Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Makaleler arrow Security Makaleleri arrow Syn Flood Attack
Haberler
  • Previous
  • Next
/
 
Syn Flood Attack Yazdır

Yazan: Kenan DUZDAS, Tarih: 05-02-2008 22:14

Okunma Sayısı : 448    

Beğenilme : Yok

ImageMerhaba bu makalemizde hacker lık çeşitlerinden birine değineceğiz.Bu çeşit: Syn-Flood attack türüdür. (Denial of Service)Bu atak türünü inceleyecek olursak,örneklemelerden yola çıkmamız gereklidir.Syn-Flood (Synchronize) istemci ve sunucu arasında gerçekleşmektedir.Örneğin herhangi bir client www.bilginipaylas.com sitesine erişmek istediğinde 80 portu üzerinden iletişime başlar.Bu iletişim yapılırken arka planda bir kaç işlem başlamaktadır.

İstemci sunucuya giderken önce SYN (Synchronize) paketi gönderir,bu paketi alan sunucu paketi aldığına dair istemciye ACK (Acknowledgement)paketini gönderir,yani istemciye hem SYN hemde ACK yani SYN+ACK paketi gönderilir ve istemciden de SYN+ACK aldığını doğrulayan bilgiyi bekler ve alınca iki makine arasında iletişim başlar bu iletişimin diğer adı full-duplex di.Buraya kadar herşey normal,aslinda ben normal bir iletişimden bahsettim herhangi bir atak söz konusu değil...

Peki buraya kadar hersey normal,öyle bir şey yapmalıyım ki bana cevap veren bu sunucuyu tabiri caizse koşturup koşturup yormalıyım,ardından yorulduğunda yere yığıp sermeliyim.

Yukarıdaki bahsetmiş olduğum örneklemeden yola çıkarak,İstemcinin almış olduğu SYN+ACK paketinden sonra ACK paketini,sunucuya aldım bilgisini göndermez ise sunucu beklemeye başlar..Sunucu bu session da beklemeye devam ederken bahsetmiş olduğum aynı işlemler bir kez daha sunucu ile haberleşip ACK gönderelim...Bu işlemi defalarca yaptığımızda sunucu beklemekten yani yorgunluktan ölür.

Sunucuya yapılan her session için ACK bekleyecektir.Her yapılan session bekleneceğinden hafızaya yerleşecektir.Her session sonunda büyüyen bu hafıza taşmaya sebebiyet verecektir.Taşan hafıza dolduktan sonra sunucu artık hiç bir session yer vermeyip cevap veremez duruma düşecektir.Normalde sistem ACK paketini beklerken belli bir süre içinde bu paketi ACK almaz ise session koparır fakat spoofed IP ler ile hızlı bir şekilde sürdürülürse,sunucu session ne kadar iptal ederse etsin yeni session kurulacağından etkilenecektir.

Önlem için çeşitli yöntemler bulunmaktadır.Firewall larınızı IDP ve IDS özellikleri ile tespit edip,engellemekte mümkündür.

Not: Bilginin paylaşıldıkça değerlendiğine inanırım.Bu makalemdeki amaç güvenlik açıklarından bahsedip,açıklara göre hareket edilip,ataklardan haberdar etmektir.Hiç bir kötü amacı ve hizmeti güdmeyen düşüncelerden oluşmaktadır.


Saygılarımla.

 

Kenan DUZDAS

security doesn’t wait

 

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (0 Oylama)

 

Yorum Sayısı: 1 / 1

emeğinize sağlık

Yazan:: emre () Tarih: 09-02-2008 00:07

emeğinize sağlık

Yazan:: emre Tarih: 09-02-2008 00:07

merhabalar öncelikle emeğinize sağlık bende bu konu ile alakalı çalışıyordum konu ile olarak sizden ricam IDS ve IPS ile ilgili araştırma yaparken deep packet inspection ile karşılaştım bunun ile ilgili bilgi verebilirmsiniz Teşekkürler

 

» Yorumu cevapla...

Yorum Sayısı: 1 / 1



Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.


mXcomment 1.0.5 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
 
Yazar Adı: Kenan DUZDAS
Mail Adresi: Bu mail adresi spam botlara karşı korumalıdır, görebilmek için Javascript açık olmalıdır
Unvanı: Paylaşımcı Yazar
Online Destek:Hayır
Kenan DUZDAS MCT-MCSE-HpAIS-HpASE-HpAIS-CCNA-CCSA sertifikalarına sahibim.Sektörde çeşitli firmalarda Güvenlik danışmanı olarak çalıştım.Suanda Bilgi Birikim Sistemleri'nde Sistem Destek Bölümünde ,Güvenlik Danışmanı olarak çalışıyorum.

Yazarımızın toplam 10 makalesi bulunmaktadır.

Diğer makalelerini görmek için tıklayınız.

< Önceki   Sonraki >
 

Live Help

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Oylama

Siteden En Cok Faydalandığınız Alan Hangisi ?
 

Site Istatistikleri

Üyeler: 1193
Haberler: 257
Web Bağlantıları: 7
Ziyaretçiler: 476875

Kim Bagli

Şuanda 1 misafir ve 1 üye bağlı
  • pitohuix

Desteklenen Okuyucular