Dostum zaten ping atmıyorsun ki Q4R$1 S4LD1R1'da, HOİC ile saldırıyorsun.
HOIC, HTTP protokolü için düzenlenmiş bir yazılım. Yani TCP protokolünü kullanır. Başka insanları bilmem, fakat bir modeme saldırırken HTTP mesajları göndermeyi düşünmem...
Onun yerine bir UDP Flooder (UDP Flooding) kullanmak, daha mantıklı bir saldırı biçimi...
HOIC, HTTP protokolü için düzenlenmiş bir yazılım. Yani TCP protokolünü kullanır. Başka insanları bilmem, fakat bir modeme saldırırken HTTP mesajları göndermeyi düşünmem...
Onun yerine bir UDP Flooder (UDP Flooding) kullanmak, daha mantıklı bir saldırı biçimi...
Peki neden UDP tercih edeceğini de açıklar mısın ? Madem kolları sıvayıp DDoS'a girdik o da konuda bulunsun.
Neden mi?:
Bunun sebebi UDP Flooding yaptığımız zaman, hedef makine öncelikle bu portu dinleyen bir uygulama olup - olmadığını kontrol edecektir. Eğer bir uygulama o portu dinlemiyorsa geriye bir ICMP mesajı gönderir. Bu flood işlemi tekrarlandıkça, hedef makine sürekli ICMP mesajı döndüreceği için, diğer istemcilere (client) yanıt veremeyecek hale gelecektir.
Şimdi bunu okuyan der ki , vaay adam biliyor konuştu.
Bir kere http application layer protokolüdür, Tcp transport katmanı protokolüdür. İkisi tamamen farklı katmanlarda çalışır..
Farklarına şuradan daha iyi bakabilirsin :
Lets see the difference between HTTP Protocol and TCP Protocol:
HTTP is an Application Layer Protocol where TCP is a core protocol of the IP.
HTTP is a request-response protocol in client-server computing model where TCP delivers communication services at a middle level between an application program and the IP.
In OSI protocol Model, HTTP runs on Application Layer whereas TCP runs on Transport Layer.
HTTP will have categories other protocols and methods in computer networking models where TCP delivers communication services at a middle level between an application program and the IP.
In HTTP, If the server could not find requited data, it will generates error message but In the TCP, If the data were lost during transmission, it will retransmitted and rearranges with orders of data.
HTTP is depends on TCP/IP to get the request and response from one place to another
Sebebi bu yani ? He yani tcp bağlantısı gönderince karşı taraf bize geri cevap göndermiyor ?
Yoksa udp kullanmanın sebebi şu olmasın : tcp bağlantısında three way handshake vardır, verinin gidip gitmediği kontrol edilir bu yüzden güvenli bağlantır denir.
udp de ise paketi yollarsın , gidip gitmediği kontrol edilmez. Bu yüzden hızlıdır, bu yüzden ddos udp ile atılır.
Peki, siz HTTP'yi hangi protokol üzerinden kullanıyorsunuz? Benim bildiğim kadarıyla TCP...
Sonuçta ben bir modem üzerinden ilerliyorum, eğer sizin demeye çalıştığınız şey web sunucuları ile ilgiliyse, tabii ki de HTTP Flooding daha etkilidir...
Http yi protokol üzerinden kullanamazsın, http zaten kendisi bir application protokolüdür. Yerine göre değişir, video streami yapıyorsan udp kullanılıyor olabilir, başka istekler için tcp kullanılıyordur. Http hepsinin üzerinde bir protokol , aşağı katmanlara indikçe tcp veya udp den birisi kullanılıyor olabilir.
Ben cümlenizde bulunan yanlış anlaşılmaya mahal verebilecek bilgiye binaen diğer yorumlarımı yaptım.
Elbette, burada sohbet ediyoruz. Ben arkadaşın HOIC'i paylaşmasına karşı çıkmak istedim, çünkü benim de amacım sizin gibi yanlış anlaşılmaları önlemek, çünkü bir yerde yanlış görmediysem HOIC'in kaynak kodlarında soket, TCP protokolünü kullanıyordu. Bu sebeple (Aslında Wireshark'ı açıp ne gönderdiğine bakabilirim, fakat üşengeçlik mi desem artık...), konu sahibi arkadaşın ve diğer üyelerin bu yazılımı kullanmalarını önlemek istedim. Bu yüzden UDP Flooding'i önerdim.
Yanlış hatırlamıyorsam TCP üzerinden gönderdiği içerik buydu:
GET / HTTP/1.0\r\n
Host: host.com\r\n\r\n
( Headerları yanlış hatırlamıyorumdur umarım... Böyle bir mesaj engellenerek 403 gönderilebilir. Tabii, bu 403 Forbidden olayı web sunucuları için. Eğer işiniz yoksa, HOIC'in gönderdiği içeriği buraya paylaşabilirsen memnun olurum. )
Oysa bağcılar ağzı, a yerine 4 veya @ k yerine q bile kullandım, 4-4-2 bile yazdım.
Bağcılar ağzından vb. pek anlamam, kusura bakma.
DDos Koruması
İyi Geceler
İyi Forumlar ...
hahaha1 saattir biz de ayın neden atmosferi olmadığını tartışıyorduk zaten.
1 saattir biz de ayın neden atmosferi olmadığını tartışıyorduk zaten.
Sebebi bu yani ? He yani tcp bağlantısı gönderince karşı taraf bize geri cevap göndermiyor ?
Yoksa udp kullanmanın sebebi şu olmasın : tcp bağlantısında three way handshake vardır, verinin gidip gitmediği kontrol edilir bu yüzden güvenli bağlantır denir.
udp de ise paketi yollarsın , gidip gitmediği kontrol edilmez. Bu yüzden hızlıdır, bu yüzden ddos udp ile atılır.
Öyle bir durumda 4-4-2 taktiği devreye giriyor. Zaten botnet varsa Amerika'nın oyunudur.
Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.