En son konular | » AKAYEV.NETPtsi Nis. 27 2015, 15:47 tarafından 1OL(AZRAİL662)» K-Lite Codec Pack Update 10.0.9 TR - indir KatılımsızCuma Eyl. 26 2014, 23:00 tarafından kursunlu » Microsoft Office 2013 Türkçe Orjinal 32&64 Bit Full Tek link indirCuma Eyl. 26 2014, 22:59 tarafından kursunlu » TÜM ÜYELEREÇarş. Ağus. 13 2014, 12:32 tarafından 1OL(AZRAİL662)» Msn Messenger 2014Salı Haz. 24 2014, 05:41 tarafından recep59 » Web Creator 5.1C.tesi Haz. 21 2014, 02:52 tarafından recep59 » PC Kaleci 2014Salı Haz. 17 2014, 01:03 tarafından recep59 » yeni dünya Dünya düzensizliği Çarş. Haz. 11 2014, 14:23 tarafından Recep Öztürk » yeni dünya Dünya düzensizliği Çarş. Haz. 11 2014, 14:18 tarafından Recep Öztürk » yeni dünya Dünya düzensizliği Çarş. Haz. 11 2014, 14:14 tarafından Recep Öztürk » DriverPack Solution 13 Final Full Download indirÇarş. Haz. 11 2014, 14:10 tarafından Recep Öztürk |
|
| syn saldırılarından korunmak için | |
| | Yazar | Mesaj |
---|
salim66 HALİFE
Mesaj Sayısı : 610 Yaş : 38 Nerden : Kayıp şehirdeyim İş/Hobiler : takım yöneticisi Lakap : Stenanografi İletisi : Seni görmeyen gözü neyleyim ya ResulAllah Deneyim : Seviye : Saygınlık : Aktiflik : İşletim Sistemi : Ruh Hali : Rep Puanı : 50 Rep Gücü : 1169 Kayıt tarihi : 01/06/08
| Konu: syn saldırılarından korunmak için Paz Tem. 11 2010, 13:31 | |
| Syn Saldırıları- Korunma Yolları
--------------------------------------------------------------------------------
Nette dolaşıken gördüm benimde aynı durumdan şikayetim vardı sizlerle paylaşmak istedim İNŞALLAH konuyu doğru yere açıyodurum buyrun selametle...
Syn Saldırıları- Korunma Yolları
SYN (TCP bağlantı isteği), aşağıdaki karakteristiklere sahip çok yaygın bir DoS saldırısıdır:
1. Saldırgan Internette kullanılmayan IP adreslerini aldatma ile kullanarak (kaynak adresi olarak kullanarak - spoof) birçok SYN paketini hedef makinaya yollar.
2. Alınan her SYN pakedi için, hedef makina kaynak ayırır ve onay paketini (SYN-ACK) (SYN pakedinin yollandığı) kaynak ip adresine yollar.
3. Hedef makina, saldırı yapılan makinadan yanıt alamayacağından dolayı, SYN-ACK paketini 5 kez tekrar edecektir. Bunun tekrar süreleri, 3, 6, 12, 24 ve 48 saniyedir. Ayırdığı kaynağı boşa çıkartmadan evvel, 96 saniye sonra son bir kez SYN-ACK denemesi yapacaktır. Hepsini topladığınızda, görüldüğü gibi hedef makina ayırdığı kaynakları 3 dakika gibi bir süre tutacaktır. Bu sadece her bir SYN atağı için gerçekleşecek süredir.
Saldırgan bu tekniği tekrarlanan bir şekilde gerçekleştirdiği zaman, hedef makina ayırdığı kaynaklardan dolayı kaynak yetersizliğine kadar ulaşır ve artık yeni bir bağlantı karşılayamayacak duruma gelir. Ve bu durumda yetkili kullanıcılar bile makinaya bağlanamaz.
Sisteminizde böyle bir atakla karşı karşıya olup olmadığınızı anlamak için, komut satırında : netstat -n -p tcp yazmanız yeterli olacaktır.
Çıkan sonuca bakıp, SYN_RECEIVED durumunda olan çıkışları kontrol edebilirsiniz. Eğer bu tip duruma sahip birçok bağlantı varsa, sisteminiz bu saldırıya maruz kalmıştır.
Sisteminizi korumak için:
Ateş duvarları tabii ki sisteminizi bu tip saldırılardan koruyacaktır, ve eğer mümkünse ateş duvarı kullanmanız gerekmektedir. Fakat, windows da hali hazırda zaten bu saldırılara karşı korunmanın bir yolu mevcuttur ve SYN isteklerini daha çabuk zaman aşımına uğratabilirsiniz. Bu özelliği çalışır duruma getirebilmek için izlenmesi gereken adımlar şunlardır:
1. Registry editörünüzü çalıştırın ve
HKLM\\\\\\SYSTEM\\\\\\CurrentControlSet\\\\\\Servi ces\\\\\\Tcpip\\\\\\Parameters değerini bulun
2. Edit menüsünden Yeni bir DWORD değeri oluşturmayı seçin ve 3. Adını "SynAttackProtect" verin. 4. Yarattığınız anahtarın üzerinde çift tıklayın ve değerini "2" verin 5. Registry editörünü kapatın ve makinanızı tekrar başlatın
Burada "SynAttackProtect" değişkeninin kabul edilen başlangıç değeri 0 (sıfır) dır. Ve koruma kapalıdır. Verilecek "1" değeri ise en yüksek TCP bağlantı değerine ulaşıldığında (Örneğin; bağlantının SYN_RECEIVED durumu TcpMaxHalfOpen olarak bilinir) ve tekrar ile karşılaşıldığında (Örneğin; TcpMaxHalfOpenRetried) SYN tekrarını ve yönlendirme bellek değerinin bekleme süresini limitler.
Eğer "SynAttackProtect" değeri "2" olursa, sonuç 1 verildiğindekine benzer olacaktır fakat SYN işlemindeki 3-yollu el sıkışma bitene kadar bekleyen bir geciktirilmiş Winsock notification içerir.
Çünkü Windows "SynAttackProtect" değerini, "TcpMaxHalfOpen" ve "TcpMaxHalfOpenRetried" da tanımlanan değerlere ulaştığında çağırıp kullanacaktır. Size tavsiyemiz bu iki değeride aynı registry konumunda (HKLM\\\\\\SYSTEM\\\\\\CurrentControlSet\\\\\\Services\\\\\\Tcpip\\\\\\Parameters) oluşturmanız ve değerlerini aşağıdaki gibi girmenizdir: TcpMaxHalfOpen=100 TcpMaxHalfOpenRetried=80
kim uğraşcak sen regedit ayarını ver tıklayalım olsun diyorsan işte link
http://www.mediafire.com/?jz1ydijlcdw81ee
En son salim66 tarafından Paz Tem. 25 2010, 23:49 tarihinde değiştirildi, toplamda 1 kere değiştirildi | |
| | | abicangulcu S.Moderator
Mesaj Sayısı : 241 Yaş : 30 Nerden : Balıkesir/Edremit İş/Hobiler : öğrenci Lakap : LikableBoy İletisi : Kafdağını assalar belki çeker de bir kıl;
Bu ifritten sualin, kılını çekmez akıl. Deneyim : Seviye : Saygınlık : Aktiflik : İşletim Sistemi : Ruh Hali : Rep Puanı : 7 Rep Gücü : 468 Kayıt tarihi : 14/05/09
| Konu: Geri: syn saldırılarından korunmak için Paz Tem. 11 2010, 14:04 | |
| eyvallah. aldım bi tane. ne zamana kadarmış bu?
| |
| | | abicangulcu S.Moderator
Mesaj Sayısı : 241 Yaş : 30 Nerden : Balıkesir/Edremit İş/Hobiler : öğrenci Lakap : LikableBoy İletisi : Kafdağını assalar belki çeker de bir kıl;
Bu ifritten sualin, kılını çekmez akıl. Deneyim : Seviye : Saygınlık : Aktiflik : İşletim Sistemi : Ruh Hali : Rep Puanı : 7 Rep Gücü : 468 Kayıt tarihi : 14/05/09
| Konu: Geri: syn saldırılarından korunmak için Ptsi Tem. 12 2010, 22:04 | |
| ya yalan arkadaşlar.salim abi doğru söylüyor ama rapid yalan. aldım bi tane extend (hesabı uzat) uyarısı geliyor.
| |
| | | | syn saldırılarından korunmak için | |
|
Similar topics | |
|
Similar topics | |
| |
| Bu forumun müsaadesi var: | Bu forumdaki mesajlara cevap veremezsiniz
| |
| |
2ce1ol harita | 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106..........................................................................................................211234Web Tasarım 1ol |
|