DoS önleme

DDoS önleme

DDoS tanımı

İki DoS saldırı yöntemi:

  • Hizmeti çökertmek
  • Ağ yoğunluğunu artırmak

Saldırı türleri

Saldırı türüSaldırı yöntemiMüdahale yöntemi
Dağıtılmış DoSAynı anda birden fazla bağımsız IP’ye sahip makine saldırısı başlatır1. Hizmeti düşürme 2. Kara liste 3. Ağ aygıtı kapatma
Yo-yo saldırısıOtomatik genişletme kaynağının olduğu hizmetlerde, kaynakların azaldığı ara zamanlarda saldırı yaparKara liste
Uygulama katmanı saldırılarıBelirli bir işlev veya özellik hedefine yönelik saldırı, LAND saldırısı bu tip saldırıya örnek verilebilirKara liste
LANSBu saldırı yöntemi, hedef makinenin kaynaklarını tüketip çökmesine kadar sürekli kendi kendine yanıt veren, kaynak adresi ve hedef adresi kendi IP adresi olan boş bir bağlantı oluşturan özel olarak hazırlanmış TCP SYN veri paketlerini kullanır. Bu saldırı yöntemi SYN taşkını saldırısından farklıdır.Kara liste
Gelişmiş kalıcı DoSGizlilik/ hedef belirleme/ savunma önleme/ uzun süreli saldırı/ yüksek hesaplama gücü/ çoklu iş parçacığı saldırısıHizmeti düşürme
HTTP slow POST DoS saldırısıMeşru bir bağlantı oluşturduktan sonra çok yavaş bir şekilde büyük miktarda veri gönderir, sunucu kaynağının tükenmesine neden olurHizmeti düşürme
Challenge Collapsar (CC) saldırısıStandart meşru istekleri sıkça gönderir, bu istekler daha fazla kaynak tüketir, örneğin arama motorları büyük miktarda bellek tüketirHizmeti düşürme, içerik tanıma
ICMP taşkını Internet Control Message Protocol (ICMP) taşkınıBüyük miktarda ping/hatalı ping paketleri/Ping of death (bozuk ping paketi)Hizmeti düşürme
Kalıcı reddetme saldırılarıDonanıma yönelik saldırıİçerik tanıma
Yansıma saldırısıÜçüncü tarafa istek göndererek sahte adresle yanıtı gerçek kurbanına yönlendirirddos kapsamı
AmplifikasyonYansıtıcı olarak bazı hizmetleri kullanarak trafiği büyütürddos kapsamı
Mirai botnetKontrol altındaki IoT cihazlarını kullanırddos kapsamı
SACK PanikMaksimum segment boyutu ve seçmeli onaylamayı kullanarak yeniden göndermeyi tetiklerİçerik tanıma
Shrew saldırısıTCP yeniden gönderme zaman aşımı mekanizmasının zayıflıklarını kullanarak aynı bağlantı üzerindeki TCP bağlantılarını kısa süreli senkronize trafik patlamalarıyla keserZaman aşımına bırakma
Slow Read saldırısıSlow post benzeri, meşru bir istek gönderir, fakat okuma çok yavaştır, TCP Receive Window boyutuna çok küçük bir sayı duyurarak bağlantı havuzunu tüketirZaman aşımına bırakma, hizmeti düşürme, kara liste
SYN taşkınıBüyük miktarda TCP/SYN veri paketi gönderir, sunucuda yarı açık bağlantılar oluştururZaman aşımı mekanizması
TearDrop saldırısıHedef makineye çakışan, aşırı büyük payloada sahip bozuk IP parçaları gönderirİçerik tanıma
TTL süresi dolmuş saldırıTTL süresi dolmuş olduğunda veri paketleri atılır, router CPU’su ICMP zaman aşımı yanıtı oluşturup göndermek zorundadır. Bu tür yanıtların çoklu üretimi router CPU’sunu aşırı yüklerTrafik atma
UPnP saldırısıDNS amplifikasyonu temeline dayalı, fakat saldırı mekanizması UPnP router’ıdır, bir dış kaynaktan başka bir kaynağa istekleri iletir ve UPnP davranış kurallarını görmezden gelirHizmeti düşürme
SSDP yansıma saldırısıBirçok cihaz, bazı konut yönlendiricileri dahil olmak üzere UPnP yazılımında, saldırıların hedef adreslerine yanıt almak için kullandığı bir açıklığa sahiptir.Hizmeti düşürme, portu engelleme
ARP sahtekarlığıMAC adresini başka bir bilgisayar veya ağ geçidi (örneğin yönlendirici) IP adresiyle ilişkilendirir, böylece orijinal gerçek IP’ye yönelik trafiğin saldırı yapan kişiye yeniden yönlendirilmesine ve hizmet reddine neden olurddos kapsamı

Önleme önlemleri

  1. Saldırı trafiğini tanıma
    • Hizmeti bozmak
      • Trafik içeriğini tanıma
    • Hizmet yoğunluğunu artırmak
      • Erişim zamanını kaydetme
  2. Saldırı trafiğine müdahale
    • Saldırı trafiğini atma
    • Saldırı IP’sini engelleme
      • ipv4 IP sayısı sınırlı olduğu için, kara liste oluşturmak kolaydır
      • ipv6 sayısı daha fazladır, kara liste oluşturmak zordur. ipv6 adres bloklarını kullanabilirsiniz, fakat yanlış engelleme riski vardır
    • Erişim sıklığını kontrol etme

Açık kaynak araçlar

Saldırı araçları

Savunma araçları

Trafik izleme