• 28-02-2022, 17:42:50
    #10
    Crazy adlı üyeden alıntı: mesajı görüntüle
    Saldırı yapanı bilmedikleri için öyle genelde spoof (sahte) binlerce IP üzerinden yapıldığı için o şekilde bir koruma sağlıyorlar.
    HTTP ve HTTPS için TCP'deki 3'lü anlaşma yapısı gereği katman 7 için spoof ip saldırısı olmaz. Katman 3-4'te engellenebilir. Hatta güvenlik duvarı destekliyorsa synproxy kullanılabilir. Böylede kaynak sunucuya saldırı ulaşmadan engellenebilir.
  • 28-02-2022, 17:45:29
    #11
    Türkiye'den saldırı geleceğini pek düşünmüyorum gelse gelse yurt dışından geliyordur. TR gelse verimerkezi saldırıyı keser diye düşünüyorum. En azından Türkiye iplerine sadece re-captcha'nın günlük sadece 1 kez çıkması ayarlanabilse gayet güzel olacağını düşünüyorum.
  • 28-02-2022, 18:10:06
    #12
    Sadece sıradışı saptanan ip ye adresine doğrulama yaptırılsın demişsiniz fakat ddos ta istekler tek bir ip den yapılmaz binlerce hatta onbinlerce ip üzerinden istek atılır.
  • 28-02-2022, 18:11:36
    #13
    Administrator
    Crazy adlı üyeden alıntı: mesajı görüntüle
    Saldırı yapanı bilmedikleri için öyle genelde spoof (sahte) binlerce IP üzerinden yapıldığı için o şekilde bir koruma sağlıyorlar.
    Doğru cevap.
  • 28-02-2022, 18:17:35
    #14
    Proxy saldırı türünü engellemek mümkün değildir. Çözümü gelen isteklerin seviyesine göre load balancer sunucuları kurmak ama maaliyetli olacağı için muhtemelen böyle bir yol seçmişlerdir.
  • 28-02-2022, 18:17:51
    #15
    Admin adlı üyeden alıntı: mesajı görüntüle
    Doğru cevap.
    HTTP'de spoof ip ile saldırı yapılamaz. HTTP ile spoof mümkün olsaydı, IP adreslerini gizlemek için VPN'e ihtiyaç duyulmazdı. Bankalarda mevcut olan "sadece belirli IP adresine izin ver " seçeneğinin bir anlamı kalmazdı. İsteyen saldırgan istediği ip adresi ile istediği sunucuya bağlantı kurabilir olurdu.

    Yani TCP kullanan uygulamalarda spoof ip mümkün değildir.

    Proxy kullanarak yapılan saldırılardan mı bahsetmektesiniz Coşkun Bey?

    D3veloper adlı üyeden alıntı: mesajı görüntüle
    Sadece sıradışı saptanan ip ye adresine doğrulama yaptırılsın demişsiniz fakat ddos ta istekler tek bir ip den yapılmaz binlerce hatta onbinlerce ip üzerinden istek atılır.
    Evet. Binlerce ip adresinden saldırı gelebilir. Sonuçta saldırı geliyor. Yani ip adresi başına anormal bir istek gönderimi mevcut olmalı. Bu durumda tüm saldırı yaptığı tespit edilen ip adreslerine sistem tarafından yaptırım uygulanması mümkün. Binlerce ip adresinden saldır gelirse dahi engellenmesi mümkün. İlk saldırı anında muhtemelen web sitesine bir kaç istek ulaşacaktır. Bir süre sunucunun kaynakları yeterli değilse web sitesi yavaşiayabilir. Ancak bir süre içinde anormal istek yapan ip adresleri tek tek engelleneceği veya captcha doğrulamasına düşürüleceği için zamanla web sitesi normal şekilde servis vermeye devam edecektir.
  • 28-02-2022, 18:29:11
    #16
    Administrator
    aponkral adlı üyeden alıntı: mesajı görüntüle
    HTTP'de spoof ip ile saldırı yapılamaz. HTTP ile spoof mümkün olsaydı, IP adreslerini gizlemek için VPN'e ihtiyaç duyulmazdı. Bankalarda mevcut olan "sadece belirli IP adresine izin ver " seçeneğinin bir anlamı kalmazdı. İsteyen saldırgan istediği ip adresi ile istediği sunucuya bağlantı kurabilir olurdu.

    Yani TCP kullanan uygulamalarda spoof ip mümkün değildir.

    Proxy kullanarak yapılan saldırılardan mı bahsetmektesiniz Coşkun Bey?
    @Ni-Osman; bilir teknik detayları ve her detayda söylenmez her ortamda.
  • 28-02-2022, 18:30:37
    #17
    Meta (FB,IG) & Google Ads
    AliFurkan adlı üyeden alıntı: mesajı görüntüle
    Bu soru biraz şey gibi oldu avmlerde niye sadece saldırganların üstü ve çantası aranmıyor da herkesin aranıyor
  • 28-02-2022, 18:35:14
    #18
    AliFurkan adlı üyeden alıntı: mesajı görüntüle
    Bu soru biraz şey gibi oldu avmlerde niye sadece saldırganların üstü ve çantası aranmıyor da herkesin aranıyor
    Bir benzetme yaptınız. Sizi bir de bu şekilde düşünmeye davet ediyorum.

    R10'a saldırı geliyor. Saldırıyı yapanlara değil de herkese doğrulama yapılıyor. Yani birisi R10'a giriyor ve ardından saldırı başlatıyor. Ancak herkese katı yaptırım uygulanıyor.

    Benzer şekilde;
    AVM'de birileri varken, AVM'ye birisi girdi ve saldırı başlattı (esti gürledi, sağa sola ateş etti). AVM korumaları:
    - "Herkes çıksın dışarı, güvenilir olduğunuzu doğrulamadan AVM'ye giremezsiniz." mi der?
    - Yoksa "Sadece saldırgan kişi için mi yaptırım uygulanır?"