DdoS Saldırılarında Yeni Taktik: Moğol

DDoS saldırıları için kullanılan taktiklerin gelişmesiyle birlikte, servis sağlayıcıları dağınık ve gizlenmiş hacimsel saldırıların oluşturduğu yeni zorluklarla karşı karşıya.

Moğol olarak adlandırılan yeni taktik 700 yıl önce Moğolların savaşlarını gerçekleştirme şeklini anımsatıyor.  Bugünün saldırganları da, tıpkı Moğolların geçmişte yaptığı gibi saldırılarını yapmadan önce hedeflerine keşif çalışması gerçekleştiriyor ve saldırılarını kritik öneme sahip IP ön eklerini tespit ederek düzenleyebiliyor.

Bu taktikte, saldırganlar oluşturdukları trafiği parçalara ayırıyor ve eklenen kodlar ile paketlerin önemsiz gibi gösterilmesini sağlayarak servis sağlayıcıların saldırıları algılamasını önlüyor. Ancak paketler birleştikten sonra hedef siteyi hizmet dışı bırakabilecek seviyede büyük bir trafik oluşuyor.

Geleneksel saldırı izleme araçları, bu tür bir trafiği saldırı olarak algılayamadığı için servis sağlayıcıları hazırlıksız yakalandı. Yeni yöntem saldırıları gizli kıldığı ve tespit edilemediği için son aylarda yaygın olarak kullanılmaya başlandı.

Önümüzdeki aylarda neler olabileceği konusunda emin olmayan araştırmacılar, “Mongol DdoS” olarak adlandırılan yöntemi kullanan saldırganların birçok ağı vurmasını bekliyor.

İlk yorum yapan olun

Bir yanıt bırakın

E-posta hesabınız yayımlanmayacak.


*