web analytics
Cuma, Haziran 26, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa Günlük Haberler

WordPress Üzerinden Gelen DDoS Saldırıları Artık Şifreli

Kaspersky Lab uzmanları tarafından hazırlanan 2016 3. çeyrek DDoS İstihbaratı raporuna göre, şifreleme kullanan saldırıların sayısında bir artış şeklinde görülen ve gelişmekte olan yeni bir trend tespit edilmişti. Bu tarz saldırılar, bir sisteme yapılan temiz taleplerin genel akışı içerisinde tespit edilmelerinin zorluğu sebebiyle yüksek derecede etkili olarak biliniyor. Şirket yakın zamanda bu eğilimin varlığı konusunda yeni bir kanıta daha rastladı: WordPress içerisindeki açıklardan faydalanan, fakat şifreli bir kanal kullanan saldırılar.

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
30 Kasım 2016
-Günlük Haberler
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

2014 yılından bu yana bilinen WordPress Pingback saldırıları, içlerindeki açıklardan faydalanılan kaynakların üçüncü taraf sunucular tarafından saldırıya uğradığı amplifikasyon sınıfı saldırılara dahil olarak biliniyor. WordPress Pingback örneği özelinde ise zayıf noktaları bulunan sunucuların rolünü WordPress içerik yönetimi sistemi (CMS) kullanan ve Pingback özelliği açık olan siteler, yani genellikle bloglar üstleniyor. Söz konusu özellik, sitelerinde yayınladıkları içeriklerle ilgili gelişmeleri (yorumlar, paylaşımlar vs.) site yöneticilerine otomatik olarak bildirmek amacıyla tasarlanmış. Saldırganlar ise, bu sitelere özel olarak yaratılmış olan ve sahte bir dönüş adresi, yani sistemden gelecek bütün yanıtların alıcısı olacak kurbanın adresini içeren bir HTTP talebi gönderiyor.

Bu da bir botnet kullanmaya gerek kalmadan, çok kuvvetli bir HTTP GET flood saldırısının kolayca ve düşük maliyetle düzenlenebileceği anlamına geliyor. Fakat söz konusu amplifiye HTTP GET talebinin User Agent şeklinde kendine has bir başlığı bulunuyor ve böylece bu tür zararlı sorguların genel trafik akışı içerisinde tespit edilmesi ve bloke edilmesi kolaylaşıyor.

Yakın zamanda gözlemlenen ve hedefi Kaspersky Lab’ın müşterilerinden biri olan bir haber sitesini hedef alan saldırı, aynı metodu kullansa da, klasik bir WordPress Pingback saldırısından farklı olduğu, HTTP yerine HTTPS üzerinden yapıldığı fark edildi.

Kaspersky Lab DDoS Korunma Bölümü Başkanı Kirill Ilganaev “Şifreleme kullanılması bir saldırının tespit edilmesini ve ona karşı korunmayı zorlaştırıyor, çünkü sorguların analiz edilebilmesi için trafiğin deşifre edilmesi ve ‘çöp’ mü yoksa ‘temiz’ mi anlaşılabilmesi gerekiyor. Aynı zamanda, şifreli bir bağlantının ‘ağır’ matematik kullanımı gerektirmesi sebebiyle böyle bir saldırı, saldırıya uğrayan donanım üzerinde standart bir saldırıya göre daha büyük bir yük oluşturuyor. Bir diğer zorluğu ise modern şifreleme mekanizmalarının üçüncü taraflara trafik içeriğine erişim izni vermemesi oluşturuyor. Bu çerçevede, müşterilerini popülaritesi giderek artan şifreleme kullanan DDoS saldırılarından korumak isteyen güvenlik çözümlerinin filtreleme algoritmalarını gözden geçirmeleri gerekiyor.” şeklinde yorum yapıyor.

Yeni keşfedilen şifrelemeli DDoS saldırıları dahil olmak üzere, neredeyse herhangi büyüklük ve şiddetteki DDoS saldırısına karşı, çok katmanlı koruma sağlayan Kaspersky DDoS Protection ile önlem almak mümkün.

Etiketler: Haber

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Türk-İnternet Haber Merkezi

Türk-İnternet Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.