TaSaRıM qünLüqü
   
 
  HaCK
=> Daha kayıt olmadın mı?

..::uLKuCu-HaCK::..

HaCK - SiSTeMiNi SyS DOS SaLDıRıSıNa KaRŞı kOru

Burdasın:
HaCK => Örnek forum => SiSTeMiNi SyS DOS SaLDıRıSıNa KaRŞı kOru

<-Geri

 1 

Devam->


MeTe (Ziyaretçi)
07.01.2008 13:57 (UTC)[alıntı yap]
SYN (TCP bağlantı isteği), aşağıdaki karakteristiklere sahip çok yaygın bir DoS saldırısıdır

1-Saldırgan Internette kullanılmayan IP adreslerini aldatma ile kullanarak (kaynak adresi olarak kullanarak - spoof) birçok SYN paketini hedef makinaya yollar

2-Alının her SYN pakedi için, hedef makina kaynak ayırır ve onay paketini (SYN-ACK) (SYN pakedinin yollandığı kaynak ip adresine yollar

3-Hedef makina, saldırı yapılan makinadan yanıt alamayacağından dolayı, SYN-ACK paketini 5 kez tekrar edecektir. Bunun tekrar süreleri, 3, 6, 12, 24 ve 48 saniyedir. Ayırdığı kaynağı boşa çıkartmadan evvel, 96 saniye sonra son bir kez SYN-ACK denemesi yapacaktır. Hepsini topladığınızda, görüldüğü gibi hedef makina ayırdığı kaynakları 3 dakika gibi bir süre tutacaktır. Bu sadece her bir SYN atağı için gerçekleşecek süredir.

Saldırgan bu tekniği tekrarlanan bir şekilde gerçekleştirdiği zaman, hedef makina ayırdığı kaynaklardan dolayı kaynak yetersizliğine kadar ulaşır ve artık yeni bir bağlantı karşılayamayacak duruma gelir. Ve bu durumda yetkili kullanıcılar bile makinaya bağlanamaz.

Sisteminizde böyle bir atakla karşı karşıya olup olmadığınızı anlamak için, komut satırında :

netstat -n -p tcp yazmanız yeterli olacaktır.

Çıkan sonuca bakıp, SYN_RECEIVED durumunda olan çıkışları kontrol edebilirsiniz. Eğer bu tip duruma sahip birçok bağlantı varsa, sisteminiz bu saldrıya maruz kalmıştır.

arkred">Sisteminizi korumak için:
Ateş duvarları tabii ki sisteminizi bu tip saldırılardan koruyacaktır, ve eğer mümkünse ateş duvarı kullanmanız gerekmektedir. Fakat, windows da hali hazırda zaten bu saldırılara karşı korunmanın bir yolu mevcuttur ve SYN isteklerini daha çabuk zaman aşımına uğratabilirsiniz. Bu özelliği çalışır duruma getirebilmek için izlenmesi gereken adımlar şunlardır:

1-Registry editörünüzü çalıştırın ve HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters değerini bulun

2-Edit menüsünden Yeni bir DWORD değeri oluşturmayı seçin ve

3-Adını "SynAttackProtect" verin.

4-Yarattığınız anahtarın üzerinde çift tıklayın ve değerini "2" verin

5-Registry editörünü kapatın ve makinanızı tekrar başlatın

Burada "arkred">SynAttackProtect" değişkeninin kabul edilen başlangıç değeri 0 (sıfır) dır. Ve koruma kapalıdır.
Verilecek "1" değeri ise en yüksek TCP bağlantı değerine ulaşıldığında (Örneğin; bağlantının arkred">SYN_RECEIVED durumu arkred">TcpMaxHalfOpen olarak bilinir) ve tekrar ile karşılaşıldığında (Örneğin; arkred">TcpMaxHalfOpenRetried) SYN tekrarını ve yönlendirme bellek değerinin bekleme süresini limitler.

Eğer "arkred">SynAttackProtect" değeri "2" olursa, sonuç 1 verildiğindekine benzer olacaktır fakat SYN işlemindeki 3-yollu el sıkışma bitene kadar bekleyen bir geciktirilmiş Winsock notification içerir.

Çünki Windows "arkred">SynAttackProtect" değerini, "arkred">TcpMaxHalfOpen" ve "arkred">TcpMaxHalfOpenRetried" da tanımlanan değerlere ulaştığında çağırıp kullanacaktır. Size tavsiyemiz bu iki değeride aynı registry konumunda (HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters) oluşturmanız ve değerlerini aşağıdaki gibi girmenizdir.

TcpMaxHalfOpen=100
TcpMaxHalfOpenRetried=80
iMza SiTe SaHißi MeTe (1isi)

Cevapla:

Nickin:

 Metin rengi:

 Metin büyüklüğü:
Tag leri kapat



Bütün konular: 12
Bütün postalar: 19
Bütün kullanıcılar: 2
Şu anda Online olan (kayıtlı) kullanıcılar: Hiçkimse crying smiley
 
MeTe
 


CF En qüZeL NiCKi HanqiSi
1isi
ARIZALI
0GuZ_HaN
GuNDuZ_aLp
cCc_Tuncay58_cCc
YeNiCeRi50
MaNYaK_HaCKeR_
AK1NCI
HABiP
GiZeMLiTuRK
SoSYeTiK_AMeLe
cCc_MuGa_cCc
ALPKiN
cCc__A_Y_A_Z__cCc
cCc_SaRIKaYaLI_uMiT_cCc
J2ecep
RecCceP
By_LiDeR

(Sonucu göster)


GüNüN sÖzü
 
» Gül Gül demiş bülbül güle Gül gülmedi gitti Bülbül güle,gül bülbüle yar olmadı gitti
ÖnDe qiDen KaRıZMa NiCk
 
1isi
 
GaLaTaSaRaY
En çOq SewiLeN SaYFa
 
HaCK
 
KaÇ 25 ziyaretçiKiŞi ßuRDaYDı...!!
ßeCeRi YeTeNeq qeReKTiRiR Bu web sitesi ücretsiz olarak Bedava-Sitem.com ile oluşturulmuştur. Siz de kendi web sitenizi kurmak ister misiniz?
Ücretsiz kaydol