DDOS ile botnet neden ayni degildir ? fark nedir ?
DDos servisleri hedef alan saldırı biçimidir. BotNet servisleri, router'ı, firewall'u etkileyebilen, kurbanlarını yönetebilen yani bir bakıma DDos yapabilen bir ağ'dır.
SecuriTeam Blogs Practical DDoS mitigation techniques (and an interesting paper) adresinde kisaca derler ki
DDos u engellemek icin
1. DDos engelleme sistemleri kullanin;
Cisco Guard (ex Riverhead Guard), Toplayer, Prolexic vs
2. Bandwidth. Bandwidth. Bandwidth. ( = $ $ $ )
3. Daha kaliteli ve guclu routerlar kullanin
4. ISP ile kanka olun

eger bise yapmiolarsa degistirin
5. Routerlarinizi ve yazilimlarinizi guvenligi en yuksek olacak sekilde ayarlayin.
DDos'da akıllıca ve organize yapılırsa engellenme şansı düşmektedir. Daha önce de dediğin gibi ayrı ayrı IP adreslerinden aynı anda sadece siteye girme isteği açılsa (en basit bir yazılım yapın saat xx'de web browser'a xxx adresini aç komutu versin bu da botnet saldırısıdır) hiçbir sistem bunu engelleyemez. Ancak şunu yapan cihazlar var bir anda çok istek gelmeye başlarsa aynı ip adresinden gelen isteklerin sadece 1 tanesi kabul edilir. Saldırı geçtiği zaman ip adresleri kara listeden silinir. Bunun da çaresini hackerlar bulmuş. Sürekli ip değiştiren veya proxy kullanan yazılımlar ile 1 istek yapılıyor ve ip değiştiriliyor. Bu saldırı devam ettiği taktirde firewall sürekli ip tuttuğundan cache overflow - bellek taşması vererek gene hizmeti aksatıyor. Aslında o kadar fazla ddos ve botnet saldırı yöntemi var ki biz hangilerine çözüm bulabiliriz hangilerine bulamayız bunu tartışmamız lazım.
Istek ile bot sayısını karıştırmayın . Ben size şu anda 300.000 paket istek gönderebilirim ve 1 tane bile botum yok .
Litespeed dediğiniz gibi güzel bir yazılım fakat ne yazılımla ne de LiteSpeed ile önüne geçmek olası değil .
Diyelim ki 4 mbps hattınız var. Xeon 2.4 (4 çekirdek) * 4 işlemcili 32GB ram'li de makinanız var. 300.000 istek http isteği ise öncelikle makinanız bunu hazırlamayı bile kaldırmaz. Diyelim hazırlamayı başardı ve paketleri yollamaya başladı. 4mbps adsl hattın upload hızı 1mbps'dir. 1mbps adsl upload hızı 27kb'dir. Bir web isteğinin paket boyutu min. 23 bayt ve 1 ping paketinin boyutu 7 bayt'tır. Onları geçtim biz 1 paketi 1 bayt olarak ele alalım. Eder sana 300.000 bayt, tabi bu baytların bir de tcp-udp başlıkları var onları da hesaba katmayalım 300.000 bayt / 1024 = 29,29kb eder. Yani makina unsurunu (cpu ve ram) saymazsak, paket boyutunu saymazsak, tcp başlıklarını saymazsak senin gene de hattın yetmiyor.
Eğer paket boyutunu min. 7 bayt hesaplarsak elinde 2.100.000 bayt eder. TCP başlıklarını da eklersen (%20 civarında) eder sana toplam 2.520.000 bayt = 2460kb. paket boyutunuz var. Yani normal şartlarda sadece 1 baytlık ping çekmek istesek ve makina unsurunu gene saymazsak 70mbps civarında upload hızı olan internet gerekecektir. Hadi bunlar da var sende zaten tek ip'den aynı anda 300.000 paket gönderirsen kafadan işe yaramaz çünkü firewall ortalama 5.000 pakette seni engelleyecektir, yani bu kadar hesaplamayı da boşa yaptım
Bir de şu var senin 300.000 paketi aynı anda gönderemeyeceğini herkes biliyor 300.000 paketi sırayla gönderirsin (normal bir makina saniyede 2000 istek) o da hem sırayla olduğundan hem de aynı ip üzerinden olduğundan gene işe yaramaz.
Dip not: Adsl için otomatik ip değiştirme süresi 7 saniyedir.