web analytics
Çarşamba, Haziran 10, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa TELEKOM TEKNOLOJİK MEVZUAT - HUKUK 5651 - Erişim Engelleme

Microsoft Spam’i Yapan IP’yi Değil, o IP’nin Müşteri Olarak Yer Aldığı Veri Merkezinin Tüm IP’lerini Blokluyor

Fusun S.Nebil-Fusun S.Nebil
23 Haziran 2020
-5651 - Erişim Engelleme, BT Merkez ve Yöneticileri, Günlük Haberler
0
Microsoft Spam’i Yapan IP’yi Değil, o IP’nin Müşteri Olarak Yer Aldığı Veri Merkezinin Tüm IP’lerini Blokluyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Geçen hafta yayınladığımız bir haber [1] Microsoft’un, ülkemizdeki bazı veri merkezlerine ait IP (aslında ASN) numaralarını blokladığı ve kendi Azure networkünden gelen saldırıları da engellemediği şeklindeydi. Şirkete bazı sualler yönlendirmiştik. Microsoft suallerimize bu hafta başında bir cevap gönderdi. Cevap şu şekilde;

Yani burada Microsoft özetle şöyle bir şey söylüyor;

“Spam engelemek için, spam yapan IP adresini değil, o IP’nin yayınlandığı veri merkezine ait tüm IP adreslerini engelliyoruz”

Açıklamada Azure’dan gelen saldırılar için ise bir cevap bulunmuyor. Oysa Azure saldırıları için satılan hesaplar gayet aleni bir şekilde, herkes tarafından görülebiliyor [2].

Özetle Microsoft’un ilk açıklaması gibi, bunda da bir çözüm yok. Biz daha önce sorunların Korona civarında yani 3 aydır neden çözülemediğini duymuştuk. Ama 1,5 yıldan beri sürdüğü de görülüyor. Bundan sonraki aşamada, Microsoft aynı konuda diğer ülkelerde nasıl uygulamalar yapıyor, araştıracağız. Ayrıca bu ülkede acaba, Microsoft’un verdiği hizmeti denetleyen bir kurum var mıdır, diye de bakacağız.

Biz bu cevabı sorunu yaşayan veri merkezilerinden birisinin sahibi ve aynı zamanda BİSİAD [3] Yönetim Kurulu Başkanı olan Dağhan Uzgur’a sorduk. Şunları söyledi :

Microsoft’un Türk hizmet sağlayıcılara yönelik olarak e-posta trafiğini dünyada örneği az görülür şekilde engelleme girişimi yanında bulut sunucu hizmeti verdiği Azure sisteminden yine Türk hizmet sağlayıcılara yönelik siber saldırılara 1.5 yıldır engel olmadığını yakinen takip etmekteyiz.

Hotmail, Microsoft live, Office 365 e-posta servislerine gelen istenmeyen e-postalar ile mücadele amacı ile yapıldığı açıklanmaya çalışılan topyekun bloklama 2020 yılı teknolojileri ile zamanın oldukça gerisinde bir yöntem olduğu açıktır. Yapılan bu açıklamanın hangi niyetin perdelenmesi amacıyla yapıldığıda merak konusudur. Binada bir kötü komşu var diye binanın kapısını mühürlemek ve bunu elindeki yaygınlık gücüyle dayatmak kabul edilebilir değildir.

Hizmet sağlayıcılardan alınan bilgilere göre hiçbir zaman kullanılmamış IP blokları dahi yapılan bu uygulamanın kurbanı olmaktadır. Özetle şirket kendi karar verdiği hizmet sağlayıcıya ait IP bloklarını e-posta göndersin veya göndermesin topyekün bloklamakta, çözüm için çeşitli formlar doldurulmasını talep etmekte ancak bu süreçte dolduralan başvurulara yanıt dönmemektedir. Şirketle kurulan iletişimde ise iletişimi zayıf, dil bilgisi eksik çağrı merkezlerinden sürekli aynı yanıtlar dönmekte ve süreç geçiştirilip, sorun çözülmemektedir. 4 ayı aşkın süredir ülkemizdeki neredeyse tüm hizmet sağlayıcılara uygulanan bu ambargonun sadece istenmeyen e-posta engelleme olarak açıklanması mümkün değildir

Azure Ağından Gelen Siber Saldırılar.

Siber saldırılarda saldırının etkili olması için ağ büyüklüğü/kapasite önem arz etmektedir. Durum böyle iken dünyada çeşitli kıtalara yayılmış Microsoft’a ait sistemler siber saldırı aracı olarak kullanılabilmektedir. Dakikalık olarak kiralanabilen sanal sunucular üzerinden yapılan bu saldırılarda saldırı kaynağı net olarak görülebilmektedir. Ancak şirket deneme hesaplarını ücretsiz dağıtması ve bu dağıtımı kontrolsüz olarak yaptığından sistemleri test amacıyla değil siber saldırı amacı ile kullanılmaktadır. İnternette bir çok forum sitesinde sadece 10TL’ye satışı yapılan 400$ kredi yüklenmiş test hesapları elde edilebilmektedir. Gerekli güvenlik denetimi yapmayan şirketten temin edilen bu hesaplar vasıtasıyla ülkemize yönelik en düşüğü 60Gbps olan 200Gbps’e kadar ulaşan siber saldırılar çok düşük maliyetlerle yapılabilmektedir. Sadece bir servis sağlayıcıya ait log kayıtlarından elde edilen siber saldırı analizinde; Nisan 2019 – Haziran 2020 tarihi arasında ilgili şirkete 13.000 tekil siber saldırı şikayet başvurusu yapıldığı, şikayetlerde detaylı log kaydıda eklendiği görülmektedir. Şirketin saldırı kayıtlarını aldığına dair otomatik e-postası ve çözüm bulunduğuna dair yanıtı sadece şikayetin %1’i kadar olup, herhangi bir önlem de alınmadığı saldırıların devam etmesinden anlaşılmaktadır.

En son ekim 2019’da bir bankaya düzenlenen siber saldırı, geçtiğimiz yıllarda düzenlenen .com.tr alan adı sistemine ve yine bankacılık sistemlerimizi hedefleyen siber saldırılar ülkemiz ekonomisine zarar vermeye yönelik girişimlerdir. Yapılan düzenli ve sürekli siber saldırılar aynı zamanda ülkemiz internet yurtdışı çıkışlarında da tıkanmaya sebep olmaktadır. İnternetin kalbinde olan dünyadaki gelişmeleri yakından takip eden internet servis ve hizmet sağlayıcılar olarak bizler, gelmekte olan tehlikelere karşı uyarı görevimizi de yerine getiriyoruz. Kaynağı, yöntemi belli olan bu siber saldırılar için ilk elden tekrar uyarımızı yapmak isteriz ki engellenmeyen bu siber saldırılar her an ülkemizin farklı servislerini hedefleyecek bir hal almaya uygundur ve ilgilisi konuyu çözmekten uzaktır.

Bu problemlerin çözümü için uzun süredir bekleyen hizmet sağlayıcılar olarak USOM ve Bilgi Teknolojileri Kurumu ile her tür bilgi ve belge paylaşmaya hazır olduğumuzu konuyla ilgili devletimizin gerekli birimlerinin harekete geçmesini talep etmekteyiz.

[1] Microsoft Türkiye’deki veri merkezlerini blokluyor ve Azure networkünden gelen saldırıları engellemiyor mu?

[2] Microsoft Azure hesapları | Adet fiyatı 10₺

[3] BİSİAD – Bilişim Sektörü İş Adamları ve Profesyonelleri Derneği

Etiketler: ASN BloklamaBİSİAD – Bilişim Sektörü İş Adamları ve Profesyonelleri DerneğiDağhan UzgürIP BloklamaManşetMicrosoftMicrosoft AzureSiber SaldırıVeri Merkezleri

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Fusun S.Nebil

Fusun S.Nebil

Detaylı bilgi için aşağıdaki dünya işaretini tıklayınız.

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Çin’in Geedge Yazılımı ile Muhalif Takibi, Dikkat Çekti ama Artık Hükümetler Böyle
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Parmak İzi ile Mesai Takibine KVKK’dan Kritik Sınır

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.