Merhaba bugün sizlere dos/ddos ve botnet hakkında detaylı ve kapsamlı bilgiler vericem bu makale ile ddos çeşitleri olan syn flood, udp flood, ping flood ve botnet mantığını kavrıycaksınız
NOT: Anlattıklarım tamamen bilgi amaçlıdır, bu yüzden Turkhacks platformu github platformu, paylaşan kişi ve ben sorumluluk kabul etmemektedir. Sorunluluk tamamen kullanıcıya aittir, misyon dahilinde kullanın
İçindekiler:
- Dos/DDos Nedir?
- Botnet Nedir?
- Dos/DDos Saldırısı Gerçekleştirmek
Dos/DDos Attack Nedir?
Dos (Denial Of Service) iken,
DDos (Distribudet Denial Of Service)'dir, Dos/DDos saldırılarının amacı sistemleri çalışmaz hale getirmektir.
Dos saldırılarında amaç sistemin kaldırabileceği alanın üstüne çıkartarak hizmeti aksatmak veya sistemi çalışmaz hale getirmektir. Dos saldırısı iki aşamalı bir saldırı tipidir. İlk aşamada sistem içerisinde yüklenen programlar ile saldırı gerçekleştirilir. Diğer aşamada ise hazır sistemler ile saldırı gerçekleştirilir.
DDOs saldırıları ise birden fazla noktadan, eş zamanlı olarak saldırının gerçekleştirildiği saldırı tipidir. İki saldırının da kısaca amacı sistemlerdeki hizmeti devre dışı bırakmak veya aksatmaktır. Dos/DDos saldırıları bir siber saldırı çeşidi olsa da bir hacking yöntemi değildir. Sağlam yaptıkları zaman oldukça etkili saldırılardır. Zaman zaman Facebook, Whatsapp, İnstagram, X(Twitter), Reddit gibi sosyal medya sitelerinin çöktüğünü görürüz.
SYN Flood
SYN TPC'ye özgü bir özelliktir. EN sık gerçekleştirilen DDos saldırı tipidir. Saldırıyı gerçekleştirebilmek kadar saldırının önlemini almakta kolaydır. Saldırı sahte IP adresleri kullanılarak gerçekleştirilir sorunun temel kaynağı IP adreslerinin sahte olup olmadığını ayırt edilebilmesi ve de SYN paketlerini alan tarafta paketi gönderen onaylamadan ayrılmasıdır.
UDP Flood
UDP saldırısı, UDP protokolünü kullanarak yapılan bir Dos saldırısıdır.
Saldırının işleyişi hedef sistemin rastgele portlarına çok sayıda UDP paketi gönderilmesine dayanır. Çok fazla UDP paketine maruz kalan hedef öncelikle portu dinleyen bir uygulama olup olmadığını kontrol eder. Her bir kontrol sırasında portu dinleyen bir uygulama olmadığını gören sistem buna karşılık olarak ICMP paketi ile karşılık verir. Bu durumda sistem erişilemez hale gelir.
PİNG Flood
Sürekli olarak ICMP paket istekleri göndermesiyle yapılan bir Dos saldırı çeşididir. Amaç sürekli olarak gönderilen ICMP paketleri ile sistemi hizmet dışı bırakmaktır.
Bu konuda sadece 3 tane Dos/DDos saldırı çeşidi hakkında detaya değinilmektedir, diğer saldırı çeşitlerine arama motorunda arama yaparak ulaşabilirsiniz.
Botnet Nedir?
Botnet yüzlerce binlerce hatta milyonlarca zombi bilgisayarın kullanılarak DDos saldırısının yapılmasına verilen addır. Saldırganlar güvenlik zafiyetlerinden faydalanarak bilgisayarları ve sunucuları kendi yarattıkları botnet ağına dahil ederler.
Botnet ağına dahil olan sistemlere zombi denir. Sonrasında botnet ağında yer alan tüm cihazlar ile kuvvetli DDos saldırısı gerçekleştirilir.
Dos/DDos Saldırısı Gerçekleştirmek
Örnek bir Dos/DDos saldirisinın nasıl gerçekleştirildiğini öğrenelim. Dos/DDos saldırılarını gerçekleştirmek için hazır araçları kullanabileceğiniz gibi kendi aracnızı da yazabilirsiniz. Tek bir kaynaktan gerçekleşen Dos/DDos saldırıları oldukça başarısız olacaktır, en etkili saldırı zombi bilgisayarlar ile yapilan botnet saldisıdır. Tek bir kaynaktan yapılan Dos/DDos saldırıları pek işe yaramasa da sistemleri test etmek için idealdir. Bazı sistemler vardır ki basit Dos/DDos saldirilarına bile dayanamazlar.
Dos/DDos saldırısını gerçekleştirmek üzere Hammer adında bir aracı indireceğiz. Hammer diında Dos/DDos saldınlarında kullanılmak üzere tasarlanan birçok araçta bulunmaktadır. Aracımız indirmek için komut satırna;
Kod:
git clone https://github.com/cyweb/hammer.git
komutunu girelim.
Görselde görüldüğü üzere aracımızı indirdik.
Şİmdiki aşamada ise ilgili klasöre gitmeliyiz. BUnun için komut satırına cd hammer komutu giriyorum.
Görüldüğü üzere aracımızın klasöre erişim sağladık. Şimdi ise hammer.py dosyamıza çalıştırma yetkisi vermemiz gerekli. Bunun için komut satırına chmod +x hammer.py komutunu girelim ve çalıştırma yetkisi verelim.
Çalıştırma yetkisini de verdiğimize göre saldırı aşamasına geçmeye hazırız. Hammer aracı ile saldırı gerçekleştirmek için komut satırına;
Kod:
python3 hammer.py -s (Saldırı Yapılacak Adresi Veya IP Adresi) -p 80 -t 135
şeklinde girmemiz gereklidir.
İlgili komutu girmemle beraber birlikte saldırıyı başlatmış olduk. Komutta ter alan -p parametresi portu -t parametresi de turboyu yansıtmaktadır. Bu değerler otomatik olarak 80 ve 135 olduğu için ayriyetten değiştirmeye gerek yoktur.