Hizmet Engelleme ve DDoS
Hacimsel, protokol ve uygulama katmanı saldırılarının hizmetleri nasıl aşırı yüklediğini inceleyin.
Hizmet Engelleme ve DDoS, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
DoS Saldırısı Nedir?
Hizmet Engelleme (DoS) saldırısı, bir sistemi veya ağ kaynağını trafikle aşırı yükleyerek ya da hizmetin çökmesine neden olan güvenlik açıklarından yararlanarak meşru kullanıcılar için kullanılamaz hâle getirmeye çalışır.
DoS ve DDoS Karşılaştırması
DoS tek bir kaynaktan başlatılır. DDoS (Dağıtık DoS), saldırı trafiği oluşturmak için ele geçirilmiş binlerce veya milyonlarca cihazı (botnet'leri) ya da güçlendirme yöntemlerini kullanır. Kaynak küresel olarak dağıtıldığı için DDoS'u engellemek çok daha zordur.
Hacimsel DDoS Saldırıları
Hacimsel saldırılar, hedefin bant genişliğini ham trafikle doldurur:
- UDP taşkınları — sahte UDP paketleri bant genişliğini tüketir
- ICMP taşkınları — ping paketleri hedefi aşırı yükler
- DNS güçlendirmesi — küçük DNS sorguları kurbana büyük yanıtlar döndürür
Gbps cinsinden ölçülür — bazı saldırılar 1 Tbps'yi aşar.
Protokol Saldırıları
Protokol saldırıları, ağ protokollerindeki zayıflıklardan yararlanır:
- SYN taşkını — binlerce TCP SYN paketi göndererek sunucunun bağlantı tablolarını tüketir
- Ölüm Pingi — güvenlik açığı bulunan sistemleri çökerten, aşırı büyük ICMP paketleri gönderir
- Smurf saldırısı — sahte ICMP paketleri ağ yayın adresine gönderilir ve tüm ana makineler kurbana yanıt verir
Uygulama Katmanı DDoS Saldırıları
Uygulama katmanı (Katman 7) saldırıları, meşru görünen isteklerle belirli uygulama işlevlerini hedef alır:
- HTTP taşkını — milyonlarca GET/POST isteği gönderir
- Slowloris — kısmi HTTP üstbilgilerini yavaşça göndererek tüm sunucu bağlantılarını meşgul eder
- SSL tüketimi — TLS el sıkışmasının CPU maliyetini kötüye kullanır
Güçlendirme Saldırıları
Güçlendirme, istenenden çok daha fazla veri döndüren protokollerden yararlanır:
- DNS güçlendirmesi: 60 kat güçlendirme katsayısı
- NTP güçlendirmesi: 556 kat güçlendirme katsayısı
- Memcached güçlendirmesi: 51.000 kat güçlendirme katsayısı (2018: 1,7 Tbps saldırı)
Saldırganlar kaynak olarak kurbanın IP adresini sahte gösterir — yansıtıcılar kurbana çok büyük yanıtlar gönderir.
DDoS Azaltma: Temizleme Merkezleri
Temizleme merkezleri, DDoS trafiğini hedefe ulaşmadan önce karşılayıp filtreleyen özel altyapılardır. Büyük sağlayıcıların (Cloudflare, Akamai, AWS Shield) yüzlerce Tbps temizleme kapasitesi vardır.
Hız Sınırlama ve Trafik Şekillendirme
Uygulama düzeyindeki savunmalar:
- IP/kullanıcı başına hız sınırlama
- Şüpheli trafik örüntüleri için CAPTCHA sorgulamaları
- Bağlantı hızını düşürme
- IP itibarına göre engelleme (bilinen botnet IP adresleri)
Anycast Yönlendirmesi
Anycast, saldırı trafiğini dünya genelindeki birden çok veri merkezine dağıtır. Tüm trafiği tek bir hedefin karşılaması yerine yük dağıtılır. Cloudflare ve diğer CDN'ler, büyük hacimli saldırılarla başa çıkmak için anycast kullanır.
Jeopolitikte DDoS
DDoS, siber savaş aracı olarak yaygın biçimde kullanılır. Önemli olaylar:
- 2007 Estonya — siyasi kriz sırasında devlet ve bankacılık siteleri çevrimdışı bırakıldı
- 2022 Ukrayna — Rusya'nın işgali sırasında Ukrayna devlet siteleri hedef alındı
- Hacktivistler, siyasi mesajlar vermek için DDoS kullanıyor
DDoS Direncini Sınama
Kuruluşlar, yetkilendirilmiş yük sınama araçlarıyla dayanıklılıklarını sınayabilir:
siege— HTTP yük sınamasıab(Apache Bench) — basit HTTP karşılaştırmalı performans ölçümü- Ticari stres sınaması hizmetleri (yetkilendirmeyle)
Sahibi olmadığınız veya yazılı izin almadığınız sistemleri asla sınamayın.
siege -c 100 -t 30S https://example.com # 100 concurrent users, 30 secondsHızlı Kontrol: DDoS
Tüm kullanılabilir sunucu bağlantılarını meşgul etmek için eksik HTTP üstbilgilerini çok yavaş gönderen saldırı türü hangisidir?
Ders Özeti
DoS/DDoS saldırıları, hedefleri trafikle aşırı yükleyerek veya protokol zayıflıklarından yararlanarak hizmeti engeller. Saldırı türleri arasında hacimsel saldırılar (UDP/DNS taşkınları), protokol saldırıları (SYN taşkını) ve uygulama katmanı saldırıları (Slowloris, HTTP taşkınları) bulunur. Savunmalar arasında temizleme merkezleri, anycast, hız sınırlama ve CAPTCHA vardır. Güçlendirme saldırıları, yansıtıcılardan yararlanarak saldırı gücünü katlar.
Sıkça Sorulan Sorular
“Hizmet Engelleme ve DDoS” dersi ücretsiz mi?
Evet — “Hizmet Engelleme ve DDoS” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Hizmet Engelleme ve DDoS” dersinde ne öğreneceğim?
Hacimsel, protokol ve uygulama katmanı saldırılarının hizmetleri nasıl aşırı yüklediğini inceleyin. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“Hizmet Engelleme ve DDoS” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Kimlik Avı ve Hedefli Kimlik Avı
- Kötücül Yazılımlar: Virüsler, Solucanlar, Truva Atları, Fidye Yazılımları
- Aradaki Adam Saldırıları
- Hizmet Engelleme ve DDoS