web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa INTERNET Arama Motoru

Yandex’e 22 Milyon RBS’lik Rekor dDOS Saldırısı Yapıldı

Mehmet Taşnikli-Mehmet Taşnikli
12 Eylül 2021
-Siber Güvenlik
0
Yandex’e 22 Milyon RBS’lik Rekor dDOS Saldırısı Yapıldı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Ddos (dağıtık hizmet reddi) saldırılarının boyutları gitgide büyüyor. Geçen ay finans sektöründen ismi belirtilmeyen bir CloudFlare müşterisine yapılan 17,2 milyon RPS (saniyede istek sayısı) saldırısından sonra geçen perşembe günü Rus internet devi Yandex, Mēris adlı yeni bir botnet tarafından rekor kıran 21,8 RPS’lik DDoS saldırısının hedefi oldu.

Saldırının ayrıntılarını açıklayan ve Yandex ile birlikte çalıştığını kaydeden Rus DDoS koruma hizmeti Qrator Labs, Letonya dilinde “Veba” anlamına gelen Mēris’i “yeni türden bir botnet” olarak sınıflandırdı ve şöyle dedi[1] :

“Bu botnet’in hala büyüdüğü açık. Mēris’in “birlikte getirdiği muazzam RPS gücü nedeniyle bazı son derece sağlam ağlar da dahil olmak üzere neredeyse tüm altyapıları alt edebilir”

Qrator Labs’a göre, 21,8 RPS’lik zirveden önce, aynı botnet 5 eylülden itibaren Yandex’e milyonlarca istek yollamış durumda. Bu DDoS saldırıları, bir istemcinin (yani bir web tarayıcısının) sunucuya bir bağlantı açmasına ve yanıtları beklemeden birden çok istek yapmasına olanak tanıyan HTTP boru hattı adı verilen bir teknikten yararlanıyor. Kötü niyetli trafik, başta letonyalı ağ ekipmanı üreticisi Mikrotik’in ağ cihazları olmak üzere 250.000’den fazla virüslü bilgisayardan kaynaklandı ve kanıtlar, henüz bilinmeyen güvenlik açıklarından yararlanılarak silah haline getirilmiş bir dizi RouterOS sürümüne işaret ediyor.

Yukarıdaki resimde saldırı yapılan ülkeleri görüyorsunuz. Brezilya ve Endonezya başta olmak üzere pek çok ülke gözüküyor.

Yandex,bu kadar büyük miktarda talebe karşı nasıl dayandı?

Qrator Labs bunu şöyle açıklıyor;

“Yandex’de gelen kullanıcı trafiği, farklı ISO/OSI katmanlarında çalışan çeşitli altyapı bileşenlerinden geçer. İlk bileşen Yandex’i SYN sel saldırılarından korur. Aşağıdaki katmanlar, gelen trafiği gerçek zamanlı olarak analiz eder. Teknik ve ağ istatistiklerine dayanarak, sistem her talebi bir şüphe düzeyi açısından değerlendirir. Sağlam ve bakımlı altyapı sayesinde, ilk saldırıdan sonra bileşenlerimizi hızlı bir şekilde yatay olarak ölçeklendirdik. IP yasaklama moduna geçmeden İnternet tarihindeki en önemli RPS saldırısıyla başa çıkmayı başardık. “

Qrator Labs, saldırının 2000 ve 5678 nolu açık bağlantı noktaları üzerinden geldiğini belirtiyor. Bu nedenle 5678 nolu TCP portunu araştırmışlar. Durum aşağıda. Bu portların açık olduğu ülkeler arasında Türkiye’de orta düzeyde gözüküyor (renk ne kadar koyu ise, o kadar çok cihaz var)

Diğer yandan ekipman üreticisi Mikrotik, bu saldırıların, 2018 güvenlik açığı (CVE-2018-14847) aracılığıyla güvenliği ihlal edilen aynı yönlendirici kümesini kullandığını ve o zamandan beri yamalı olduğunu ve yeni bir güvenlik açığı bulunmadığını söyledi ve ekledi :

“Maalesef bu zafiyetin kapatılması bu router’ları hemen korumaz. 2018’de birisi şifrenizi aldıysa, sadece yükseltmenin bir faydası olmaz. Ayrıca şifrenizi değiştirmeniz, güvenlik duvarınızı bilinmeyen taraflara uzaktan erişime izin vermiyorsa tekrar kontrol etmeniz gerekir.

Olası botnet saldırılarıyla mücadele etmek için MikroTik cihazlarını en son ürün yazılımına yükseltmeleri şiddetle tavsiye edilirken, Qrator Labs şu tavsiyede bulunuyor;

“Lütfen ağ cihazlarınızı her zaman mümkün olan en son donanım yazılımıyla güncel tutun. Her yönlendirici ve modem, internete bağlı her cihaz ve bir bütün olarak İnternet’in geleceği ile ilgilidir. Ve şifrelerinizi değiştirin. Üzgün olmaktansa güvende olmak daha iyidir”

 

 

[1] Mēris botnet, climbing to the record

[2] MikroTik Açıklaması : Mēris botnet information

Etiketler: 5678 TCP PortDağıtılmış Hizmet Reddi (DDoS)Hacker - Siber SaldırıLetonyaManşetMēris BotnetMikroTikQrator LabsRusyaSaniyede İstek Sayısı (request per second - RBS)Yandex

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.