Zirve100'e 1 haftadır SYN flood şeklinde DDoS saldırı var. Miktarı da oldukça yüksek, 400Mbps'i buluyor. Saldırı büyük olduğu için ISP ciddiye aldı. Comcast saldırganın gelebileceği birkaç IP tespit etmişler ve TTnet ile saldırgana ulaşmaya çalışacakmış.
Türkiye'de hacker'ların takıldığı forumlar biliyor musunuz?
Bu konu hakkında birşey duyduysanız bana mesaj atabilirsiniz.
Teşekkürler
DDoS saldırı - SYN flood
24
●3.861
- 27-02-2009, 16:09:07Üyeliği durdurulduHack Forumlarıyla Bu İşin Alakası Olmaz. Genellikle Genç Lamerlerimiz Oralara Takılmakta. Umarım TTNetten olumlu Sonuç Gelir Ama Şunuda Bil ki Bilişim Yasaları Çok Ucu Açıktır. Senin Avukatın Karşıdakini xx Maddesinden Yargılarken Sanığın Avukatı Muhakkak Bir Açık Bulup xxx maddesinden Vuracaktır...
- 27-02-2009, 16:12:28Profesyonel bir botnetçi öyle forumlarda takılıp kendini deşifre etmez. İşiniz oldukça zor Allah kolaylık versin.
- 27-02-2009, 16:16:16Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
Merhabalar : Kesinlikle , ayrica cikislarin cogu yurtdisi iplerden olusuyorsa , JUNO exploiti ile saldiri yeme olasiliginiz kuvvetli , eger durum bu ise , ISP 'de kaynak tespitinde bulunamaz , Juno'nun malasef hangi makinadan ciktigi tespit edilemiyor (spoof edilmis ICMP paketleri).Diger olasilik yurtici iplerden olusan 1 botnet ise , kaynak tespiti gene kolay degil, bu yasal olarakta uzun 1 surece mal oluyor , ben henuz bu tur davalardan ve sikayetlerden duzgun 1 sonuc alan kurumsal yada bireysel 1 yere rastlamadim.
iyi calismalar. - 27-02-2009, 16:24:07Eposta Aktivasyonu GerekmekteHack gruplarının yapacağını pek sanmıyorum. Sizi çekemeyenler sizin başarınızı istemeyenler veya aranızın kötü olduğu kişiler desek daha doğru olur. Yukardada demişler genç lamerler diye evet doğru. Artık 18 yaş altına indi ddosZirve100 adlı üyeden alıntı: mesajı görüntüle
kötü bir durum. Sitemi çaldı birisi, konu açtım 2 dk sonra sitem offline.. kapatmış adam. Yapacak birşey yok. Ama dediginiz ISP işin üstüne giderse sonuç alır inşallah. Baya bir süre önce türkiyede bir operasyonla Ddosçuların bir çoğunu topladılar. üzerine gidilirse inş. sonuç alınır.
- 27-02-2009, 16:27:04Zirve100 adlı üyeden alıntı: mesajı görüntüle
Merhabalar : Surec su sekilde isliyor ,
-Bagli bulundugunuz YURTDISI ISP , Turktelekoma kaynak tespitinde bulunmasini ister ve gerekli ip dokumasyonlarini gonderir.
-Turktelekom saldirgan ip'lerin il/ilce hangi sebekeye bagli oldugunu tespit eder. (modemlerin aldigi dynamic iplerden yer tespiti.).
-Telekom yetkilileri ilgili adsl kullanicisina ulasir ve bilgisayari incelemeye alir , suphe uyandiran cikis port ve ip 'den , botnetin merkezine inilir.
-Botnetci profosyonel ise buyuk ihtimal 1 domain yada subdomain ile botnete giris vermemistir , vermis ise domainin hangi kredi karti ile satin alindigindan , supheliye ulasilmaya calisilir.(bunlarin hepsi 1 surectir)
-Eger botnetci clientlerini 1 ip uzerinden sokuyorsa , botnet'in barindigi sunucu icin verimerkezi ile iletisime gecilir , ve odemenin kim tarafindan yapildigi sorgulanir , gene supheliye ulasilmaya calisilir , supheli dedicated yerine X 1 firmadan X hosting hizmeti almis yada Dal.net Under.net gibi 1 yere giris vermis olabilir. (bunlarin hepsi 1 surectir)
-Bu arada adsl kullancisiyla ilgili 1 sıkıntı yoktur , herhangi 1 ***** sitede gezerken trojan yemistir , ilgili Turk Telekom yetkilileri , Antivirus kullanimi tavsiye edip gider.
-Supheliye ulastiktan sonra gerekli davalar neticesinde tutuksuz yargilanarak hayatina devam eder , cok buyuk 1 ihtimalle cezasi paraya cevriler yada az 1 hapis cezasi ile kurtulur.
Elestri : Ulkemize insan olduren katillere bile ciddi cezalere verilemiyorken , bu tur davalardan ciddi sonuclar beklemek biraz yanlis olur.
Saygilarimla
kötü bir durum. Sitemi çaldı birisi, konu açtım 2 dk sonra sitem offline.. kapatmış adam. Yapacak birşey yok. Ama dediginiz ISP işin üstüne giderse sonuç alır inşallah. Baya bir süre önce türkiyede bir operasyonla Ddosçuların bir çoğunu topladılar. üzerine gidilirse inş. sonuç alınır.