Root > Documents > Web Güvenlik Açıkları > What is DOS?
Cyber-Warrior.Org \ Doküman \ Web Güvenlik Açıkları > What is DOS?
Madde
  Yazar : iP Arşivinden
  Date : 23.11.2004 16:16:30
 
# What is DOS?
 
D.O.S Nedir?

bölümler
1-
denial of service nedir?
2-
d.o.s tiPleri
3-
ne tür d.o.s ataklari vardir?
4-sistemlere etkisi

1 d.o.s nedir?
      d.o.s sisteme en kolay yoldan zarar vermeye yarar, d.o.s sistemi kilitleyebilir, internet baglantiniz kesebilir, kisaca kullanilmasi kolay ama korunmasi zordurlar.

2 d.o.s tiPleri
      Temel olarak 3 cesit d.o.s  vardir. Bunlar service overloading,message flooding ve clogging olarak 3 e ayrilir

a- service overloading: bu atak tiPi belirli host ve servisleri düsürmek için kullanilir. atak yapan kisi özel port ve host  adindan da anlasildigi gibi çok paket gönderir. Bu olay network monitor ile kolayca anlasilir

b- message flooding: bu ise servise overloading e benzer.farki sistemin normal calismasini engellemez.yine ayni sekilde gonderilen paketler bu sefer normal olarak algilanir.mesala nis serverinda flood yaplirsa (unix network unde) nis bunu sifre sifre istegi gibi gorur.ve saldirganin host a hukmetmesi saglanir.

c-clogging:  bu gercekten cok hos bir sey .tcp olayini bilenler kolay anliyacaktir... tcp de handshake diye bir sey vardir syn ve ack ile gerceklesir . syn benim ona gonderecegim bayrak ack ise onun bana gonderecegidir. baglanti kurmak icin ben host a bir syn gonderirim o da bunu aldigini ack ile bana yollar neyse en sonunda ikisi arasinda oturum acilir.
        simdi clogging ise saldirganin syn gonderiP ack aliP ondan sonrada gelen ack ye cevap vermeyiP surekli syn gondermesinden olusur.bu olay bir kac kez tekrarlandiktan sonra server artik cevap veremez hale gelir.bu paketler sahte iP ile gonderildiginden sistem bunu anliyamiyor ve cokuyor .anlasa ne olur anlasa ayni iP den gelen o kadar istege cevap vermez.kurtulus yolu bunlari tarayan firewall lardir.

3 d.o.s saldirilari
        email bombing,virusler,spamming,flooding...bunlar d.o.s ataklaridir dos ataklari sistemin aciklarindan cikmaz (genelde) int.protokollerden olusur.mesela mail bombing dedgimiz olay smtp serverinin her seyi kabul etmesinden olusur. her sistemin kendine gore dos leri vardir ben en cok kullanilan win ve linux uzeri olanlarini aciklayacagim...

-teardrop
etki alani:win 95 nt 4.0 linux 2.0.32
     win 95/nt ye bu tur saldiri gerceklesince bilgisayar daha fazla baglanti kuramaz ve unlu mavi ekran cikar.onemli bir sey yaparken kaydedmeden boyle bir saldiri alirsaniz bilgileriniz kaybedersiniz

-land
etki alani:win 95,nt ve bsd
       tcp/ip protokolu uzerinden syn(synchronize flag) baglanti kurulmasini bildirir ve bundan sonra win yavaslar.2 dk icinde eski haline doner land syn paketlerini ayni kaynak ve gidecek olan ip ve ayni kaynak ve port ile olusur.bu bilgisayarin kendisine paketleri gondermesini saglar

-oob(out of band)
etki alani:win95/nt
     bu dos programi win 139. portuna baglanti kurar.bu port win standart dileme portudur 3.11 95 nt filan hepsini etkiler .

-boink
etki alani:korunmali(patch edilmis) 95 ve nt teardrop ataklarina karsi koruma alan sistemlerde ise yarar.
     boink yeni bir bonk versiyonudur

-nestea
etki alani:ozellikle linux ve bazi windows makineleri
    boink ve teardrop atakalrina karsi korunulmus sistemlerde ise yarar. nestea boink ve teardrop un gelistirilmis halidir

-icmp
etki alani:cesitli
    bu baglanti kurdugunuz bilgisayar ve sizin aranizda olur.bilgisayarlar aralarinda icmp paketleri gonderirler bu sirada baglantida hata oldugu na dair sahte paketler gonderilir boylece baglanti kopar

-suffer
etki alani :cogunlukla win
    bilgisayariniza surekli syn paketleri gelmeye baslar ve baglanti kopar sistemdeki firewalllara zarar verebilir


4-sistemlerin etkisi
      eger butun sistemler ilk halinde ise hepsi dos ataklarindan etkilenir. her sey sistemin ana kullanicisinda biter. hic bir sistem karsilasti rilamaz neden? cunku sistemlerin gelismis olmasi,daha cok program des teklemesi,daha cok yenilenmesi onun d.o.s ataklarindan daha cok etkilenicegi anlamina gelebilir ama eger kisisel fikrimi sorarsaniz bence unix nt ye gore d.o.s ataklarindan daha az etkilenir

   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©