SYN saldırısı (SYN flood), DoS saldırısının bir biçimidir. Bu biçiminde bir saldırgan sistemin yasal trafiğini isteklere cevap veremeyecek duruma getirmek için yeterli sunucu kaynaklarını tüketme girişiminde bulunarak, hedef alınan sisteme ardışık (SYN istekleri) (SYN requests) gönderir.
Teknik Detaylar
Normal olarak bir istemci bir sunucuya TCP bağlantısı başlatma isteğinde bulunduğunda, sunucu ve istemci bir dizi mesaj takas eder ve bu durum şöyle işler:
- İstemci kendi sistem yapısı hakkındaki bilgiyi sunucuya bir
SYN
(synchronize) mesajı ile göndererek bir bağlantı kurmak ister. - Sunucu bu mesajı aldığını belirten ve kendi sistem yapısı hakkındaki bilgiyi istemciye bir
SYN-ACK
mesajı ile gönderir. - İstemci bu mesajı aldığını belirten bir
ACK
mesajı ile yanıt verir ve bağlantı kurulmuş olur.
Bu TCP (üçlü zamanlı el sıkışma) olarak adlandırılır ve bütün TCP protokolü kullanan kurulmuş bağlantılar için temeldir.
Bir SYN saldırısı, sunucuya beklenen ACK
kodunu göndermeyerek çalışan bir ataktır. Kötü niyetli istemci ya basit bir şekilde beklenen ACK
'yı göndermez ya da sahte IP adresi kullanarak SYN
'deki IP adres kaynağını zehirler(spoofing). Çünkü sunucu sahte IP adresine SYN-ACK
göndermeye çalışır. Ancak ACK gönderemeyecektir çünkü o adresle bir SYN gönderilmediğini bilir.
Sunucu bir süre acknowledgement(kabul) için bekleyecektir. Fakat saldırılarda bu istekler sürekli artan şekilde olduğundan sunucu yeni bağlantı oluşturamaz duruma gelir. Ve sunucu devre dışı kalır.
Kaynakça
http://en.wikipedia.org/wiki/Synflood 3 Şubat 2012 tarihinde Wayback Machine sitesinde arşivlendi.
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
SYN saldirisi SYN flood DoS saldirisinin bir bicimidir Bu biciminde bir saldirgan sistemin yasal trafigini isteklere cevap veremeyecek duruma getirmek icin yeterli sunucu kaynaklarini tuketme girisiminde bulunarak hedef alinan sisteme ardisik SYN istekleri SYN requests gonderir Bir sunucu ve bir kullanici arasindaki normal bir baglanti Dogru bir sekilde gerceklesen uclu el sikismasi SYN Saldirisi Saldirgan birkac paket gonderir fakat sunucuya ACK donmez Bundan dolayi bu baglantilar yari acik ve sunucu kaynaklarini tuketen baglantilardir Alice yasal bir kullanici olarak baglanmayi dener fakat sunucu hizmeti engelleme durumunda oldugu icin bir baglanti sonucu acmayi gondermeyi reddeder Teknik DetaylarNormal olarak bir istemci bir sunucuya TCP baglantisi baslatma isteginde bulundugunda sunucu ve istemci bir dizi mesaj takas eder ve bu durum soyle isler Istemci kendi sistem yapisi hakkindaki bilgiyi sunucuya bir SYN synchronize mesaji ile gondererek bir baglanti kurmak ister Sunucu bu mesaji aldigini belirten ve kendi sistem yapisi hakkindaki bilgiyi istemciye bir SYN ACK mesaji ile gonderir Istemci bu mesaji aldigini belirten bir ACK mesaji ile yanit verir ve baglanti kurulmus olur Bu TCP uclu zamanli el sikisma olarak adlandirilir ve butun TCP protokolu kullanan kurulmus baglantilar icin temeldir Bir SYN saldirisi sunucuya beklenen ACK kodunu gondermeyerek calisan bir ataktir Kotu niyetli istemci ya basit bir sekilde beklenen ACK yi gondermez ya da sahte IP adresi kullanarak SYN deki IP adres kaynagini zehirler spoofing Cunku sunucu sahte IP adresine SYN ACK gondermeye calisir Ancak ACK gonderemeyecektir cunku o adresle bir SYN gonderilmedigini bilir Sunucu bir sure acknowledgement kabul icin bekleyecektir Fakat saldirilarda bu istekler surekli artan sekilde oldugundan sunucu yeni baglanti olusturamaz duruma gelir Ve sunucu devre disi kalir Kaynakcahttp en wikipedia org wiki Synflood 3 Subat 2012 tarihinde Wayback Machine sitesinde arsivlendi