DDoS Nedir?

  • Nedir?
  • Veridyen
  • 10 ay önce
  • 5 Dakikalık Okuma Süresi
DDoS Nedir?

İnternet dünyasının karanlık bir yüzü de bulunuyor. Bu noktada, DDoS; internetin dikkat çekici terimleri arasında yer alıyor. Bir diğer adının dağıtık hizmet engelleme olduğunu söylemeliyiz. İngilizcede Distributed Denial of Service olarak bilinir. Hali hazırda bu kelimelerin kısaltılmış versiyonudur.

Herhangi bir sistemi kapasitesinin çok üzerinde veriye maruz tutma şeklinde düzenlenen saldırılar sonucunda sisteme veya siteye girişin engellenmesi; DDoS olarak tanımlanabilir. Bir başka deyişle, internet dünyasının kötü niyetli eylemlerinden bir tanesidir. En başlarda tek bir kaynaktan söz konusu hedefe saldırı yapılır. Ancak, bir süre sonra çok sayıda kaynaktan aynı hedefe doğru saldırılar yapılmaya başlanır.

DDoS Nedir?

DDoS Nasıl Bir Saldırıdır?

İnternet dünyasında her bir sistem kurulurken birtakım faktörler dikkate alınır. Her şeyden önce, kullanıcı sayıları, hat kapasitesi, anlık istek sayısı gibi etmenlerin üzerinde durulur. Bu unsurların her birisi için belirli değerler öngörülür. Fakat, yine de bu değerlerin biraz üzerinde olacak şekilde tasarım yapılır. Bir başka deyişle, yaşanabilecek yoğunluklara karşı önlem alınır.

DDoS; sistemin kaldırabileceği yükün çok üzerindeki anlık kullanıcı sayısını ve anlık istek sistemini ifade eder. Bu saldırı ile sistemin yorulması söz konusudur. Bir başka deyişle, sistem; hiçbir şekilde cevap veremeyecek hale getirilir. Ayrıca, hattın doldurulması da amaçlanır. Sonuç olarak, sistemin erişilebilirliğini engellemeye yönelik olarak yapılan bir saldırıdır.

İnternet dünyasında bulunan herkes; DDoS saldırıları ile karşılaşmıştır. Çünkü, oldukça kolay bir şekilde yapılabilen bir saldırıdır. Ancak, amacına göre farklı şekillerde de kurgulanabilir.

DDoS Saldırı Çeşitleri Nelerdir?

  • Ağ düzeyi saldırıları; en basit DDoS saldırıları arasında kendisine yer bulur.
  • Yansıtıcı saldırılar ise servis odaklı oluşlarıyla dikkat çekerler.
  • Parçalanma; oturuma özgü bir saldırı olarak bilinir.
  • Uygulamaya özel saldırı ise döngü çağrıları veya farklı şekillerde de yapılabilir.
  • Hazırlanmış saldırı; arabellek kaynaklarını hedef alır. Ayrıca, daha çok kaynaktan saldırı yapılır.
DDoS

DDoS Saldırılarını Önlemek İçin Neler Yapılmalı?

Teknolojinin gelişmesiyle beraber DDoS saldırılarının sayısı da artmıştır. Çünkü, günümüzde her işlemin internet üzerinden yapılıyor oluşu; hackerları da harekete geçirmiştir. Bu saldırıları yapmak oldukça kolaydır. İnternetten indirilebilen basit programlar sayesinde yapılabilecek bir saldırıdır. Yalnızca bir IP adresi veya alan adı hedef alınarak söz konusu saldırılar yapılır. Bir başka deyişle, herhangi bir sistem hedef alınır ve erişilemez hale getirilir.

DDoS saldırıları; bilhassa kurumlar için çok ciddi bir tehdittir. Günümüz dünyasının vazgeçilmez bir unsuru olan uluslararası siber savaşlarda DDoS saldırıları söz konusu hale gelir. Bu saldırılardan etkilenen kurumlar; hem maddi hem de manevi kayıplara uğrarlar. Bunun yanı sıra, bu saldırılardan korunmanın kesin ve etkili bir çözümü bulunmaz. Ancak, yine de aşağıdaki yöntemler sayesinde yapılması muhtemel saldırının etkileri en aza indirilebilir.

  • İşletmelerin bu tür saldırıları düşünerek bazı önlemler almış olması gerekir. Örneğin, network altyapısı iyi tasarlandığı takdirde bu tür saldırıların etkileri en aza düşürülür.
  • Bu saldırıları önlemek adına herhangi bir IP adresinden gelecek maksimum paket sayısı belirlenir. Bu noktada, bu sayıyı aşan IP’lerin engellenmesini sağlayan rare limiting özelliği kullanılır.
  • Kurumsal kullanıcılar kadar bireysel kullanıcıların da bu tür saldırılar karşısında alabilecekleri birtakım önlemler bulunur. Hem anti virüs programları hem de güvenlik duvarı aktif bir şekilde kullanılmalıdır. Bunun yanı sıra, sistem güncellemeleri eksiksiz ve zamanında yapılmalıdır. E-posta içeriklerinin güvenli olması noktasında gerekli filtreler kullanılmalıdır. Buna ek olarak, spam trafiği de engellenmelidir.

Yukarıdaki önlemler alındığı takdirde bu saldırılardan korunmak mümkün hale gelir.