web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Ağ Güvenliğindeki Yeni Saldırılar “Şirinler Aşkına!” Dedirtiyor

turk-internet.com Basin-turk-internet.com Basin
29 Mart 2024
-Siber Güvenlik
0
Ağ Güvenliğindeki Yeni Saldırılar “Şirinler Aşkına!” Dedirtiyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

DDoS smurf saldırıları, bir tür hizmet reddi (DoS) saldırısı olan ping flood’lara benziyor. Bir bilgisayar korsanı, bilgisayarları ping olarak da bilinen İnternet Kontrol Mesajı Protokolü (ICMP) yankı istekleri ile aşırı yüklüyor. ICMP, verilerin amaçlanan hedefe doğru zamanda ulaşıp ulaşmadığını belirliyor ve bir ağın verileri ne kadar iyi ilettiğini izliyor. Smurf saldırısı da ICMP pingleri gönderiyor ancak İnternet Protokolü (IP) ve ICMP’deki güvenlik açıklarından yararlanabildiği için potansiyel olarak daha tehlikeli.

Şirinler (Smurf) Saldırılarının Tarihçesi

Smurf saldırısı aslında TFreak olarak da bilinen tanınmış hacker Dan Moschuk tarafından yazılmış bir kod. Bu yaklaşımı kullanan ilk saldırılardan biri 1998 yılında gerçekleşti ve başlangıçta Minnesota Üniversitesi’ni hedef aldı. Saldırı, eyalet çapında bir internet servis sağlayıcısı (ISP) olan Minnesota Bölgesel Ağını da etkileyen bir siber trafik sıkışıklığına neden oldu. Eyalet genelinde bilgisayarların kapanmasına, ağların yavaşlamasına ve veri kaybına yol açtı.

Şirinler Saldırısı Nasıl Çalışıyor?

İnternet Kontrol Mesajı Protokolü (ICMP), ağdaki cihazlara ICMP yankı istekleri yayınlayarak ağ kaynaklarını aşırı yükleyen bir DDoS saldırısı biçimi. İsteği alan cihazlar yankı yanıtlarıyla karşılık verir, bu da yüksek bir ICMP trafik oranı oluşturan bir botnet durumu yaratıyor.

Sonuç olarak, sunucu veri istekleri ve ICMP paketleri ile dolup taşar, bu da bilgisayar ağını bunaltır ve çalışamaz hale getiriyor. Bu durum özellikle cihazların bilgi işlem ortamları olarak hareket etmesine ve kullanıcıların kaynaklara uzaktan erişmesine olanak tanıyan dağıtılmış bilgi işlem sistemleri için sorun teşkil edebiliyor.

Bir smurf saldırısı aşağıdaki üç adımlı süreçle çalışıyor:

  • DDoS Smurf kötü amaçlı yazılımı, sahte bir IP adresine bağlanan bir ağ veri paketi oluşturuyor. Bu spoofing olarak biliniyor.
  • Paket, ağ düğümlerine bir yanıt gönderme komutu veren bir ICMP ping mesajı içeriyor.
  • ICMP yankıları olarak bilinen bu süreç, bir ağı sürekli taleplerle boğan sonsuz bir döngü yaratıyor.

Şirin Saldırı Türleri Neler?

Temel Smurf Saldırısı:Temel bir smurf saldırısı, saldırgan hedef ağı sonsuz ICMP istek paketleriyle doldurduğunda meydana geliyor. Paketler, ağın yayın adresine gönderilen sahte bir kaynak adresi içeriyor, bu da ağdaki isteği alan her cihazı sahte kaynağa yönlendiriyor. Bu, sonunda hedef sistemi çökertecek büyük miktarda trafiğe neden oluyor.

Gelişmiş Smurf Saldırısı:Gelişmiş bir smurf saldırısı temel bir saldırı olarak başlıyor. Ancak, yankı istekleri kaynakları yapılandırabiliyor, böylece ek üçüncü taraf kurbanlara yanıt verebiliyorlar. Bu, saldırganların aynı anda birden fazla kurbanı hedef almasını sağlar, bu da daha kapsamlı ağları yavaşlatabilecekleri ve daha büyük kurban gruplarını ve web’in daha büyük bölümlerini hedefleyebilecekleri anlamına geliyor.

Smurf Saldırı Etkileri

Smurf saldırısı Truva atı veya kötü amaçlı yazılım, doğrulanmamış web sitelerinden yazılım veya uygulama indirerek ya da virüslü veya sahte e-posta bağlantıları aracılığıyla yanlışlıkla bulaşabiliyor. Smurf saldırıları, bilgisayar korsanlarının veri ve sistemlere kolayca yetkisiz erişim sağlamalarına yardımcı olan arka kapılar oluşturmalarını sağlayan rootkit’lerde de paketlenebiliyor.

Smurf programı genellikle saldırgan tarafından etkinleştirilene kadar bilgisayarda gizli kalıyor ve ağları ve sunucuları günlerce sakat bırakmalarını sağlıyor. Ayrıca, bir DoS smurf saldırısı genellikle veri hırsızlığı gibi daha önemli bir siber saldırının ilk adımı olabilir.

FortiDDoS ile Smurf Saldırılarına Karşı Kapsamlı Savunma

Smurf saldırıları, tüm ağ yönlendiricilerinde IP yayın adreslemesini kapatarak önlenebiliyor. Smurf saldırılarına karşı savunma, kurumların ağ trafiğini izlemesini, anormal, şüpheli veya kötü niyetli davranışları tespit etmesini, kötü amaçlı yazılımları engellemesini ve saldırıları başlamadan durdurmasını sağlayan bir tehdit önleme stratejisi gerektiriyor.

Fortinet FortiDDoS çözümü, kurumların ağlarını smurf saldırılarına ve ICMP’nin kötüye kullanımına karşı güvende tutmalarına yardımcı oluyor. FortiDDoS, cihaz davranışlarını inceleyen ve potansiyel saldırıları başlamadan önlemek için olağandışı etkinlikleri işaretleyen dinamik, çok katmanlı bir çözüm. İşletmeleri bilinen ve sıfırıncı gün tehditlerine karşı korur, kurulumu ve yönetimi kolaydır ve kapsamlı analiz ve raporlama sağlar. Aynı anda yüz binlerce veri yönünü inceleyebiliyor, bu da DDoS saldırılarına karşı kapsamlı bir savunma sağlıyor.

Etiketler: Dağıtılmış Hizmet Reddi (DDoS)İnternet Kontrol Mesajı Protokolü (ICMP)Şirinler (Smurf) Saldırısı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.