Ddos Saldırılarından korunma ve karsı atak yapma

Sponsorlu Bağlantılar

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
goldenheros

goldenheros

Üye
    Konu Sahibi
Ddos Saldırılarından korunma ve karsı atak yapma
Aşağıdaki karakteristiklere sahip çok yaygın bir DoS saldırısıdır:
1-)Saldırgan İnternette kullanılmayan IP adreslerini aldatma ile kullanarak (kaynak
Adresi olarak kullanarak - spoof) birçok SYN paketini hedef makinaya yollar

2-) Alının her SYN paketi için, hedef makina kaynak ayırır ve onay
Paketini (SYN-ACK) (SYN paketinin yollandığı) kaynak ip adresine yollar

3-) Hedef makina, saldırı yapılan makinadan yanıt alamayacağından
Dolayı, SYN-ACK paketini 5 kez tekrar edecektir. Bunun tekrar süreleri, 3, 6,
12, 24 ve 48 saniyedir. Ayırdığı kaynağı boşa çıkartmadan evvel, 96 saniye sonra
Son bir kez SYN-ACK denemesi yapacaktır. Hepsini topladığınızda, görüldüğü gibi

Hedef makina ayırdığı kaynakları 3 dakika gibi bir süre tutacaktır. Bu sadece
Her bir SYN atağı için gerçekleşecek süredir. Saldırgan bu tekniği
Tekrarlanan bir şekilde gerçekleştirdiği zaman, hedef makina ayırdığı
Kaynaklardan dolayı kaynak yetersizliğine kadar ulaşır ve artık yeni bir
Bağlantı karşılayamayacak duruma gelir. Ve bu durumda yetkili kullanıcılar bile
makinaya bağlanamaz. Sisteminizde böyle bir atakla karşı karşıya olup
Olmadığınızı anlamak için, komut satırında: netstat -n -p tcp yazmanız
Yeterli olacaktır. Çıkan sonuca bakıp, SYN_RECEIVED durumunda olan
Çıkışları kontrol edebilirsiniz. Eğer bu tip duruma sahip birçok bağlantı varsa,
Sisteminiz bu saldırıya maruz kalmıştır. Sisteminizi korumak için:
Ateş duvarları tabii ki sisteminizi bu tip saldırılardan koruyacaktır ve
Eğer mümkünse ateş duvarı kullanmanız gerekmektedir. Fakat Windows da hali
Hazırda zaten bu saldırılara karşı korunmanın bir yolu mevcuttur ve SYN
İsteklerini daha çabuk zaman aşımına uğratabilirsiniz. Bu özelliği çalışır
Duruma getirebilmek için izlenmesi gereken adımlar şunlardır:
1-) Registry editörünüzü çalıştırın ve
HKLMSYSTEMCurrentControlSetServiceTcpipParameters değerini bulun

2-) Edit menüsünden Yeni bir DWORD değeri oluşturmayı seçin ve

3-) Adını "SynAttackProtect" verin.
4-) Yarattığınız anahtarın Üzerinde çift tıklayın ve değerini "2" verin
5-) Registry editörünü Kapatın ve makinanızı tekrar başlatın Burada "SynAttackProtect"
değişkeninin kabul edilen başlangıç değeri 0 (sıfır) dır. Ve koruma kapalıdır.
Verilecek "1" değeri ise en yüksek TCP bağlantı değerine ulaşıldığında

(Örneğin; bağlantının SYN_RECEIVED durumu TcpMaxHalfOpen olarak bilinir) ve
Tekrar ile karşılaşıldığında (Örneğin; TcpMaxHalfOpenRetried) SYN tekrarını ve
Yönlendirme bellek değerinin bekleme süresini limitler. Eğer "SynAttackProtect" değeri "2" olursa, sonuç 1 verildiğindekine benzer olacaktır
Fakat SYN işlemindeki 3-yollu el sıkışma bitene kadar bekleyen bir geciktirilmiş
Winsock notification içerir. Çünki Windows "SynAttackProtect" değerini,
"TcpMaxHalfOpen" ve "TcpMaxHalfOpenRetried" da tanımlanan değerlere ulaştığında
Çağırıp kullanacaktır. Size tavsiyemiz bu iki değeride aynı registry konumunda
(HKLMSYSTEMCurrentControlSetServicesTcpipParameter s) oluşturmanız ve
Değerlerini aşağıdaki gibi girmenizdir.

TcpMaxHalfOpen=100
TcpMaxHalfOpenRetried=80




Not1:Yukarıda ki savunma komutlarıdır.





Eger bir siteye saldırı yapmak istiyosanız
sitesine girip tweak programını kullanabilirsiniz.

Not2:Rastgele sitelere saldırmayın TC yasalarını ihlal etmiş olursunuz!


Emeğe saygı 1 tesekkur butonuna tıklayın yeter:)


Güvenlik paylasımlarımız devam edecektir GoldenHeros ....
 
Hex4d0r

Hex4d0r

Üye
Ne emeği ? ilk 3 satırı kopyala google yapıştır. Emek falan göremiyorum ben...
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...


Üst Alt