Anasayfa > Güvenlik > Sisteminizi SYN DoS Saldırılarına Karşı Korumak
Hazırlanıyor..

Sisteminizi SYN DoS Saldırılarına Karşı Korumak



 

Sisteminizi SYN DoS Saldırılarına Karşı Korumak

SYN Saldırılar Hakkında:

SYN (TCP bağlantı isteği), aşağıdaki karakteristiklere sahip çok yaygın bir DoS saldırısıdır:

 1-) Saldırgan Internette kullanılmayan IP adreslerini aldatma ile kullanarak (kaynak adresi olarak kullanarak - spoof) birçok SYN paketini hedef makinaya yollar

 2-) Alının her SYN pakedi için, hedef makina kaynak ayırır ve onay paketini (SYN-ACK) (SYN pakedinin yollandığı) kaynak ip adresine yollar

 3-) Hedef makina, saldırı yapılan makinadan yanıt alamayacağından dolayı, SYN-ACK paketini 5 kez tekrar edecektir. Bunun tekrar süreleri, 3, 6, 12, 24 ve 48 saniyedir. Ayırdığı kaynağı boşa çıkartmadan evvel, 96 saniye sonra son bir kez SYN-ACK denemesi yapacaktır. Hepsini topladığınızda, görüldüğü gibi hedef makina ayırdığı kaynakları 3 dakika gibi bir süre tutacaktır. Bu sadece her bir SYN atağı için gerçekleşecek süredir.

 Saldırgan bu tekniği tekrarlanan bir şekilde gerçekleştirdiği zaman, hedef makina ayırdığı kaynaklardan dolayı kaynak yetersizliğine kadar ulaşır ve artık yeni bir bağlantı karşılayamayacak duruma gelir. Ve bu durumda yetkili kullanıcılar bile makinaya bağlanamaz.

 Sisteminizde böyle bir atakla karşı karşıya olup olmadığınızı anlamak için, komut satırında :

 netstat -n -p tcp yazmanız yeterli olacaktır.

 Çıkan sonuca bakıp, SYN_RECEIVED durumunda olan çıkışları kontrol edebilirsiniz. Eğer bu tip duruma sahip birçok bağlantı varsa, sisteminiz bu saldrıya maruz kalmıştır.

 Sisteminizi korumak için:

Ateş duvarları tabii ki sisteminizi bu tip saldırılardan koruyacaktır, ve eğer mümkünse ateş duvarı kullanmanız gerekmektedir. Fakat, windows da hali hazırda zaten bu saldırılara karşı korunmanın bir yolu mevcuttur ve SYN isteklerini daha çabuk zaman aşımına uğratabilirsiniz. Bu özelliği çalışır duruma getirebilmek için izlenmesi gereken adımlar şunlardır:

 1-) Registry editörünüzü çalıştırın ve HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters değerini bulun

 2-) Edit menüsünden Yeni bir DWORD değeri oluşturmayı seçin ve

3-) Adını "SynAttackProtect" verin.

 4-) Yarattığınız anahtarın üzerinde çift tıklayın ve değerini "2" verin

 5-) Registry editörünü kapatın ve makinanızı tekrar başlatın

Burada "SynAttackProtect" değişkeninin kabul edilen başlangıç değeri 0 (sıfır) dır. Ve koruma kapalıdır.

Verilecek "1" değeri ise en yüksek TCP bağlantı değerine ulaşıldığında (Örneğin; bağlantının SYN_RECEIVED durumu TcpMaxHalfOpen olarak bilinir) ve tekrar ile karşılaşıldığında (Örneğin; TcpMaxHalfOpenRetried) SYN tekrarını ve yönlendirme bellek değerinin bekleme süresini limitler.

 Eğer "SynAttackProtect" değeri "2" olursa, sonuç 1 verildiğindekine benzer olacaktır fakat SYN işlemindeki 3-yollu el sıkışma bitene kadar bekleyen bir geciktirilmiş Winsock notification içerir.

 Çünki Windows "SynAttackProtect" değerini, "TcpMaxHalfOpen" ve "TcpMaxHalfOpenRetried" da tanımlanan değerlere ulaştığında çağırıp kullanacaktır. Size tavsiyemiz bu iki değeride aynı registry konumunda (HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters) oluşturmanız ve değerlerini aşağıdaki gibi girmenizdir.

 TcpMaxHalfOpen=100

TcpMaxHalfOpenRetried=80



Yazar & Kaynak: www.3m1r.org

Digg this Post! Add Post to del.icio.us Bookmark Post in Technorati Furl this Post!
Eklenme tarihi: 15-10-2007

Ekleyen:  3m1r

Bu Makaleye Verilen Puan:    Bu makaleye puan verilmemiş.
Bu Makaleye Puan Ver  

Bölüm Başlık Kullanıcı Yorumları


Bu makaleye yorum gönderilmemiş, ilk yorumu sen gönder !

Yorum Ekle  

Bölüm Başlık İlgili Dökümanlar

Animasyon Görüntülü Ders - Karşı olanlara karşı olanlar! Karşı olanlara karşı olanlar!
Adobe'un mobil cihazlardan Flash desteğini çekeceğini açıklamasının ardından yankılar artarak sürüyor. Occupy Flash isimli bir grup, bir web sitesi a...

Animasyon Görüntülü Ders - Win 7 Vista'ya karşı! Win 7 Vista'ya karşı!
Tüm oyuncuların bitmek bilmeyen sorusu, hangi sistemin oyunlar için daha iyi performans verdiğidir. Bu sorunun cevabı ancak kapsamlı bir test ile yanıtlanabilir çünkü ekran kartı, işlemci, bellek mikt...

Animasyon Görüntülü Ders - USB bellek CD'ye karşı! USB bellek CD'ye karşı!
Dijital müzik, Avustralya'da piyasaya çıkan yeni USB albümlerle yeni bir çağa adım attı. Şimdi daha önce kasetlerin plağı, CD'lerin kasetleri yok ettiği gibi USB belleklerin CD'leri ı...

Animasyon Görüntülü Ders - iPhone 4G'ye de karşı! iPhone 4G'ye de karşı!
3G teknolojisi ülkemize geldiğinden bu yana internet kullanımında gözle görülür bir değişiklik oldu. 4G kullanımından uzak bir ülke olsak da hali hazırda bu teknolojik alt yapının mev...

Animasyon Görüntülü Ders - Putin Skype'a karşı! Putin Skype'a karşı!
Rusya'nın en güçlü iş lobisi bir araya toplanarak Skype ve benzeri VoIP hizmetlerine cephe aldı. Bu hizmetlerin Rus...

Reklam Netinternet
Gizlilik | Copyright © 2006-2009 ™ Tüm hakları saklıdır.
Powered by BilgiPortal v2.2
Frasb Etiler WebTasarım Web Tasarım