İKARİAM FORUM
Would you like to react to this message? Create an account in a few clicks or log in to continue.

İKARİAM FORUM

İkariam Online Oyununun İlk ve En Büyük Destek Forumuna Hoşgeldiniz, İkariam, İkariam Forum, İkariam Hileleri, İkariam Eklentileri
 
Kayıt OlAnasayfaLatest imagesGaleriAramaGiriş yap

SON KONULAR

EN AKTİFLER

EN SEVİLENLER


Paylaş | 
 

 DoS ile ogrenmek istediginiz hersey

Önceki başlık Sonraki başlık Aşağa gitmek 
YazarMesaj
bylancelot
Hekim
Hekim
bylancelot

Erkek Mesaj Sayısı Mesaj Sayısı : 22
Rep Rep : 0
Puan Puan : 0
Nerden: Nerden: : izmiR
Meslek Meslek : öqRenci

DoS ile ogrenmek istediginiz hersey Empty
MesajKonu: DoS ile ogrenmek istediginiz hersey   DoS ile ogrenmek istediginiz hersey EmptySalı Nis. 29, 2008 12:50 pm

DoS ile ogrenmek istediginiz hersey 1124
Sisteminizi SYN DoS Saldırılarına Karşı Korumak

SYN Saldırılar Hakkında:

SYN (TCP bağlantı isteği), aşağıdaki karakteristiklere sahip çok yaygın bir DoS saldırısıdır:

1-) Saldırgan Internette kullanılmayan IP adreslerini aldatma ile kullanarak (kaynak adresi olarak kullanarak - spoof) birçok SYN paketini hedef makinaya yollar

2-) Alının her SYN pakedi için, hedef makina kaynak ayırır ve onay paketini (SYN-ACK) (SYN pakedinin yollandığı) kaynak ip adresine yollar

3-) Hedef makina, saldırı yapılan makinadan yanıt alamayacağından dolayı, SYN-ACK paketini 5 kez tekrar edecektir. Bunun tekrar süreleri, 3, 6, 12, 24 ve 48 saniyedir. Ayırdığı kaynağı boşa çıkartmadan evvel, 96 saniye sonra son bir kez SYN-ACK denemesi yapacaktır. Hepsini topladığınızda, görüldüğü gibi hedef makina ayırdığı kaynakları 3 dakika gibi bir süre tutacaktır. Bu sadece her bir SYN atağı için gerçekleşecek süredir.

Saldırgan bu tekniği tekrarlanan bir şekilde gerçekleştirdiği zaman, hedef makina ayırdığı kaynaklardan dolayı kaynak yetersizliğine kadar ulaşır ve artık yeni bir bağlantı karşılayamayacak duruma gelir. Ve bu durumda yetkili kullanıcılar bile makinaya bağlanamaz.

Sisteminizde böyle bir atakla karşı karşıya olup olmadığınızı anlamak için, komut satırında :

netstat -n -p tcp yazmanız yeterli olacaktır.

Çıkan sonuca bakıp, SYN_RECEIVED durumunda olan çıkışları kontrol edebilirsiniz. Eğer bu tip duruma sahip birçok bağlantı varsa, sisteminiz bu saldrıya maruz kalmıştır.

Sisteminizi korumak için:
Ateş duvarları tabii ki sisteminizi bu tip saldırılardan koruyacaktır, ve eğer mümkünse ateş duvarı kullanmanız gerekmektedir. Fakat, windows da hali hazırda zaten bu saldırılara karşı korunmanın bir yolu mevcuttur ve SYN isteklerini daha çabuk zaman aşımına uğratabilirsiniz. Bu özelliği çalışır duruma getirebilmek için izlenmesi gereken adımlar şunlardır:

1-) Registry editörünüzü çalıştırın ve HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Param eters değerini bulun

2-) Edit menüsünden Yeni bir DWORD değeri oluşturmayı seçin ve

3-) Adını "SynAttackProtect" verin.

4-) Yarattığınız anahtarın üzerinde çift tıklayın ve değerini "2" verin

5-) Registry editörünü kapatın ve makinanızı tekrar başlatın

Burada "SynAttackProtect" değişkeninin kabul edilen başlangıç değeri 0 (sıfır) dır. Ve koruma kapalıdır.
Verilecek "1" değeri ise en yüksek TCP bağlantı değerine ulaşıldığında (Örneğin; bağlantının SYN_RECEIVED durumu TcpMaxHalfOpen olarak bilinir) ve tekrar ile karşılaşıldığında (Örneğin; TcpMaxHalfOpenRetried) SYN tekrarını ve yönlendirme bellek değerinin bekleme süresini limitler.

Eğer "SynAttackProtect" değeri "2" olursa, sonuç 1 verildiğindekine benzer olacaktır fakat SYN işlemindeki 3-yollu el sıkışma bitene kadar bekleyen bir geciktirilmiş Winsock notification içerir.

Çünki Windows "SynAttackProtect" değerini, "TcpMaxHalfOpen" ve "TcpMaxHalfOpenRetried" da tanımlanan değerlere ulaştığında çağırıp kullanacaktır. Size tavsiyemiz bu iki değeride aynı registry konumunda (HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Para meters) oluşturmanız ve değerlerini aşağıdaki gibi girmenizdir.

TcpMaxHalfOpen=100
TcpMaxHalfOpenRetried=80
Sayfa başına dön Aşağa gitmek
Misafir
Misafir
Anonymous


DoS ile ogrenmek istediginiz hersey Empty
MesajKonu: Geri: DoS ile ogrenmek istediginiz hersey   DoS ile ogrenmek istediginiz hersey EmptyPtsi Tem. 21, 2008 4:16 pm

DoS ile ogrenmek istediginiz hersey 1124
kardeş sen program cımısın yaptıkların ilgicte güzel herkeze programlarla yardım ediyorsunda

DoS ile ogrenmek istediginiz hersey Cooltext94408074pg0
DoS ile ogrenmek istediginiz hersey Yoruk20ali20efe20heykelwh8
DoS ile ogrenmek istediginiz hersey Cooltext94408454wk6
Sayfa başına dön Aşağa gitmek
MaXwell
Balon
Balon
MaXwell

Erkek Burç Oğlak Mesaj Sayısı Mesaj Sayısı : 615
Rep Rep : -17
Puan Puan : 45
Yaş Yaş : 32
İsim İsim : ZeZeR

DoS ile ogrenmek istediginiz hersey Empty
MesajKonu: Geri: DoS ile ogrenmek istediginiz hersey   DoS ile ogrenmek istediginiz hersey EmptyPtsi Tem. 21, 2008 4:57 pm

DoS ile ogrenmek istediginiz hersey 1124
eline sağlık kardeş güzel bişey..
Sayfa başına dön Aşağa gitmek
 

DoS ile ogrenmek istediginiz hersey

Önceki başlık Sonraki başlık Sayfa başına dön 

 Similar topics

-
1 sayfadaki 1 sayfası

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
İKARİAM FORUM :: FORUM :: PROGRAM PAYLAŞIM :: Windows Araçları-
Buraya geçin:  


Powered By PhpBB © 2009-2010
www.ikariam.forumm.biz
Günbatımı Theme By ●●мαнмυт●●
•Bu Sitedeki Tüm Görseller Orjinaldir. Yazılı, görsel, herhangi bir malzeme izinsiz kullanılamaz •

Bloglines l Bugünün En Aktif Konuları l Top 20 Aktif Üye Ligi l Bugünün En Aktif üyeleri l İletişim
Yeni bir forum kurmak | ©phpBB | Bedava yardımlaşma forumu | Suistimalı göstermek | Son tartışmalar