Ddos saldırıları, internet kullanımın artmasıyla yaygınlaşmaya başladı. Web site sahipleri ve sunucu firmaları için en büyük tehditlerden birisi olan Ddos saldırıları pek çok amaçlı gerçekleşebilir. Gün geçtikçe artan Ddos saldırısı sayıları için gerekli önlemlerin alınması gerekir.
İnternete bağlı cihazlara yönelik yapılan bu siber saldırılar web sitelerine ve sunuculara yapılan anlık saldırılar olarak tanımlanırken müşterisi ve trafiği yüksek olan firmalar için bu durum oldukça risklidir. Ddos saldırılarından korunmak ve bu saldırının nasıl gerçekleştiğini öğrenmek için yazımızı okumaya devam edebilirsiniz.
Ddos Saldırısı Nedir?
DDoS (Distrubuted Denial of Service Attack), dağınık hizmeti engelleme olarak dilimize çevrilmektedir. Bilişim alanında yaygın olarak gördüğümüz Ddos saldırıları sunuculara ve web sitelerine yapılmaktadır. Ddos saldırısı yapan kişiler anlık olarak çok yoğun derecede kaynak tüketimine neden olurlar.
Web siteleri, e-posta sistemleri, online ödeme sistemleri ve sunucu üzerinde işleyen sistemlerin çalışmasını hedef alan bir siber saldırıdır. Sunucu üzerinde sistemin kaynaklarının yüksek oranda tüketilmesi, sistemi engelleme ya da işlevsiz kılmak için yapılır.
DDos saldırıları, bir veriyi çalmak ya da kar sağlamak amacıyla yapılmaz. Fakat korunmayan sistemleri onarmak için işletmeler zamanlarını ve paralarını harcamak zorunda kalırlar. Sunucunun kaldıramayacağı trafik sonrasında sunucuyla bağlantı kesilir ve web sitesi ya da sistem, hizmet vermeyi durdurur. Özellikle e-Ticaret siteleri ve bankalar açısından önlem alınması gereken saldırılardan bir tanesidir.
Ddos`tan Nasıl Korunulur?
Aşırı network kullanımı ve olağanın dışında veri trafiğinin olması Ddos olarak adlandırılır. Web sitelerinin ağır çalışması ya da çalışmamasın sebebi Ddos saldırısı olabilir. Bunlarla birlikte UDP, SYN ve GET/POST Request’ler de Ddos belirtileridir. Ddos’tan nasıl korunulur, korunmak mümkün müdür?
İlginizi Çekebilir : Firewall Nedir, Firewall Ne İşe Yarar, Firewall Ne Kadar Güvenlidir?
Ddos saldırılarından kesin ve net olarak korunmanızın yolu bulunmamaktadır. Fakat farklı şekillerde sisteme erişimi engelleyen saldırılar için sistemlerinizi daha güvenli hale getirebilirsiniz.
İşletmenizin network altyapısının iyi tasarlanmış ve uzmanlar tarafından yönetilmesi gerekir. Sağlam bir sisteme sahip olan işletmelerde bu saldırıların yapılması daha zordur.
Sisteme gönderilen paketler router’dan geçer ve burada önlem alabilirsiniz. Saldırı esnasında gelen paketlere yönelik özellikler ve erişim kontrol listesi saldırının etkisini azaltabilir.
Ddos saldırıları farklı IP adreslerinden aynı anda sunuculara saldırması sonucunda gerçekleşir. Bu noktada “rate limiting” özelliği bulunuyorsa belirli bir IP adresinden gelecek maksimum paketi ve maksimum değeri aşan IP’lerin engellenmesi sağlanabilir.