DNS Amplification Saldırısından Korunma

X-Code

Uzman üye
19 Mar 2019
1,855
335
Localhost

jyo2qm.png

Merhaba TürkHackTeam Üyeleri.
Bu Konumda Sizlere DNS Amplification Saldırısından Nasıl Korunabileceğinizi Anlatacağım.


dWHR1f.gif



Konu İçeriği

DNS Amplification Saldırısı Nedir?

DNS Amplification Saldırısından Nasıl Korunuruz?



PN002A.png



DNS Amplification Saldırısı Nedir?

DNS Amplification saldırısı ağ üzerinde bulunan sistemlerin erişimini yavaşlatmak suretiyle yapılan bir DDOS saldırısıdır. Bu saldırının amacı kullanıcıların bir web sitesine veya uygulamaya olan erişimlerini engellemektir. Bu sayede siteye veya uygulamay olan erişim geçici süreliğine kapatılmış olur.

Gd20dS.png


RGQJLC.gif



DNS Amplification Saldırısından Nasıl Korunuruz?

DNS Amplification saldırısından korunmak için DNS Recursion Update işlemi yapmak gerekir. Hazırsanız cPanel, Plesk, Ubuntu ve Windows Server kullanan sunucularda DNS Recursion Update işleminin nasıl yapılacağına geçelim.

rGlEdu.png


cPanel – Sunucu Ayarları

»Öncelikle panelimizin SSH terminaline bağlanıyoruz. Akabinde aşağıdaki kodu girip DNS Recursion ayarlarını görüntüleyeceğiz.

Kod:
cat /etc/named.conf | grep “recursion”

eLGUyS.png


»Daha sonra yapmamız gereken şey dns recursion işleminin açık olup olmadığını kontrol etmektir. Bunun içinde aşağıdaki komutu girerek açılan dosyada external kelimesini aratıyoruz.
(Eğer nano yüklü değilse Centos için “yum install nano” Ubuntu için “apt install nano” komutunu kullanabilirsiniz.)

Kod:
Nano /etc/named.conf

H5HbOK.png


»Gördüğünüz gibi recursion "yes" olarak yazılmış. Biz bunu "no" olarak değiştiriyoruz ve CTRL + X tuş kombinasyonu ile kaydedip çıkıyoruz.
Son olarak ise aşağıdaki komutu yazarak dns servisini yeniden başlatıyoruz ve işlem tamamdır.

Kod:
service named restart

ySd2by.png


YAIVAy.png



Plesk – Sunucu Ayarları

»Öncelikle Plesk panelimize en yüksek yetki ile giriş yapıyoruz. Giriş yaptıktan sonra menüden Araçlar ve Ayarlar bölümüne tıklıyoruz ve sağda bulunan DNS Şablonu bölümüne giriyoruz.

aLQGM1.png


»Akabinde ise DNS Önyinelemesi (recursion) bölümüne geçiş yapıyoruz.

yI8043.png


»Daha sonra da Yalnızca Yerel İsteklere İzin Ver seçeneğini işaretleyip Ata butonuna tıklıyoruz ve işlem tamamdır.

ORNxI0.png


YAIVAy.png



Ubuntu – Sunucu Ayarları

»Ubuntu terminaline aşağıdaki komutu giriyoruz ve işlem tamamdır. :)

Kod:
perl -pi -e ‘s/recursion yes/recursion no/g’ /etc/bind/named.conf;service bind9 restart

YAIVAy.png



Windows Server 2012 ve Üzeri – Sunucu Ayarları

»Öncelikle PowerShell adlı terminali Başlat menüsünden arama kısmına yazarak buluyoruz ve terminali çalıştırıyoruz.

a0U1fG.png


»Akabinde ise aşağıdaki komutu terminale yazıyoruz ve işlem tamamdır.

Kod:
Set-DnsServerRecursion -Enable 0

HcOxGO.png


YAIVAy.png



Windows Server 2003 ve 2008 – Sunucu Ayarları

»Öncelikle CMD terminalini Başlat -> Çalıştır -> CMD yolunu izleyerek veya arama bölümüne CMD yazarak buluyoruz ve çalıştırıyoruz. Akabinde ise aşağıdaki komutu terminale yazıyoruz ve işlem tamamdır.

Kod:
Dnscmd /Config /NoRecursion 1

1V9yzN.png


fyHzRV.gif



rNH656.png



Okuduğunuz İçin Teşekkür Ederim.
Esenlikle Kalın..

Saygılarımla:Smiley1021:


oKEKz1.gif

 

Codx

Katılımcı Üye
30 Tem 2017
309
1
Elinize sağlık hem sade, hem güzel görüntüye sahip bir konu olmuş. :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.