<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>SYN Flood, DoS Atağı yazısına yapılan yorumlar</title>
	<atom:link href="http://www.gokceyalcin.com/syn-flood-dos-atagi/feed" rel="self" type="application/rss+xml" />
	<link>http://www.gokceyalcin.com/syn-flood-dos-atagi</link>
	<description>If you want to hide 'things', The Web is not the place.</description>
	<pubDate>Thu, 20 Nov 2008 20:12:45 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>Gökçe YALÇIN tarafından</title>
		<link>http://www.gokceyalcin.com/syn-flood-dos-atagi#comment-244</link>
		<dc:creator>Gökçe YALÇIN</dc:creator>
		<pubDate>Tue, 23 Sep 2008 13:54:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.gokceyalcin.com/?p=21#comment-244</guid>
		<description>Eminim ki vardır, arayüzü gelişmiş olsun, gelişmemiş olsun yöntem çok eski bir yöntem, geliştirmişlerdir belki artık amacı ile alakası olmayan ama merkez olarak kullandıkları eggdropları da terketmişler ve kendi ağlarını oluşturmuşlardır. Bu botnetin geçmişi belli, eskiden tuvalet köşelerinde pislik içinde kumar oynayan lise talebeleri, belki şimdi silah tüccarlarıyla süper lux bir otelde martini ile oynuyorlardır, bilemiyorum. Arayüz konusunda, şu makineye saldır diyebileceğin ve ne kadar boşta zombie sahibi olduğunu bil yeter, iyi bir arayüzün olması da şart değil. Fakat bunlar bilişim dünyasındaki zayıf bilgileri, cehaletleri ve saldırganlık ile beslenen egolarıyla eskiden de karın ağrısıydı, şimdi de öyleler. Eğer botnet gibi saldırıları seçen ve bilgisinden ve ahlaki değerleri korumasından ötürü saygı uyandıracak bir hacker arasındaki fark;  -ki emin olun, bilgiyle donatılmış ve bu yeteneklere sahip biri botneti seçmediğinden bir karşılaştırma yapılabilir- bir örnek vermek gerekirse filmlerde canlandırılan yaşlı ve bilge uzak doğu dövüş ustasıyla, 120 kiloluk bir bar serserisi arasındaki farktır. Birinin kafanızın ve vucudunuzun algısını aşabilecek kadar çok öğretebilecek şeyi vardır, diğerinin ise 50 kilo aldığınız ve küçük dağları ben yarattım edasıyla davrandığınız zaman isteseniz kendiniz de olabileceğinizi bilirsiniz. Fakat her ne kadar cinsi, yaratacağı faydayı da etkilese de güç güçtür, kaba kuvvet veya bilgiyle olsun. Fakat bununla övünüyorsa-böbürleniyorsa, kibir gibi bir karakter bozukluğuna sahip birinden ve elindeki güçten pek etkilenecek bir şey yok. Açıkcası bu noktada lisedeki sınıf kabadayısının yaptıkları ne kadar etkileyiciyse, bu zombie botnet merkezleri de o kadar etkileyici.

Buarada botnetin nasıl buna dönüştüğünü anlatayım; 
Aslında botnet odaları korumak için birbirine bağlanan eggdrop botlarının iletişim ağıydı, IRC'de ilk gelen op olur mantığıyla kurulan sistemlerde bekleyip kimse yokken opluk alan ve çok matah bir şey yapmış gibi pek övünen gençlik servislerin yaygınlaşması ile biraz susmak durumunda kaldı. Bir sefer de IRC'de netsplit olarak bilinen sunucuların birbirinden kopma anını yakalamaya çalışan kişiler oldular. O zaman parolasız bir operatörün kimliğine değiştirip, bu yetkileri alabiliyorlardı. Bunun üzerine 7/24 IRC oda koruyucuları geldiler, eggdroplar. Netsplit furyasının da son bulmasının ardırdan, artık güçlerinden tatmin olamayan bu çocuklar, eggdropları birer saldırı aracı olarak evirip çevirmeye başladılar. Buarada bir yandan da başka bir eğlence belirdi- trojanlar. Bu truva atları, çalıştırıldığı makinada bir takım kontroller almayı başarıyorlardı. İnsan haklarına cehalet veya doğrudan kötü niyetle saygı duymayanlar tarafından, gene çok matah bir şekilde olmadan insanların e-postalarını okudular, resimlerini aldılar, cd-romlarını açıp kapattılar, ekranı kapattılar, bilgisayarlarını kapatıp ellerindeki programlarının verdiği "melaba ben neo" gibi safsataları gönderdiler. İlginçtir ki, bunu genelde yapanlar en sığ ve cahil kesimdi, inandıkları şey sadece ellerindeki sunucu ve istemci trojan programlarıydılar. Bu programları da kendileri yazmadılar, aslında wordde yazı yazmaktan daha kolaydı bu programları kullanmak, eminim ellerinde böyle bir program varken kendilerinin Arthur'un Excalibur'unu tutmuş gibi hissetmelerini ve kendilerini kral gibi görmeleri çok normal. Sorun  Madem öyle programları kim yaptı derseniz, bu daha çok uzaktan bilgisayar kontrolünde fayda getirmek isteyen insanlardı, fakat bilgiyle bu derecede uğraşan insanlar biraz "hin"dir, ve böyle şeyler çıkarılması işten bile değildir, onlar çıkarmadıysa zaten varolan bir yöntem, korkuyla beslenen bir hin tarafından saldırı amaçlı mutlaka kullanılır - neyse amacım trojanın tarihi değil, insanların özellerini okuyan, özel resimlerini çalan, onlara bilgisayarı kullanmada korkutan insanların tarihi. Sonuç olarak ellerine warez sitelerinden düşen bu programları, merkezi bir şekilde kontrol etme ihtiyacını hissettiler. Bunun üzerine botnet hatırlandı, amacı odaları korumak olan eggdropların merkezi yönetim ağı. Aynı şekilde bu ağ, trojanların kontrolü için kullanılabilirdi, hazırdı. Sonuç olarak, gene kendileri geliştirmeden bu sistemin içine yerleştiler. Gerçek amacı manüple ederek kullandılar yani, daha sonra semirmiş ve kendi merkezlerini sonunda kurmuş olmaları, bu adamların tarihini değiştirmiyor, ve kafa aynı kafa. Şimdi IRC'de olmadığımdan mı, antivirüslerin elegeçirme işlemlerini izlerinden tanıdıyıp genel bir bağışıklık kazandırdığından mı, yoksa bu safsataların son bulduğundanmıdır bilmiyorum, pek bunlardan kalmadı. Yani trojanlardan.. Bo, Netbus, Sub7 devri bitti, yerini yapılanması biraz daha bilgi gerektiren SYN Flood gibi DoS'lar başladı. Şimdilerde kullandıkları araçlarında ve araç oluşturma yeteneklerinde biraz da olsun gelişebilen bu adamlar, kendilerini internet mafyası olarak ilan etmekteler. Siteleri korunmayı bilmeyen, veya sistem yöneticisi olmayan sunucuları rasgele hedef olarak seçiyorlar ve aman sizin işinizi bozarız, sizi maffederiz, topuğunuza sıkarız diyerek yedirebildiklerinden "haraç" alıyorlar. Bu zihniyeti zaten biliyoruz. Fakat  saygı duyalacak pek bir şey yok, tek silahları eskisi gibi korku yaratma ve bilgisizlik. Özellikle internette bu tür saldırılardan korunmanın tek yolu ise bilgi. Bilgin olduğu sürece, bilinçli olduğun sürece onlar "hiçbirşey"ler, sahip olduğu araçları yaygınlaştırmak istemezler, o programın adı o kadar değerlidir ki söyleyemezler bile araştırılır öğrenilir diye. Tek cahil ve kontrolsüz güç onlar olmak isterler. Tersini yaparlarsa hem kendisi gibi olanların sayısı artacak, dolayısıyla oluşturdukları korku dağılacak ve onlara karşı geliştirilen araçlar daha da çabuk dirildiğinden git gide güçleri azalacak. Fakat zaten bilgi kontrollerinde olmadığından, güçlerinin sabitliği açısından bu çok acınası bir önlem. Zira üretim kendilerinde yok ve kullandıkları saldırı, çok kolay egale edilebiliyor - her zaman edilebiliyordu. İşte bu yüzden, kesinlikle sağlam da değiller, gitmeye yavaş yavaş üstüste doyumsuzluklarla gelişmek ve geride bırakmak zorundalar.</description>
		<content:encoded><![CDATA[<p>Eminim ki vardır, arayüzü gelişmiş olsun, gelişmemiş olsun yöntem çok eski bir yöntem, geliştirmişlerdir belki artık amacı ile alakası olmayan ama merkez olarak kullandıkları eggdropları da terketmişler ve kendi ağlarını oluşturmuşlardır. Bu botnetin geçmişi belli, eskiden tuvalet köşelerinde pislik içinde kumar oynayan lise talebeleri, belki şimdi silah tüccarlarıyla süper lux bir otelde martini ile oynuyorlardır, bilemiyorum. Arayüz konusunda, şu makineye saldır diyebileceğin ve ne kadar boşta zombie sahibi olduğunu bil yeter, iyi bir arayüzün olması da şart değil. Fakat bunlar bilişim dünyasındaki zayıf bilgileri, cehaletleri ve saldırganlık ile beslenen egolarıyla eskiden de karın ağrısıydı, şimdi de öyleler. Eğer botnet gibi saldırıları seçen ve bilgisinden ve ahlaki değerleri korumasından ötürü saygı uyandıracak bir hacker arasındaki fark;  -ki emin olun, bilgiyle donatılmış ve bu yeteneklere sahip biri botneti seçmediğinden bir karşılaştırma yapılabilir- bir örnek vermek gerekirse filmlerde canlandırılan yaşlı ve bilge uzak doğu dövüş ustasıyla, 120 kiloluk bir bar serserisi arasındaki farktır. Birinin kafanızın ve vucudunuzun algısını aşabilecek kadar çok öğretebilecek şeyi vardır, diğerinin ise 50 kilo aldığınız ve küçük dağları ben yarattım edasıyla davrandığınız zaman isteseniz kendiniz de olabileceğinizi bilirsiniz. Fakat her ne kadar cinsi, yaratacağı faydayı da etkilese de güç güçtür, kaba kuvvet veya bilgiyle olsun. Fakat bununla övünüyorsa-böbürleniyorsa, kibir gibi bir karakter bozukluğuna sahip birinden ve elindeki güçten pek etkilenecek bir şey yok. Açıkcası bu noktada lisedeki sınıf kabadayısının yaptıkları ne kadar etkileyiciyse, bu zombie botnet merkezleri de o kadar etkileyici.</p>
<p>Buarada botnetin nasıl buna dönüştüğünü anlatayım;<br />
Aslında botnet odaları korumak için birbirine bağlanan eggdrop botlarının iletişim ağıydı, IRC&#8217;de ilk gelen op olur mantığıyla kurulan sistemlerde bekleyip kimse yokken opluk alan ve çok matah bir şey yapmış gibi pek övünen gençlik servislerin yaygınlaşması ile biraz susmak durumunda kaldı. Bir sefer de IRC&#8217;de netsplit olarak bilinen sunucuların birbirinden kopma anını yakalamaya çalışan kişiler oldular. O zaman parolasız bir operatörün kimliğine değiştirip, bu yetkileri alabiliyorlardı. Bunun üzerine 7/24 IRC oda koruyucuları geldiler, eggdroplar. Netsplit furyasının da son bulmasının ardırdan, artık güçlerinden tatmin olamayan bu çocuklar, eggdropları birer saldırı aracı olarak evirip çevirmeye başladılar. Buarada bir yandan da başka bir eğlence belirdi- trojanlar. Bu truva atları, çalıştırıldığı makinada bir takım kontroller almayı başarıyorlardı. İnsan haklarına cehalet veya doğrudan kötü niyetle saygı duymayanlar tarafından, gene çok matah bir şekilde olmadan insanların e-postalarını okudular, resimlerini aldılar, cd-romlarını açıp kapattılar, ekranı kapattılar, bilgisayarlarını kapatıp ellerindeki programlarının verdiği &#8220;melaba ben neo&#8221; gibi safsataları gönderdiler. İlginçtir ki, bunu genelde yapanlar en sığ ve cahil kesimdi, inandıkları şey sadece ellerindeki sunucu ve istemci trojan programlarıydılar. Bu programları da kendileri yazmadılar, aslında wordde yazı yazmaktan daha kolaydı bu programları kullanmak, eminim ellerinde böyle bir program varken kendilerinin Arthur&#8217;un Excalibur&#8217;unu tutmuş gibi hissetmelerini ve kendilerini kral gibi görmeleri çok normal. Sorun  Madem öyle programları kim yaptı derseniz, bu daha çok uzaktan bilgisayar kontrolünde fayda getirmek isteyen insanlardı, fakat bilgiyle bu derecede uğraşan insanlar biraz &#8220;hin&#8221;dir, ve böyle şeyler çıkarılması işten bile değildir, onlar çıkarmadıysa zaten varolan bir yöntem, korkuyla beslenen bir hin tarafından saldırı amaçlı mutlaka kullanılır - neyse amacım trojanın tarihi değil, insanların özellerini okuyan, özel resimlerini çalan, onlara bilgisayarı kullanmada korkutan insanların tarihi. Sonuç olarak ellerine warez sitelerinden düşen bu programları, merkezi bir şekilde kontrol etme ihtiyacını hissettiler. Bunun üzerine botnet hatırlandı, amacı odaları korumak olan eggdropların merkezi yönetim ağı. Aynı şekilde bu ağ, trojanların kontrolü için kullanılabilirdi, hazırdı. Sonuç olarak, gene kendileri geliştirmeden bu sistemin içine yerleştiler. Gerçek amacı manüple ederek kullandılar yani, daha sonra semirmiş ve kendi merkezlerini sonunda kurmuş olmaları, bu adamların tarihini değiştirmiyor, ve kafa aynı kafa. Şimdi IRC&#8217;de olmadığımdan mı, antivirüslerin elegeçirme işlemlerini izlerinden tanıdıyıp genel bir bağışıklık kazandırdığından mı, yoksa bu safsataların son bulduğundanmıdır bilmiyorum, pek bunlardan kalmadı. Yani trojanlardan.. Bo, Netbus, Sub7 devri bitti, yerini yapılanması biraz daha bilgi gerektiren SYN Flood gibi DoS&#8217;lar başladı. Şimdilerde kullandıkları araçlarında ve araç oluşturma yeteneklerinde biraz da olsun gelişebilen bu adamlar, kendilerini internet mafyası olarak ilan etmekteler. Siteleri korunmayı bilmeyen, veya sistem yöneticisi olmayan sunucuları rasgele hedef olarak seçiyorlar ve aman sizin işinizi bozarız, sizi maffederiz, topuğunuza sıkarız diyerek yedirebildiklerinden &#8220;haraç&#8221; alıyorlar. Bu zihniyeti zaten biliyoruz. Fakat  saygı duyalacak pek bir şey yok, tek silahları eskisi gibi korku yaratma ve bilgisizlik. Özellikle internette bu tür saldırılardan korunmanın tek yolu ise bilgi. Bilgin olduğu sürece, bilinçli olduğun sürece onlar &#8220;hiçbirşey&#8221;ler, sahip olduğu araçları yaygınlaştırmak istemezler, o programın adı o kadar değerlidir ki söyleyemezler bile araştırılır öğrenilir diye. Tek cahil ve kontrolsüz güç onlar olmak isterler. Tersini yaparlarsa hem kendisi gibi olanların sayısı artacak, dolayısıyla oluşturdukları korku dağılacak ve onlara karşı geliştirilen araçlar daha da çabuk dirildiğinden git gide güçleri azalacak. Fakat zaten bilgi kontrollerinde olmadığından, güçlerinin sabitliği açısından bu çok acınası bir önlem. Zira üretim kendilerinde yok ve kullandıkları saldırı, çok kolay egale edilebiliyor - her zaman edilebiliyordu. İşte bu yüzden, kesinlikle sağlam da değiller, gitmeye yavaş yavaş üstüste doyumsuzluklarla gelişmek ve geride bırakmak zorundalar.</p>
]]></content:encoded>
	</item>
	<item>
		<title>garafadar tarafından</title>
		<link>http://www.gokceyalcin.com/syn-flood-dos-atagi#comment-242</link>
		<dc:creator>garafadar</dc:creator>
		<pubDate>Tue, 23 Sep 2008 05:22:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.gokceyalcin.com/?p=21#comment-242</guid>
		<description>adamlarda var çok sağlam Botnet bizzat screenleri gördüm eğer montaj değillerse ne yapılabilirki? okadar çok yamasız xp varki en basit bir tarama ile bir sürü makine zombie haline gelebiliyor. saniyede rootlanıp zararlı bu makinelere enjekte ediliyor. Ek olarak warez sitelerden ve torrentlerden akan undetect edilmiş bot exelerini saymıyorum.</description>
		<content:encoded><![CDATA[<p>adamlarda var çok sağlam Botnet bizzat screenleri gördüm eğer montaj değillerse ne yapılabilirki? okadar çok yamasız xp varki en basit bir tarama ile bir sürü makine zombie haline gelebiliyor. saniyede rootlanıp zararlı bu makinelere enjekte ediliyor. Ek olarak warez sitelerden ve torrentlerden akan undetect edilmiş bot exelerini saymıyorum.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Gökçe YALÇIN tarafından</title>
		<link>http://www.gokceyalcin.com/syn-flood-dos-atagi#comment-120</link>
		<dc:creator>Gökçe YALÇIN</dc:creator>
		<pubDate>Mon, 07 Jul 2008 11:51:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.gokceyalcin.com/?p=21#comment-120</guid>
		<description>Çok doğru, malesef atak aslolarak brute force/ kaba kuvvet. Yazdığım betik ancak bir kere kullanılan ip'nin yeniden kullanılamamasını yazılımsal olarak engelliyor. Bu da atağı engellemek uğruna CPU zamanı ve RAM'den feda etmek demek. Karşımızda bir spoofing, vb olmaksızın gerçek makinalarla ve gerçek fiziksel ip adresleriyle bir saldırı yapıldığı için çok fazla seçim şansımız da yok. Aslında makina down olmuyor, kernelin o port için ayırdığı socket havuzu bağlanıp orada duran ghost'larla doluyor. Makinaya erişimi engellemek için genelde 80 portu (servis veremesin diye) ve 22 ssh portu ( sunucuya bağlanılamasın-önlem alınamasın diye ) hedefleniyor. Eğer yapılmış bir 22 portunuz varsa, farkedeceksiniz ki sizin ssh'ınız durumdan etkilenmemiş, ama yeni bağlantı açamıyorsunuz. Makina ping de alıyor haliyle.. Neyse. Yapılabilecek doğru yöntem, fireslayer gibi hardware external firewall edinmek. Şu anda büyük hosting hizmetleri, istek üzerine fireslayer ve benzeri firewall kartlarını size sunabiliyorlar.</description>
		<content:encoded><![CDATA[<p>Çok doğru, malesef atak aslolarak brute force/ kaba kuvvet. Yazdığım betik ancak bir kere kullanılan ip&#8217;nin yeniden kullanılamamasını yazılımsal olarak engelliyor. Bu da atağı engellemek uğruna CPU zamanı ve RAM&#8217;den feda etmek demek. Karşımızda bir spoofing, vb olmaksızın gerçek makinalarla ve gerçek fiziksel ip adresleriyle bir saldırı yapıldığı için çok fazla seçim şansımız da yok. Aslında makina down olmuyor, kernelin o port için ayırdığı socket havuzu bağlanıp orada duran ghost&#8217;larla doluyor. Makinaya erişimi engellemek için genelde 80 portu (servis veremesin diye) ve 22 ssh portu ( sunucuya bağlanılamasın-önlem alınamasın diye ) hedefleniyor. Eğer yapılmış bir 22 portunuz varsa, farkedeceksiniz ki sizin ssh&#8217;ınız durumdan etkilenmemiş, ama yeni bağlantı açamıyorsunuz. Makina ping de alıyor haliyle.. Neyse. Yapılabilecek doğru yöntem, fireslayer gibi hardware external firewall edinmek. Şu anda büyük hosting hizmetleri, istek üzerine fireslayer ve benzeri firewall kartlarını size sunabiliyorlar.</p>
]]></content:encoded>
	</item>
	<item>
		<title>s4l1h tarafından</title>
		<link>http://www.gokceyalcin.com/syn-flood-dos-atagi#comment-119</link>
		<dc:creator>s4l1h</dc:creator>
		<pubDate>Sun, 06 Jul 2008 07:58:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.gokceyalcin.com/?p=21#comment-119</guid>
		<description>Basit vede küçük saldırılarda yazılımsal olarak bunu engelleyebilirsiniz yazmış olduğunuz betik ile fakat biraz daha büyük saldırılarda yazmış olduğunuz betiği çalıştıramadan makina down oluyor malesef.</description>
		<content:encoded><![CDATA[<p>Basit vede küçük saldırılarda yazılımsal olarak bunu engelleyebilirsiniz yazmış olduğunuz betik ile fakat biraz daha büyük saldırılarda yazmış olduğunuz betiği çalıştıramadan makina down oluyor malesef.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Webmaster Forumu tarafından</title>
		<link>http://www.gokceyalcin.com/syn-flood-dos-atagi#comment-22</link>
		<dc:creator>Webmaster Forumu</dc:creator>
		<pubDate>Wed, 16 Apr 2008 02:31:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.gokceyalcin.com/?p=21#comment-22</guid>
		<description>&lt;strong&gt;SYN FLOOD...&lt;/strong&gt;

Necroluk yapm......</description>
		<content:encoded><![CDATA[<p><strong>SYN FLOOD&#8230;</strong></p>
<p>Necroluk yapm&#8230;&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
