıs suçluda suçsuzda olsa ayağını denk alacağını anlar ve kendisine çeki düzen verir.
Daha bilişim daire başkanlığı ilk kurulduğunda ilk başkomseri dinçer bey ile bu şekilde sorunu çözebildik.