DDoS Saldırısı Nedir? Nasıl Gerçekleşir?

Paylaş!

Ddos saldırısı nedir sorusunun cevabını genel tanım itibariyle ifade etmek gerekirse, hedeflenen internet ağının veri trafiğini korsan etmenlerle yoğunlaştırarak kullanılmaz hale getirmesidir.

DDoS saldırıları, uzaktan çevrim içi kontroller vasıtasıyla birçok sahte internet ağı oluşturularak, oluşturulan ağların hedef internet ağına yönlendirilmesi sonucu gerçekleşen saldırılardır. DDoS saldırılarını sıkışan trafik durumlarına benzetmek mümkündür.

Burada oluşan sıkışıklık dışarıdan müdahale yöntemleri ile gerçekleştirilen suni sıkışıklık durumudur. Bu sayede düzen içerisinde seyreden trafiğin, akışı ve işlevselliği bozulmuş olur. DDoS saldırılarının amaçladığı hedef de tam olarak bu şekildedir.

DDoS Saldırısı Çalışma Sistemi Nasıldır?

DDoS saldırılarına karşı önlem almak isteyen kişiler, ilk olarak nasıl gerçekleşir sorusuna yanıt aramalıdır. Saldırı yapılmadan önce, saldırganlar korsan bir bot ağı oluşturarak, botlara uzaktan kontrol sağlar. Hedef alınan internet ağına, oluşturulan bot ağları yönlendirilerek, internet ağının cevap vermesi gereken istekler silsilesine maruz bırakır.

Bu sayede hedeflenen internet ağının, taşıma kapasitesi aşılarak yavaşlama veya tamamen çökme durumları görülür. İnternet ağına yoğun şekilde istek gönderen çevrim içi botlar, legal internet cihazları gibi göründükleri için internet ağlarının güvenlik koruyucuları bu saldırıların kötü niyetli olduğunu anlayamaz.

DDoS Saldırısı
DDoS Saldırısı

DDoS Saldırı Çeşitleri Nelerdir?

DDoS saldırıları temelde aynı olsa da birçok çeşitte görülebilir.

Yaygın olarak kullanılan DDoS saldırı çeşitleri şunlardır;

  • Uygulama Katman Saldırıları.
  • HTTP Flood Saldırıları.
  • Protokol Saldırıları.
  • Volumetrik Saldırılar.
  • DNS Saldırıları.

Yaygın olarak görülen ve saptanabilen DDoS saldırı çeşitleri bunlardır. Ancak DDoS saldırı yöntemleri günümüzde çeşitlenerek yaygınlığını arttırmaktadır.

DDoS Saldırılarından Nasıl Korunulur?

DDoS saldırıları internet ağlarının performans düşüklüğü yaşaması veya tamamen hizmet dışı kalmasına yöneliktir. Bu sebeple internet ağlarının olağan işleyişinde yaşanan performans düşüklükleri veya hizmet dışı kalma durumlarının, DDoS saldırı sonucu olup olmadığı anlaşabilirlik açısından oldukça zordur. Fakat güvenlik geliştiricileri tarafından kullanılan yöntemler de mevcuttur. İlk olarak Router sistemi denilen, bir tür denetleme mekanizması kullanılır. Buna ek olarak güvenlik duvarı denilen Rate Limiting sistemi kullanılmaktadır.

DDoS Saldırılarını Kimler Yapar?

Genelde kötü niyetli hacker grupları tarafından tercih edilen bir saldırı yöntemidir. Ancak bir gruba mensup olmayan, kişisel menfaatleri için DDoS saldırısı gerçekleştiren hackerlar da mevcuttur. Ddos yazılım konusunda oluşan bir şey olmaktadır.