Bir DDoS Saldırısına Karşı Kendinizi Nasıl Koruyabilirsiniz?

  • Harry James
  • 0
  • 3147
  • 4
reklâm

DDoS saldırıları - bilgisayar korsanlarının bir web sitesini veya kullanıcının bant genişliğini devre dışı bırakmak için kullandıkları bir yöntem - artıyor gibi görünüyor. Ancak kendinizi bu saldırılara karşı korumanızın herhangi bir yolu var mı? Öyleyse, neden BBC gibi çevrimiçi devler hedef alındığında çevrimiçi hizmetlerini devre dışı bırakıyor??

Dağıtılmış Hizmet Reddi: Hala Güçlü Bir Silah

Bilgisayar Korsanları Dağıtılmış Hizmet Reddi Kullanıyor DDoS Saldırısı Nedir? [MakeUseOf Açıklar] DDoS Saldırısı Nedir? [MakeUseOf Açıklar] DDoS terimi, siber aktivizm başını yoğun bir şekilde bastırdığında geçmişe ıslık çalar. Bu tür saldırılar birçok nedenden ötürü uluslararası manşetlerde bulunuyor. Bu DDoS saldırılarını hızlandıran sorunlar, yıllardır sıklıkla tartışmalı veya yüksek… (veya DDoS) saldırıdır. Bu saldırılar bireylere karşı kullanılabilse de, genellikle kamu hizmetlerini, İSS'leri, büyük şirketleri ve bankaları hedef almaktadır. Ancak hackerlar tek suçlular değil; bilgisayar korsanları aynı zamanda DDoS saldırılarını sosyal adalet savaşçılarının algılanan bir suç için intikam alma amaçlarını yerine getirmek için kullanma eğilimindedirler..

ISIS'in (yani IS, ISIS veya Daesh) Internet'i işe almak için kullandığını ve NATO'nun Birleşik Krallık'a yönelik çevrimiçi saldırılar yaptığını okudunuz ve Whatsapp & Snapchat Planları Yasağı Planlayın, ISIS Hacks Askeri Komutanlığı [Tech News Digest] UK Plan Bans Whatsapp ve Snapchat , DAEŞ Askeri Komutanlığı Hacks [Tech News Digest]. Twitter'da büyük, görünüşte tartışmasız bir varlığa sahipler ve korkutucu aşırılık yanlısı markalarının çeşitli taraftarlarını Facebook kullanıyorlar. Öyleyse, bu gerçekleri göz önünde bulundurarak, neden kendiliğinden atanan IŞİD karşıtı saldırganlar grubu New World Hacker'lar neden Yeni Yıl Arifesinde hepsinin BBC'sini hedef aldı??

BBC, DAEŞ teröristlerini barındırıyor mu? Tabii ki değil. Uzun zamandır BBC teknoloji muhabiri Rory Cellan-Jones'un yayınladığı gibi, Yeni Dünya Hacker'ları DDoS saldırı yeteneklerini test ediyorlardı.

BBC DDoS'daki New World Hacker'lardan gelen mesaj: "Bu sadece bir sınavdı, tam olarak birkaç saatliğine indirmeyi planlamadık"

- Rory Cellan-Jones (@ ruskin147) Tarafindan Çekilen Ilginç Fotograflari Görüntüle 2 Ocak 2016

Arıların uluslararası terörizm yuvasına bir sopa sokmamakla yetinmeyen bu grup, ülkenin en popüler çevrimiçi hizmetlerinden birini, TV yakalama servisi olan BBC iPlayer 10'u alarak İngiltere'deki birçok insanı rahatsız etmeye karar verdi. BBC iPlayer'dan En İyi Şekilde Çıkmak İçin İpuçları 10 BBC iPlayer'dan En İyi Şekilde Çıkmak İçin İpuçları İngiliz eğlencesinde en iyisi nedir? Televizyonda mı yoksa radyoda mı? Her iki şekilde de, her iki ortama da BBC'nin iPlayer servisi ile erişilebilir. BBC iPlayer aynı zamanda tarayıcı tabanlı bir hizmettir. Ve İngilizler TV'yi sevdiği gibi, Noel programlaması gibi yakalamak isteyen herkes Doktor Kim ya da haberi okuyanlar sinirli kaldı.

UNUTMAYIN… Sadece bir DDoS saldırı testi… ISIS ana hedefimiz olacak. #BinarySec https://t.co/tNizF8aTDl

- Yeni Dünya Hackerları (@NewWorldHacking) 2 Ocak 2016

Neden Yeni Dünya Hacker'larının Bangstresser araçlarını dünyanın önde gelen kamu hizmeti yayıncısına karşı kullanmaya karar vermelerinin nedeni henüz bilinmemektedir, ancak yazılımın yeteneklerinin - rekor kıran 602 gigabit / saniye (Gbps) tüketen bir saldırı olduğu açıktır. Hedef sunucudaki bant genişliği - nihai hedefle ilgili olmalıdır.

BBC, DDoS saldırı yönteminin, hedef bilgisayar veya sunucuyu verilerle aşırı yükleyerek çalıştıran tek hedefleri değil. Çevrimiçi oyun ağları olağan hedef olsa da, 2015'in ortalarında, İngiltere cep telefonu perakendecisi Carphone Warehouse, bir eşzamanlı veri ihlalinden uzaklaşan dikkatini çeken bir DDoS saldırısıyla vuruldu Neden Şirketleri İhlalleri Saklayan Neden İyi Bir Şey Olabilir? Bir Sır İyi Bir Şey Olabilir Çevrimiçi olarak çok fazla bilgi ile, hepimiz potansiyel güvenlik ihlalleri konusunda endişeleniyoruz. Ancak bu ihlaller sizi korumak için ABD'de gizli tutulabilir. Çılgınca geliyor, peki neler oluyor? Büyük olasılıkla aynı bilgisayar korsanları tarafından düzenlenen bir saldırı.

DDoS Saldırıları ve Siz

Ya o hedef sen olsaydın? Joe ve Jane Public bir DDoS saldırısına karşı nasıl savunuyor??

Pek çok durumda, iyi olmalısın. Bireylerin bilgisayar korsanları ve bilgisayar korsanları tarafından hedef alındığı ender durumlarda, genellikle doksalama gibi daha sinsi tekniklerle yapılır. Doksaç Nedir ve Nasıl Kaçının? Doxing Nedir ve Nasıl Önleyebilirsiniz? Sana olmadığından nasıl emin olabilirsin? , bir DDoS yerine. Bununla birlikte, hepimiz DDoS saldırısına karşı dikkatli olmalıyız, kullanıldığında olduğu gibi, genellikle göründüğünden daha fazlası vardır. Örneğin DDoS'un veri ihlali için kapak olarak kullanıldığı Carphone Depo saldırısına katılın. Kişisel bilgileriniz (adres, kredi kartı bilgileri vb.) Çalınanlardan biriyse?

Şimdiye kadar, kimliğiniz çalınmış olabilir - bu Karanlık web için ne kadar değerlidir İşte Kimliğiniz Karanlık Web üzerinde Ne Kadar Değer Olabilir İşte bu senin kimliğin Karanlık Web üzerinde Ne Kadar Değeri Olabilir Kendinizi bir meta olarak düşünmek çok rahatsız edici ancak adınız ve adresinizden banka hesap bilgilerinize kadar tüm kişisel bilgileriniz çevrimiçi suçlulara değecektir. Ne kadarına değersin? - ve hayatın mahvoldu. Diğer birçok çevrimiçi tehdit gibi, bir DDoS saldırısı da kişisel verileri ve hatta endüstriyel sırları sifonlamak için kullanılabilir. Bu tür bir saldırının potansiyel, dolaylı bir kurbanı olarak, yetkisiz faaliyetleri vurgulamak için herhangi bir uyarı verilebilecekse, bankanız, kredi kartı şirketiniz ve tercih ettiğiniz kredi kontrol kuruluşuyla kontrol etmeye değer. Kişisel verileriniz kaçırılırsa bunlar son derece yararlı olabilir.

DDoS Saldırılarına Karşı Koruma

Peki ya bir DDoS saldırısı ile hedef alındıysanız? Vakaların çoğunda, tek bilgisayarlar hedeflenmiyor. Ancak, tanınmış şirketler için çalışan kişilerin dizüstü bilgisayarlarını veya masaüstünü DDoS saldırısı ile hedef almaları duyulmamış.

Ne yapabilirsin? Yapamadığınız şey anında çevrimiçi varlığınızı yeni bir sunucuya taşımak. Bir DDoS saldırısı ile hedef alındıysanız, harici IP adresinize, ISS'niz tarafından bilgisayarınıza verilen adrese yönlendirilecektir. Olasılıklar, saldıran botnet (İnternet üzerindeki güvensiz PC'lerde bulaştırılan kötü amaçlı yazılım programları) tarafından anında çevrimdışı olarak durdurulacaksınız. Geçmişte, bunlar botnet geliştiricisi tarafından yayılmış olacaktı, ancak bu günlerde botnet'ler işe alınabilir ve bunlardan DDoS saldırıları başlatılabilir..

Sanki bilgisayar korsanlarının bir dijital paralı asker ordusu varmış gibi.

Bir DDoS tarafından hedef alınıp alınmadığını muhtemelen kesin olarak bilemezsiniz, çünkü çevrimiçi olmanın imkansız olduğunu ve e-postaların veya tweetlerin alınmasının böyle bir işlemi tehdit etme ihtimalinin düşük olduğunu fark edeceksiniz. Başka bir ağa - mobil cihazınızdaki mobil İnternet hesabına - erişiminiz varsa, çevrimiçi olun ve neler olup bittiğini anlamaya çalışın.

Size yönelik bir DDoS saldırısına referans bulursanız, yapmanız gereken ilk şey bilgisayarınızı LAN veya Wi-Fi ağından ayırmak ve yerel bir ağdaysa yönlendiriciyi kapatıp bağlantısını kesmektir. Gördüğümüz gibi, DDoS saldırganların verileri çalmak için sisteminizde cerrahi korsanlık gerçekleştirmesi için bir ekran olarak kullanılabilir, bu nedenle bağlantıyı kesmek akıllıca bir adımdır.

Fiş çekildikten sonra, ISS'nize başvurun (kendi ağınızı güvensiz hale getirebileceklerini unutmayın. ISS'niz Ev Ağınızı Güvensiz mi Yapıyor? ISS'niz Ev Ağınızı Güvensiz mi Yapıyor? kendi yönlendiricinizin güvenlik sorunlarına kapılmayın, kendi İnternet servis sağlayıcınız tarafından getirin! Yönlendiricinizi nasıl test edeceğinizi gösteriyoruz.) ve evden bir çalışma bilgisayarı kullanıyorsanız, şirket ağ yöneticinize bilgi verin. . ISS'niz DDoS ile hızlı bir şekilde başa çıkabilmelidir..

Bu arada, eğer bir DDoS’un hedefi ve özellikle önemli bir hedef olduğunuzu ve bütçenizin uygun olduğunu düşünüyorsanız, bir DDoS uzmanıyla temasa geçmeyi düşünebilirsiniz, ancak çoğu durumda kazandıklarını unutmayın. standart bir kullanıcıyla ilgilenme veya yerel bir IP adresine yapılan saldırı.

Web Sitesi ve Blog Sahipleri için DDoS Koruması

Bir web sitesine sahip misiniz veya işletiyor musunuz? Belki de büyük bir şirketin çevrimiçi hizmetlerini yönetiyorsunuzdur. Öyleyse, muhtemelen böyle bir saldırının büyük risklerinin ve gelir kaybınızın potansiyelinin farkında olacaksınız. Kaspersky ve B2B International'dan yapılan bir araştırma, tek bir DDoS saldırısının bir şirkete 52.000 ila 444.000 dolar arasında bir maliyet getirebileceğini ortaya koydu. Bu maliyet DDoS’u düzeltmek veya bitmesi için talep edilen fidyeyi ödemek olabilir..

Bir DDoS saldırısının muhtemel olduğundan veya devam etmekte olduğundan şüpheleniyorsanız, size açık birkaç seçeneğiniz vardır..

Bant Genişliği Aşırı Sağlama

Yapabileceğiniz ilk ve en önemli şey, web sunucunuzun ihtiyaç duyduğundan daha fazla bant genişliğine sahip olmasını sağlamaktır. Bunu, trafikteki standart dalgalanmaları karşılamak için yapmak özellikle yararlıdır ve size DDoS saldırısı karşısında harekete geçmeniz için gereken zamanı verir..

Web Sunucunuzla İletişim Kurun

Daha sonra web sunucunuzla bağlantı kurmanız ve yardım istemeniz ve onlara sitenin saldırı altında olduğunu bildirmeniz gerekir. Saldırıyı önceden tespit etmiş olsalar bile, o kadar büyük olabilir ki, onları çoktan ezici hale getiriyor. Bir web sunucusunun veri merkezindeki sunuculardaki web sitelerinin, kendiniz barındırdığınız siteden daha büyük olasılıkla korunması muhtemeldir ve ev sahibi “boş yol” web sitenize trafik çekmek ve “temizleyiciler” DDoS'a neden olan botnetlerden gelen istekleri filtrelemek için.

DDoS Uzmanına İhtiyacınız Var mı??

Çoğu DDoS saldırısı çok uzun sürmez ve kesinlikle özel web sitelerinde DDoS uzmanı için herhangi bir şart olmamalıdır. Bununla birlikte, büyük ve uzun süreli bir saldırının kurbanıysanız, bir DDoS uzmanına başvurmanız faydalı olabilir. Black Lotus, DOS Tutuklama ve RioRey gibi bir kaç seçenek var.

DDoS: Hacker'in En Sevdiği Oyuncak

Hackerlar ve bilgisayar korsanları, dağıtılmış hizmet reddi saldırısından, sizi kimin iyi erkek ve kimin kötü adam olduğu konusunda çelişkili kılabilecek bir gerçeği kullanırlar. Çatışma. DDoS veya diğer bilgisayar korsanlığı araçlarını kullanmıyorsanız, TV servislerini yakalamak için botnetler organize etmiyorsanız, o zaman yasanın sağ tarafındaki iyi adamsınız demektir..

Bir DDoS'dan etkilendiniz mi? BBC'nin hizmetlerini Yılbaşı Gecesi'nde çevrimdışı bulduğunuzda şaşırdınız mı? Yeni Dünya Hackerları IŞİD'in çevrimiçi varlığını elden çıkarma arayışlarında kendilerini aşıyorlar mı??

Yorumlarda bize ne düşündüğünüzü söyleyin.

Image credits: Shidterstock aracılığıyla SIDOROV EVGENII tarafından kalkan şövalye, Shutterstock.com aracılığıyla Profit_Image, Shutterstock.com aracılığıyla Mikhail Starodubov




Henüz no comments

Modern teknoloji hakkında basit ve uygun fiyatlı.
Modern teknoloji dünyasında rehberiniz. Her gün bizi çevreleyen teknolojileri ve araçları nasıl kullanacağınızı ve Internet'te ilginç şeyleri nasıl keşfedeceğinizi öğrenin.