DoS ( Denial of Services - Servis Dısı Bırakma) atakları temel olarak sistem kaynaklarını veya bant genisligi tüketerek servislerin hizmet dısı bıraklımasıdır. Bu atakları 3 baslıkta toplamak mümkündür.
1. DoS - Denial Of Service :
-Paket direk olarak hedef sistem gönderilir.
-Tek bir kaynaktan tek bir hedefe yöneliktir.
2. DDoS - Distributed Denial of Service :
-Zombi kaynaklardan tek bir hedefe çoklu ataklardır.
-Anlık gönderilen paket sayısı zombilerin sayısı ile dogru orantılıdır.
-Çogunlukla saldırıyı yapan kaynak tespit edilemez.
3. DRDoS - Distributed Reflective Denial of Service
-DDoS'tan farklı olarak daha sık ataklar için ek aglar kullanır
Çesitli Saldırı Formları:
Smurf
ICMP paketlerindeki kaynak adresi degistirir.
ICMP paketlerini zombilere gönderir.
Zombiler paketleri hedefe yollar.
Hedef kendisinin göndermedigi bir sürü cevap mesajları alarak siser.
Fraggle
Smurf ile aynı mantıkta çalısır fakat ICMP yerine UDP paketlerini 7 ve 19 nolu portlara gönderir.
Ping Flood
Direk hedefe yöneltilen sonsuz sayıdaki ICMP paketleridir. (Gönderilecek paket sayısı belirlenebilir)
Ping-of-Death
Çok büyük boyuttaki (genelde 65,536 dan daha büyük) ICMP paketleri direk olarak hedefe gönderilir.
Paketin büyüklügüne göre sistemin donmasına, çökmesine yada reset atmasına sebep olabilir.
SYN Flood
TCP'nin 3 yollu handshake açıgını kullanır.
Kaynak (Saldıran) SYN paketlerini hedefe gönderir. (1. el sıkısma)
Hedef SYN paketine SYN ACK olarak cevap verir. (2. el sıkısma)
Kaynak gelen pakete cevap vermeden yeni bir SYN paketi yollar ve hedef sürekli cevap bekler konumda kalır.
Land Attack
Kaynak ve Hedef adresi degistirilmis paketlerdir.
Paket içerisindeki kaynak ve hedef gönderilecek hedef adresidir.
Paket hedefe ulastıgında hedef kendi paketini sürekli cevaplayarak çöker.
TearDrop
Parçalanmıs UDP paketleri bozuk ofsetler ile hedefe gönderilir.
Hedef paketleri tekrar birlestirmeye çalıstıgında bozuk veya hatalı bir paket üretmis olur ve sistem çöker.
Dns Poisioning
Yanlıs DNS bilgileri Birincil DNS suncuya tanıtılır.
Tüm istekler degistirilmis DNS sunucusuna yönlendirilir.
Buradaki bilgiler temel olarak verilmistir. Her bir saldırı türünün kendine has bir modellemesi vardır. Gün geçtikçe kimisi geçerlligi yitirirken kimileri daha da güçlenmektedir. Bugün DoS saldırı için gelistirilmis kesin bir yöntem mevcut degildir.
ALINTIDIR
Temel Dos Atakları
- velociraptor
- Yottabyte4

- Mesajlar: 54241
- Kayıt: 14 Mar 2006, 02:33
- cinsiyet: Erkek
- Teşekkür etti: 20182 kez
- Teşekkür edildi: 12106 kez
