[Duyuru]: Aksam saatlerinde yaşanan Yavaşlama Hakkında

Mehmet Kucuksari

Administrator
Katılım
4 Eki 2012
Mesajlar
36,452
Tepkime puanı
43,427
Yaş
51
Konum
Kocaeli
İlgi Alanı
Heli
Son dönemde özellikle akşam saatlerinde Hosting firmasınında bulunduğu IP segmentine RUS Hacker tarafından saldırı yapılmaktadır.

Bu nedenle forumda sayfa yükleme süreleri ciddi şekilde geçikme yaşanmaktadır.

Bilginize arkadaşlar


Sent from my iPhone using Tapatalk
 
Aksam saatlerinde yaşanan Yavaşlama Hakkında

izim hackerlar niye boş duruyor ki onlar da yapsın saldırı. Adamlara bak yahu durduk yerde kendi kendimi yiyip bitiriyorum sinirden :mad: :mad: :mad:
 
Aksam saatlerinde yaşanan Yavaşlama Hakkında

Okuldan çıkınca foruma bakayım dedim açılmadı evde denedim açılmadı. Açılıncada bu konuyu gördük. Bulaşmadan duramazlar :mad:
 
[Duyuru]: Aksam saatlerinde yaşanan Yavaşlama Hakkında

Merak edenler için güzel özet bir yazı

---------------------------------------------------------------------------------------------------------------------------------------------


Türkiye 10 gündür sürekli bir siber saldırı ile karşı karşıya.

Bu RESMİ görmek için izniniz yok. Giriş yap veya üye ol


Yurtdışından gelen bu saldırı, yurt içindeki internet kullanıcılarından çok dışarıdan Türkiye’deki sitelere girmek isteyenleri etkiledi.

Yetkililer Türkiye’nin tarihinin en büyük ve kapsamlı siber saldırısının ardında Rusya'nın olabileceğine işaret ederken, dünyaca ünlü hacker grubu Anonymous da saldırıyı kendilerinin yaptığını söyledi ve dün bir tweet atarak "Yapan Rusya değildi" dedi.

Dünyanın sayılı siber saldırıları arasında olduğu söylenen bu saldırıyı kimin yaptığını bilmek zor ancak ne olduğunu ve nasıl önlem alınacağı tartışılmaya başlandı bile.
14 Aralık'tan beri ne oldu?

Türkiye’nin karşı karşıya bu siber saldırı bir hackleme operasyonu değil.

Sonu Türkiye’nin internetteki imzası olan “.tr” ile biten bütün internet sitelerini etkileyen, tabiri yerindeyse .tr uzantılı sitelerin karargahı olan merkezin tek elden saldırıya uğraması şeklinde gerçekleşti.

Saldırılar 14 Aralık’ta başladı. Dünyaca ünlü hacker grubu Anonymous üstlenene kadar da sadece kapalı bir grubun yakından takip ettiği, duyurmaya çalıştığı bu saldırı Türkiye’nin gündeminde pek yer almadı.

Zira konuyu takip eden uzmanlardan Dağhan Uzgur’un belirttiği gibi aslında pek çok kişi Facebook ve Twitter üzerinden günlük internet faaliyetini gerçekleştiriyor. Buralarda haber okuyor, buralarda oyun oynuyor.

Bir başka etmen ise gerçekleştirilen bu yoğun saldırı sonucu Türkiye’nin .tr uzantılı sitelerin kapılarını dışarıya kapatması. Yani asıl sorun Türkiye dışından .tr uzantılı sitelere girerken yaşandı.

İnternet gibi soyut ve sıradan insanın nasıl yönetildiğini haliyle bilmeyen biri için özetle ne olduğunu sorduğumuzda iki uzman iki ayrı benzetmeyle tarif etti olayı.
Binlerce kişi aynı anda internetin kapısına yığıldı

Dağhan Uzgur, “bir su borusu düşünün, onun taşıyacağı kapasiteden fazla basınçta su gönderirseniz, ya boru patlar ya akış durur” diye açıkladı.

Ulaştırma, Denizcilik ve Haberleşme Bakanı Binali Yıldırım ise dün “ "on binlerce insanın aynı anda kapıya yığılması, içeri girilememesi” şeklinde açıklık getirmeye çalıştı saldırıya.


Özetle söylemek gerekirse saldırının düzenlendiği yer .tr uzantılı bütün internet sitelerinin merkezi olan DNS sunucuları. Bu da .tr adresli bir siteye girmek istediğinizde size yol gösteren bir mahalle muhtarı.

Sadece saniyeler içinde gerçekleşse de .tr uzantılı bir siteye girmek istediğinizde önce bu mahalle muhtarına uğruyor, sonra siteye yönlendiriliyorsunuz. Mahalle muhtarı çalışamaz hale getirildiğinde .tr uzantılı siteler için size yol gösteren merkez işlemez hale getiriliyor ve siz de siteye giremiyorsunuz.

Türkiye saldırıyla nasıl mücadele etti?

Türkiye bu saldırı karşısında ilk tepki olarak “muhtarlığın kapısını kapatmayı” tercih etti. Dağhan Uzgur, “İlk şaşkınlıkla kapıları kapattılar. Bir anda çok büyük bir trafik gelince bir anda ne yapacaklarını şaşırdılar. Sonra gerekli önlemleri alıp yeniden açtılar” diyor.

Peki bu profesyonel bir tepki mi? Uzgur, “Sıkıntı olan konu, bu tahribatın düşünülmemiş olması. Bu önlemler daha önce alınsaydı bunların hiçbiri yaşanmayacaktı” diyor.

Bu RESMİ görmek için izniniz yok. Giriş yap veya üye ol


Özetle söylemek gerekirse saldırının düzenlendiği yer .tr uzantılı bütün internet sitelerinin merkezi olan DNS sunucuları. Bu da .tr adresli bir siteye girmek istediğinizde size yol gösteren bir mahalle muhtarı.

Sadece saniyeler içinde gerçekleşse de .tr uzantılı bir siteye girmek istediğinizde önce bu mahalle muhtarına uğruyor, sonra siteye yönlendiriliyorsunuz. Mahalle muhtarı çalışamaz hale getirildiğinde .tr uzantılı siteler için size yol gösteren merkez işlemez hale getiriliyor ve siz de siteye giremiyorsunuz.
Türkiye saldırıyla nasıl mücadele etti?

Türkiye bu saldırı karşısında ilk tepki olarak “muhtarlığın kapısını kapatmayı” tercih etti. Dağhan Uzgur, “İlk şaşkınlıkla kapıları kapattılar. Bir anda çok büyük bir trafik gelince bir anda ne yapacaklarını şaşırdılar. Sonra gerekli önlemleri alıp yeniden açtılar” diyor.

Peki bu profesyonel bir tepki mi? Uzgur, “Sıkıntı olan konu, bu tahribatın düşünülmemiş olması. Bu önlemler daha önce alınsaydı bunların hiçbiri yaşanmayacaktı” diyor.

Bu RESMİ görmek için izniniz yok. Giriş yap veya üye ol


Saldırıyı başından beri takip edenlerden biri olan Efe Kerem Sözeri de saldırının önlenmesinin zor olduğunu belirtiyor.

“DDoS saldırılarını dağınık yapısı nedeniyle engellemek çok zor; çünkü hangi talebin normal talep, hangisinin saldırı talebi olduğunu bilemiyorsunuz, bunları birbirinden ayıramıyorsunuz.

Korunmak da sizin elinizde değil, çünkü saldırganlar kimliklerini gizleyip saldırıyorlar.”
"Önemli olan riskin dağıtılması"


Bu durumu ise şu örnekle açıklıyor: “Her 5 dakikada bir, başka bir kişiymişim gibi sizin sekreterinizi arayıp ‘Rengin Arslan orada mı?’ diye soruyorum. Sekreteriniz de her seferinde sizin ofiste olup olmadığınızı öğrenip bana bilgi veriyor. Fakat benim aynı kişi olup olmadığımı hiç sorgulamıyor. Böylece sekreterinizi bütün gün meşgul ediyorum, başka iş yaptırmıyorum.”

Her ne kadar bu saldırıları engellemek zor olsa da, korunmanın yolları vardı. Bu korunma yolu ise Türkiye’nin uyguladığı kapıları yurtdışına kapatmak yönteminden farklı.

Efe Kerem Sözeri bu yöntemi “riskin dağıtılması” olarak özetliyor.

Türkiye’nin .tr uzantılı adresleri tek merkezde bulunuyordu. Ancak bu siber saldırıdan sonra bunlar farklı merkezlere dağıtıldı. Bu durum aynı zamanda riskin dağıtılması ve tek merkeze bir kerede yapılan saldırıyla sistemin kilitlenemeyeceği anlamına geliyor.

“Saldırı, hedefinin tüm zaaflarını ortaya çıkardı”

Efe Kerem Sözeri, olayın teknik yanından ziyade siyasi boyutunun önemli olduğunu vurguluyor: “Fakat saldırı, hedefinin tüm zayıflıklarını ortaya çıkartmış oldu. Eğer saldırının arkasında bir devlet varsa, maliyet bir sorun değilse, Türkiye daha haftalarca saldırı altında kalmaya devam edebilir, çünkü sistemin zayıf noktası biliniyor” diyor.

Saldırının boyutlarını yakından takip eden Dağhan Uzgur, bugün saldırıların hayli azaldığını belirtiyor. Bunun iki nedeni olabilir. Birincisi artık saldırı düzenlenmemesi. İkincisi ise riskin dağıtılması nedeniyle saldırının daha iyi yönetilebilmesi.

Bu konuyu ilk günden itibaren sayfalarına taşıyan turk-internet.com yöneticisi Füsun Sarp Nebil bunun Türkiye’ye karşı gerçekleştirilenin büyük bir saldırı olduğuna ve bunun mesai saatleri içinde yapılmış olmasına dikkat çekiyor ve Rusya ihtimalinin yadsınamayacağını söylüyor.

Bu RESMİ görmek için izniniz yok. Giriş yap veya üye ol


Sözeri de, “Bu saldırının stratejik olarak NIC.tr'yi hedeflemiş olması, Türkiye'deki internet yönetimini iyi bilen bir kişi veya grup tarafından yapıldığını ortaya koyuyor. Normal bir sunucuyu değil, sadece DNS sunucularını etkileyecek yöntemlerin de kullanılmış olması, kanımca saldırıyı oldukça profesyonel bir kişi veya grubun yapmakta olduğuna işaret ediyor” diyor.

Saldırıların zararı ne oldu?

Uzmanlara göre bunun en önemli zararlarından biri prestij kaybı. İkincisi ise sitelerin geçici ziyaretçi kaybı.

Dağhan Uzgur, sonu tr ile biten internet sitelerinin yüzde 10 civarında ziyaretçi kaybına uğradıklarını söylüyor. Ancak bu geçici bir kayıp. Daha büyük kayıp riskini anlamak için ise e-ticaret siteleri gibi büyük yatırım gerektiren internet sitelerinin bundan sonra .tr uzantılı site almak konusunda çekimser davranıp davranmayacağını görmek gerekecek.

Uzgur bu son 10 günlük saldırının yarattığı maddi kaybın ne olacağının bilinemeyeceğini de vurguluyor.

Sözeri ise, bu saldırıyı düzenleyen ister Anonymous ister idida edildiği gibi Rusya olsun, “G-20'ye ev sahipliği yapmış bir devletin tek bir saldırı ile dünyanın erişimine kapanmış olması çok ciddi prestij kaybı” diye yorumluyor durumu.
 
[Duyuru]: Aksam saatlerinde yaşanan Yavaşlama Hakkında

Şükürler olsun ki sonunda sesimi duyan oldu. Türkiye Cumhuriyeti büyük bir devlet, Türk halkı büyük bir halktır.

Ellerinize sağlık Ayyıldız Team :agreed: :agreed: :agreed: :bravo: :bravo: :bravo: :bravo:



 
[Duyuru]: Aksam saatlerinde yaşanan Yavaşlama Hakkında

Bence her iki tarafinda yaptigi dogru degil :-\ ama misilleme hakkini kullanmis olduk. Bu yuzden sevinmedim dersem yalan soylemis olurum :D
 
[Duyuru]: Aksam saatlerinde yaşanan Yavaşlama Hakkında

Mehmet abicim haklısın tabi ki doğru değil. Ancak onların yaptığına karşı yapılması şarttı. Bende sevindim hemde aleni :D
 
[Duyuru]: Aksam saatlerinde yaşanan Yavaşlama Hakkında

Nerede ise tüm gece foruma bağlantıda ciddi sıkıntılar yaşıyoruz.

Yaptığım incelemede Hosting Server'ın CPU kullanımı anlamsız bir şekilde tavan yaptığını fark ettim !!

Bağlantı problemlerin temeli bu olsa gerek. Incelemeleri için ticket açtırdım bakalım sonuç ve sebep ne çıkacak...
 
[Duyuru]: Aksam saatlerinde yaşanan Yavaşlama Hakkında

Problem devam ediyor ve konu yakın takibimizde :saygilar:
 
[Duyuru]: Aksam saatlerinde yaşanan Yavaşlama Hakkında

Bi açılma oldu sanki, damlıyordu şimdi akışa geçti :D
 
[Duyuru]: Aksam saatlerinde yaşanan Yavaşlama Hakkında

Abi çok rahatsız edici bir durum ya, portala ulaşamayınca insan evde ne yapacağını bilmiyor, kederimden ders çalışıyorum valla. :laugh: :RCKolik:
 
[Duyuru]: Aksam saatlerinde yaşanan Yavaşlama Hakkında

Rasim Öztürk' Alıntı:
Bi açılma oldu sanki, damlıyordu şimdi akışa geçti :D
Geçici olarak bir şeyi test etmek üzere CPU rezervesini arttırdık. O yüzden bariz bir akıçılık oldu.

Birazdan 1-2 saatliğine komple forumda kesinti yaşanabilir. Belki sistemi kaldırıp, yeniden kurma durumu olabilir.
Kesinti halinde facebook grubu üzerinden iletişim devam edecektir.



Bilgilerinize
 
[Duyuru]: Aksam saatlerinde yaşanan Yavaşlama Hakkında

Bence kalıcı olsun. Yağ gibi şu anda :D