• 26-01-2025, 16:16:30
    #10
    soylenmezsmt adlı üyeden alıntı: mesajı görüntüle
    Tarayıcı ile giriş yapıyorsanız zaten sorun yok,request veya direk istek ile mi alıyorsunuz?
    Hayır tarayıcıdan giriyom. Şimdi stresser programindan istek atayım isterseniz fazlaca
  • 26-01-2025, 16:17:25
    #11
    meksec adlı üyeden alıntı: mesajı görüntüle
    Hayır tarayıcıdan giriyom. Şimdi stresser programindan istek atayım isterseniz fazlaca
    Gönderin hocam,şuanda stresserdan filan bizde atıyoruz hala down olmadı yaşıyor ama zorlanıyor. Dilerseniz gönderin
  • 26-01-2025, 16:18:31
    #12
    soylenmezsmt adlı üyeden alıntı: mesajı görüntüle
    Gönderin hocam,şuanda stresserdan filan bizde atıyoruz hala down olmadı yaşıyor ama zorlanıyor. Dilerseniz gönderin
    Hemen😄
  • 26-01-2025, 16:21:09
    #13
    soylenmezsmt adlı üyeden alıntı: mesajı görüntüle
    Şuanda koruma türlerini ekledim hocam
    Pm attım
  • 26-01-2025, 16:32:58
    #14
    soylenmezsmt adlı üyeden alıntı: mesajı görüntüle
    Gönderin hocam,şuanda stresserdan filan bizde atıyoruz hala down olmadı yaşıyor ama zorlanıyor. Dilerseniz gönderin
    Şimdi bir tane stresserdan attım check hostdan da baktım bir down olma yok ama eskiden kullandığım bir kaç stresser vardı çok sağlam onları bulamadım rastgele birinden attım
  • 26-01-2025, 16:35:39
    #15
    meksec adlı üyeden alıntı: mesajı görüntüle
    Şimdi bir tane stresserdan attım check hostdan da baktım bir down olma yok ama eskiden kullandığım bir kaç stresser vardı çok sağlam onları bulamadım rastgele birinden attım
    Çok teşekkür ederim hocam
  • 26-01-2025, 19:48:32
    #16
    Kendi endpointinizde alacağınız bütün önlemler firewalldan öteye gidemez. Saldırı boyutu sunucunuzun port hızını aştığında yapacak hiçbir şey kalmaz. Port hızınız el verdiği kadar paketleri drop edebilirsiniz. Yeni trend zararlı paketleri tespit etmek için yapay zeka kullanmak oldu. Bu konuda birçok açık kaynak makale ve araştırmadan faydalanabilirsiniz.

    Büyük DDoS saldırıları veri merkezlerini hatta ISP'leri çökertebilen bir saldırıdır. Çözümü ise ip adreslerinin routing tablolarını güncelleyip trafiği birçok lokasyona dağıtmaktır. Her biri 10Gbit porta sahip farklı lokasyonlardaki en az 100+ sunucu ile migration altyapısı kurulur. Bu altyapı oldukça yüksek maliyetlidir. Aynı ip adresleri 100'lerce sunucuya route edilir. Böylece milyonlarca paket farklı sunuculara ulaşmış olur. Bu sunucular özel yazılımlar ile zararlı paketleri tespit edip firewall kurallarını güncellerler. Firewalllar paketleri drop eder. Böylece 1 terabit bir atak dağıtılarak firewall başına 10Gbit gibi karşılanabilir boyuta düşer. Ardından temiz paketler asıl iletilmesi gereken veri merkezine dışarıya kapalı bir ağ üzerinden iletilir.

    Teknik olarak Dünya bu çözüme yaygın olarak adapte olmuş durumda. Büyük firmalar maliyetleri azaltmak için birbirleri ile dayanışma halindeler.

    Türkiye'de bu tür organizasyonlar olmadığı için hala ciddi atak sorunları ile karşı karşıyayız. Yurt dışından hizmet aldığımızda yüksek ping süreleri meydana geliyor ve yurt içi hizmet kalitemizi düşürüyor.

    Türkiye'de DDoS önlemek amaçlı bir peering organizasyonu kurulması artık şart olmuştur. Ancak ekosistemde sadece vergi toplayan ve hiçbir şey yapmayan yetkili kuruluşlardan dolayı 20 yıldır hiçbir gelişme görememekteyiz. Halen daha yurt dışı menşeili firmaların çözümlerine mahkum durumdayız.

    Bu açıdan herkesin kendi imkanlarınca yapacağı ufak ya da büyük her türlü çalışmayı tebrik ediyorum. Daha da güçlenmek için sektördeki firmaları dayanışmaya davet ediyorum.
  • 26-01-2025, 19:59:11
    #17
    QuickCloud adlı üyeden alıntı: mesajı görüntüle
    Kendi endpointinizde alacağınız bütün önlemler firewalldan öteye gidemez. Saldırı boyutu sunucunuzun port hızını aştığında yapacak hiçbir şey kalmaz. Port hızınız el verdiği kadar paketleri drop edebilirsiniz. Yeni trend zararlı paketleri tespit etmek için yapay zeka kullanmak oldu. Bu konuda birçok açık kaynak makale ve araştırmadan faydalanabilirsiniz.

    Büyük DDoS saldırıları veri merkezlerini hatta ISP'leri çökertebilen bir saldırıdır. Çözümü ise ip adreslerinin routing tablolarını güncelleyip trafiği birçok lokasyona dağıtmaktır. Her biri 10Gbit porta sahip farklı lokasyonlardaki en az 100+ sunucu ile migration altyapısı kurulur. Bu altyapı oldukça yüksek maliyetlidir. Aynı ip adresleri 100'lerce sunucuya route edilir. Böylece milyonlarca paket farklı sunuculara ulaşmış olur. Bu sunucular özel yazılımlar ile zararlı paketleri tespit edip firewall kurallarını güncellerler. Firewalllar paketleri drop eder. Böylece 1 terabit bir atak dağıtılarak firewall başına 10Gbit gibi karşılanabilir boyuta düşer. Ardından temiz paketler asıl iletilmesi gereken veri merkezine dışarıya kapalı bir ağ üzerinden iletilir.

    Teknik olarak Dünya bu çözüme yaygın olarak adapte olmuş durumda. Büyük firmalar maliyetleri azaltmak için birbirleri ile dayanışma halindeler.

    Türkiye'de bu tür organizasyonlar olmadığı için hala ciddi atak sorunları ile karşı karşıyayız. Yurt dışından hizmet aldığımızda yüksek ping süreleri meydana geliyor ve yurt içi hizmet kalitemizi düşürüyor.

    Türkiye'de DDoS önlemek amaçlı bir peering organizasyonu kurulması artık şart olmuştur. Ancak ekosistemde sadece vergi toplayan ve hiçbir şey yapmayan yetkili kuruluşlardan dolayı 20 yıldır hiçbir gelişme görememekteyiz. Halen daha yurt dışı menşeili firmaların çözümlerine mahkum durumdayız.

    Bu açıdan herkesin kendi imkanlarınca yapacağı ufak ya da büyük her türlü çalışmayı tebrik ediyorum. Daha da güçlenmek için sektördeki firmaları dayanışmaya davet ediyorum.
    Hocam hükümete laf diyemeyeceğim Lakin şuanda bizde kendi çapımızda 5 tane kadar her birinde 200 mbps sınırsız aynı anda 200 mbps internet kullanabiliyoruz(10 saat boyunca sürekli de olsa sorun olmuyor) şuanda bu ilgili ip adreslerini sisteme ekleyeceğiz ve bizde bunlar içerisinde dağıtım yapacağız gibi görünüyor bu sadece bir ön aşamaydı en azından şuanda boş istekleri yok etme çabasıydı tabii bir de şu var biz aynı anda max 250K istek kaldıracak güçteyse cihazımız,onlar bize dediğiniz gibi 500K'lık istek atarsa cihaz drop oluyor. Gene de teşekkür ederim
  • 26-01-2025, 21:13:43
    #18
    soylenmezsmt adlı üyeden alıntı: mesajı görüntüle
    Çok teşekkür ederim hocam
    Ne demek