Search Header Logo
CTF-Dos-DDoS

CTF-Dos-DDoS

Assessment

Presentation

Other

9th - 12th Grade

Practice Problem

Easy

Created by

Erdem KISMET

Used 1+ times

FREE Resource

16 Slides • 23 Questions

1

Denial of Services (Dos Attack)

DoS (Denial of Service) normal şartlarda istemcilere hizmet edip cevap vermesi gereken suncuların bir şekilde hizmet edeme duruma getiren saldırı tipidir.

DDoS (Distributed Denial of Service) ise sunucuyu hizmet veremez duruma getirmek için aşırı istek işleminin birden çok istemli ile yapılmasına verilen isimdir.

2

Botnet

"robot" ve "network" kelimelerinin birleşmesinden oluşan bir kelimedir ve saldırgan tarafından onlarca, yüzlerce, binlerce kurban bilgisayarın robot olarak kullanılabileceği ağa verilen isimdir. Ağdaki kurban makinelere yani robotlara "zombi bilgisayar" da denilmektedir.

3

Multiple Choice

DDoS saldırısında kullanılan ağlar genellikle ne olarak adlandırılır?

1

Darknet

2

Bonet

3

Intranet

4

Subnet

4

Multiple Choice

DoS ve DDoS saldırıları genellikle neyi hedef alır?

1

Veritabanı

2

Ağ kaynakları

3

Kullanıcı hesapları

4

Şifreler

5

Multiple Choice

Botnet'ler genellikle hangi amaç için kullanılır?

1

Web Scraping

2

Veri Analizi

3

Dağıtık hizmet engelleme saldırıları (DDos)

4

Güvenli Veri Saklama

6

Multiple Choice

DDoS saldırısının etkilerini azaltmak için hangi teknik kullanılır?

1

Rate Limiting

2

Data Encryption

3

Multi-Factor Authentication

4

SQL Sanitization

7

8

DoS Saldırı Yöntemleri

SYN FLOOD UDP FLOOD PING OF DEATH

HTTP FLOOD SLOWLORIS TEARDROP ATTACK

SMURF ATTACT LAND FLOOD

9

SYN FLOOD

Bu türde, saldırgan hedef sunucuya çok sayıda boş TCP "SYN" paketi gönderir. Sunucu, bu isteklere "SYN-ACK" ile yanıt verir ama saldırgan hiçbir zaman "ACK" göndermez. Bu, sunucunun kaynaklarını tüketir.


KONUNUN DAHA İYİ ANLAŞILABİLMESİ İÇİN TCP İLETİŞİMİ ARAŞTIRILABİLİR.

10

UDP FLOOD

Bu saldırıda, saldırgan hedefe rastgele portlardan UDP paketleri gönderir. Sunucu, gelen her UDP paketi için bir uygulamanın olup olmadığını kontrol eder ve bu süreç kaynakları tüketir.

11

PING OF DEATH

Bu saldırı türünde, normalden büyük veya deforme edilmiş ICMP paketleri gönderilir. Bu, hedef sistemin çökmesine neden olabilir.



ICMP (Internet Control Message Protocol), IP protokolü ile birlikte çalışan bir ağ protokolüdür. ICMP, hata mesajları ve ağ cihazlarının durumunu sorgulamak için kullanılır.

12

HTTP FLOOD

Bu saldırı, hedef web sunucusuna aşırı sayıda HTTP isteği gönderilerek gerçekleştirilir. Amacı, web sunucusunun işlem kapasitesini aşmaktır.

13

SLOWLORIS

Bu saldırıda, çok sayıda yavaş HTTP isteği gönderilir. Bu istekler, sunucunun tüm bağlantı slotlarını doldurur ve yeni bağlantıları engeller.

14

TEARDROP ATTACK

Bu saldırıda, fragmente edilmiş IP paketleri gönderilir ve hedef sistemin bu paketleri yeniden birleştirememesi sağlanır, bu da sistemin çökmesine neden olabilir.

15

SMURF ATTACK

Bu saldırıda, ağa yayınlanan sahte ping istekleri gönderilir. Ağdaki tüm makineler cevap verir ve bu, hedef sistemin aşırı yüklenmesine neden olur.

16

LAND ATTACK

Bu saldırıda, sahte SYN paketleri gönderilir. Gönderilen paketin kaynak ve hedef IP adresi aynıdır, bu da hedef sistemde problemlere yol açar.

Land Attack, oldukça eski bir DoS saldırı türüdür ve bugünün modern sistemlerinde genellikle etkisizdir, çünkü çoğu işletim sistemi bu tür saldırılara karşı zaten korunaklıdır. Ancak, saldırının mantığı hala ilginçtir.

17

LAND ATTACK

Temel Fikir:

Saldırıda, sahte bir TCP SYN paketi gönderilir. Bu paketin özelliği, kaynak ve hedef IP adresinin aynı olmasıdır. Yani, paket bir sistemden çıkıyormuş gibi görünüyor ama aslında kendisine gönderiliyor.

Etki:

Bir sunucu bu tür bir paket aldığında, kendisine bir bağlantı isteği gönderdiğini düşünerek, bu bağlantıyı tamamlamaya çalışır. Ancak, bu imkansızdır çünkü kaynak ve hedef aynıdır. Sonuç olarak, sistem kendini bir döngü içinde bulur ve bu da kaynak tüketimine ve potansiyel olarak sistemin çökmesine neden olabilir.

18

DoS ATTACK YÖNTEMLERİ

Her biri farklı mekanizmalar ve zafiyetler üzerinden çalışır. Korunmak için farklı savunma stratejileri ve araçlar kullanılır.

19

DoS Korunma Yöntemleri

Bu yöntemler %100 korunmayı garanti etmezler ancak yine de etkilidirler.

Rate Limiting

Saniyede kabul edilen maksimum istek sayısını sınırlayarak, saldırganın sistemi aşırı yüklemesini engeller.
Web Application Firewall (WAF)

Gelen trafiği izler ve şüpheli veya zararlı istekleri bloke eder.

Anomaly Detection

Trafikteki anormallikleri tespit edip, saldırı başlamadan önleyebilir.

20

DoS Korunma Yöntemleri

Load Balancing

Trafik yükünü birden fazla sunucu arasında dağıtarak, tek bir sunucunun çökmesini önler.

Blacklisting

Belli IP adreslerinden veya IP aralıklarından gelen trafiği engeller.

Redundancy

Sistemleri ve ağları yedekleyerek, biri çökerse diğerinin devreye girmesini sağlar.

DDoS Protection Services

Cloudflare gibi hizmetler, DDoS saldırılarını otomatik olarak tespit edip engelleyebilir.

21

Multiple Choice

HTTP isteklerinin sonunu hiçbir zaman getirmeyerek, sunucunun tüm bağlantı slotlarını dolduran DoS saldırı türü nedir?

1

Teardrop Attack

2

Slowloris

3

Http Flood

4

Ping Flood

22

Multiple Choice

Hangi saldırı türü, ICMP paketlerini kullanır?

1

Ping Flood

2

HTTP Flood

3

UDP Flood

4

Slowloris

23

Multiple Choice

Web Application Firewall (WAF) hangi saldırı türünü engellemeye yardımcı olabilir?

1

HTTP Flood

2

UDP flood

3

SYN Flood

4

Teardrop

24

Multiple Choice

SYN Flood saldırısını engellemek için hangi önlem alınabilir?

1

Rate Limiting

2

IP Blacklisting

3

SYN Cookies

4

Load Balancing

25

Multiple Choice

Hangi DoS saldırı türü, yavaş bağlantıları kullanır?

1

Udp Flood

2

Syn Flood

3

Slowloris

4

Ping of Death

26

Multiple Choice

Hangi saldırı türü, IP fragmentasyonunu kötüye kullanır?

1

Smurf

2

Teardrop

3

Slowloris

4

Syn Flood

27

Multiple Choice

Hangi saldırı türü, ağ trafiğini tamamen durdurmayı amaçlar?

1

Degradation-of-Service

2

Disruption-of-Service

3

Denial-of-Service

4

Destruction-of-Service

28

Multiple Choice

DNS amplification saldırıları genellikle hangi protokolü kullanır?

1

TCP

2

ICMP

3

HTTP

4

UDP

29

Multiple Choice

Hangi saldırı türü, ağ trafiğini tamamen durdurmayı amaçlar?

1

Degradation-of-Service

2

Disruption-of-Service

3

Denial-of-Service

4

Destruction-of-Service

30

Multiple Choice

Hangi DoS saldırı türü, hedef sunucuya tamamlanmamış TCP bağlantı istekleri göndererek sunucunun kaynaklarını tüketir?

1

ICMP Flood

2

SYN Flood

3

UDP Flood

4

Ping of Death

31

Multiple Choice

ICMP paketleri kullanarak, hedef sistemde aşırı yük oluşturmayı amaçlayan ve genellikle “ping” komutu ile gerçekleştirilen saldırı türü nedir?

1

Smurf Attack

2

UDP Flood

3

Ping Flood

4

SYN Flood

32

Multiple Choice

Hedef sistemde büyük paketlerin parçalanmasını ve birleştirilmesini zorlaştıran, bu yolla sistem çökmesine yol açan saldırı türü nedir?

1

Fragmented Packet Attack

2

Teardrop Attack

3

Slowloris

4

Syn Flood

33

Multiple Choice

Normalden büyük ICMP paketleri göndererek, hedef sistemde bellek taşmasına ve sonuçta çökmesine neden olan saldırı türü nedir?

1

Ping Flood

2

ICMP FLood

3

Ping of Death

4

Syn Flood

34

Multiple Choice

Saldırganın hedefin DNS sunucusuna sahte sorgular göndererek, DNS sunucusunun yanıt olarak büyük boyutlu paketler göndermesini sağlayan saldırı türü nedir?

1

UDP Flood

2

Ping Flood

3

SYN Flood

4

DNS Amplification

35

Multiple Choice

Hangi saldırı türünde, saldırganın IP adresi değiştirilerek, gerçek kaynağın gizlenmesi sağlanır?

1

UDP Flood

2

Smurf Attack

3

SYN Flood

4

IP Spoofing

36

Multiple Choice

Hedef sistemde CPU ve bellek kaynaklarını aşırı kullanarak, sistem performansını düşüren ve hatta çökmesine neden olan saldırı türü nedir?

1

Resource Depletion

2

SYN Flood

3

Smurf Attack

4

UDP Flood

37

Multiple Choice

Hedefin ağ trafiğini dinleyerek, mevcut veri paketlerini değiştiren veya yeni paketler ekleyen saldırı türü nedir?

1

Man-in-the-Middle

2

SYN Flood

3

Smurf Attack

4

UDP Flood

38

Multiple Choice

Hedefin ağ trafiğini dinleyerek, mevcut veri paketlerini değiştiren veya yeni paketler ekleyen saldırı türü nedir?

1

Man-in-the-Middle

2

SYN Flood

3

Smurf Attack

4

UDP Flood

39

Multiple Choice

Hangi saldırı türü, hedefe ait birden fazla servisi veya uygulamayı hedef alır, böylece hedefin birden fazla noktasını zayıflatmayı amaçlar?

1

Syn Flood

2

Teardrop Attack

3

Multi-Vector Attack

4

UDP Flood

Denial of Services (Dos Attack)

DoS (Denial of Service) normal şartlarda istemcilere hizmet edip cevap vermesi gereken suncuların bir şekilde hizmet edeme duruma getiren saldırı tipidir.

DDoS (Distributed Denial of Service) ise sunucuyu hizmet veremez duruma getirmek için aşırı istek işleminin birden çok istemli ile yapılmasına verilen isimdir.

Show answer

Auto Play

Slide 1 / 39

SLIDE