Hoşgeldin Misafir

Wordpress’de Http Flood Saldırılarını Engelleme

Reisci

Reisci

Yerli Ve Milli Hacker
11 Mar 2020
6,569 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
HTTP Flood saldırıları sunucunuzun yanıtsız kalmasına dayalı bir saldırı şekli olmaktan öte, diğer saldırı yöntemlerine güç katarak etkin olmalarını kolaylaştırmaktadır. Örneğin bir Brute Force saldırısı el ile yapıldığında başarılı! olabilmek için şans faktörüne bolca ihtiyaç duyulur. Ancak bu saldırı HTTP Flood prensibine dayalı bir program ile yapıldığı taktirde hem çok daha kısa bir süre içerisinde el ile yapılamayacak kadar çok sorgu gönderilmiş hem de başarı şansı oldukça artmış olur.


HTTP Flood prensibinden neyi kastediyoruz?-


Bu saldırının karakteristik özelliği sunucunun yanıt verebileceğinden çok daha hızlı bir şekilde artarda gönderilen bağlantı talepleri ile işlem yapmasıdır. Land Flood ile HTTP Flood arasındaki tek fark önceki bağlantının açık kalıp kalmamasıdır. Land Flood ile bir bağlantı açılır ve aynı bağlantı üzerinden sunucu yanıt vermeye devam ettiği sürece artarda yeni bağlantı talepleri gönderilir. HTTP Flood ise bir bağlantı açar ve sunucu syn+ack yanıtını göndermeden önce yeni bir bağlantı daha açar ve saldırı bu şekilde sürdürülür.


4pcicki.png



SYN Flood saldırısı, Bunu önlemenin yolu nedir?-


SYN-Flood (DDoS) saldırısının aksine HTTP Flood ve Land Flood saldırıları uygulama katmanına yapılır. SYN-Flood az önce bahsettiğimiz prensiplerle aynıdır fakat SYN-Flood sunucu katmanına düzenlenen bir saldırı yöntemidir. Her saldırıda aynı handikap geçerlidir. Saldırının algılanması, normal bağlantı talepleri ile saldırı amacıyla gönderilen bağlantı taleplerinin birbirinden ayırt edilmesi ile mümkündür ve bu göründüğü kadar kolay değildir. Diğer handikap ise saldırıyı saldırı anında tespit ederek sunucu yanıt vermeye devam ediyorken engellemek gerekir aksi taktirde saldırı amacına ulaşmıştır. Bahsettiğimiz handikapları çözen ve etkin bir biçimde uygulayan ve saldırı ile aynı adı taşıyan bir yazılım ile bu sorunları dert etmeniz gerekmiyor; HTTP Flood.


Nasıl çalışıyor?-


Uygulama katmanına gönderilen bağlantı talepleri analiz edilerek normal ziyaretçilerden gelen bağlantı talepleri ile saldırı ayrıştırılıyor. Elbette bunu yapabilmek için saldırının ilk taleplerine izin vermek gerekiyor ancak bu işlem saniyeler içinde gerçekleştiriliyor dolayısıyla sunucuya zarar verecek boyuttaki bir saldırıya dönüşmeden çok önce algılama işlemi tamamlanıyor ve engelleme aşamasına geçiliyor. Engelleme yazılım katmanında gerçekleştirilirse saldırı talepleri her seferinde sunucudan belli boyutta bir veri çekmeye ve sunucu kaynaklarını tüketmeye devam edecektir. O halde engelleme sunucu tarafında gerçekleştirilmelidir. Burada imdadımıza Apache sunucularının sistem dosyası olan .htaccess koşuyor. HTTP Flood adlı bu uygulama (plugin) saldırıyı saldırı anında analiz ederek .htaccess dosyasına basit bir kural yazıyor ve saldırı kaynağının sunucuda firewall düzeyinde engellenmesini sağlıyor.


Uygulamayı kurma

Aşağıdaki linkten uygulama sayfasına gidebilir ve download edebilirsiniz yada Wordpress sitenizde yönetim panelinde plugins sayfasına giderek HTTP Flood araması ile uygulamayı doğrudan kurabilirsiniz. Kurulum işlemleri için eklentiyi aktifleştirmeniz yeterli.