İçeriğe geç
LLCBullet

Sektör terimi

DDoS saldırısı

Diğer adları: DDoS, Dağıtık hizmet engelleme

Çok sayıda kaynaktan aynı anda gönderilen trafikle bir sitenin ya da servisin kapasitesinin tüketilmesi ve gerçek kullanıcılara hizmet veremez hale getirilmesi. Genellikle ele geçirilmiş cihazlardan oluşan ağlarla yapılır.

Ayrıntılı açıklama

DDoS (Distributed Denial of Service) saldırıları farklı katmanları hedefler. Hacim saldırıları bağlantının bant genişliğini doldurur, protokol saldırıları sunucu ve ağ cihazlarının bağlantı kaynaklarını tüketir, uygulama katmanı saldırıları ise gerçek istek gibi görünen çok sayıda istekle uygulamayı yorar.

Korunma genellikle katmanlıdır: trafiği emebilen geniş bir ağ (çoğunlukla bir CDN ya da DDoS koruma hizmeti), şüpheli trafiği ayıklayan filtreler, hız sınırları ve uygulamanın önünde bir güvenlik duvarı. Saldırı sırasında bazı korumalar tüm ziyaretçilere ek doğrulama gösterebilir.

Saldırı altındaki bir site dışarıdan yavaşlama, zaman aşımı ya da 5xx hataları olarak görünür. İzleme sistemleri bu belirtileri kaydeder; erişilebilirlik ve yanıt süresi verisi, sorunun ne zaman başladığını ve ne kadar sürdüğünü anlamaya yardımcı olur.

Nasıl işler?

  1. Saldırgan çok sayıda cihazı aynı hedefe yönlendirir.
  2. Hedefin bant genişliği, bağlantı kapasitesi ya da uygulama kaynakları dolar.
  3. Gerçek kullanıcıların istekleri yavaşlar ya da yanıtsız kalır.
  4. Koruma katmanları zararlı trafiği ayıklayarak hizmeti yeniden erişilebilir kılar.

Örnek

Bir sitenin yanıt süresi kısa sürede katlanarak artıyor ve kontrol sonuçlarında 5xx hataları ile zaman aşımları çoğalıyorsa, site yoğun trafik ya da bir saldırı altında olabilir.

Sık sorulan sorular

DDoS saldırısı veri sızıntısına yol açar mı?

DDoS'un amacı genellikle veri çalmak değil, hizmeti erişilemez kılmaktır. Yine de saldırılar bazen başka saldırıları gizlemek için kullanılabileceğinden güvenlik kayıtlarını izlemek gerekir.

Hız sınırı DDoS'u tek başına durdurur mu?

Hayır. Hız sınırı kötüye kullanımı azaltır ancak büyük hacimli saldırılar genellikle ağ düzeyinde, CDN ya da özel koruma hizmetleriyle karşılanır.