Stacheldraht (Türkçe: Dikenli tel), (GNU/Linux) ve Solaris sistemleri için Mixter tarafından DDoS aracısı olarak çalışan kötü amaçlı bir yazılımdır. Bu araç kaynak adresi sahteciliğini algılar ve otomatik olarak etkinleştirir.
Stacheldraht saldırı diyagramı | |
Orijinal yazar(lar) | |
---|---|
Güncel sürüm | 4 |
Programlama dili | |
İşletim sistemi | (GNU/Linux), |
Boyut | 36 kb |
Tür | Botnet |
Resmî sitesi | stachel.tgz |
Açıklama
Stacheldraht, UDP (User Datagram Protocol), ICMP (Internet Control Message Protocol), TCP (Transmission Control Protocol), SYN saldırısı ve Smurf saldırısı dâhil bir dizi farklı hizmet reddi saldırısı (DoS) kullanır.
'nun özelliklerini TFN (Tribe Flood Network) ile birleştirir ve şifreleme ekler.
Araç, kendine özgü üç katmanlı bir sistem olarak tasarlanmıştır:
- master: zombi bilgisayar ağını kontrol eden saldırganın bilgisayarı
- handler: master ve agent arasındaki iletişimi sağlayan güvenliği aşılmış bilgisayarlar
- agent: işleyici komutları alan ve siber saldırıları fiziksel olarak başlatan güvenliği aşılmış bilgisayarlar.
Bu dizge yapısı, yöneticinin ağ üzerinden göndermesi gereken mesaj sayısını azaltmasına olanak tanır. Aslen, eğer ağ 10000 ajandan oluşmuşsa, ana ağ gecikmeleri nedeniyle master, 10000 mesaj göndermek ve eylem etkisi uyumunu kaybetmek zorunda kalacaktır. Bunun yerine (vekil olarak hareket eden) 10 işleyiciyi kullanarak paket sayısı 10 kat azatılır.
Stacheldraht'ın gelişine kadar gönderilen mesajlar açıktı ve bu nedenle ağın kendisi TCP (oturum kaçırma) üzerindeki klasik saldırılara maruz kalabilirdi. Bu nedenle, bilgisayarları denetim altına almak için telnet'e benzer şifreli bir iletişim kuralı oluşturuldu. Bu tür bir mimari, saldırganın izini sürmeyi kolaylaştırmaktaydı. Saldırının kökenini anlamak için bir saldırı tespit sistemi veya basit bir paket çözümleyicisi kullanmak yeterliydi. Sonraki teknikler TCP'den (IRC veya eşler arası ağlar gibi) daha az doğrudan iletişim kanallarının kullanımını görmüştür.
Dış bağlantılar
- Stacheldraht sürüm-4 kaynak kodu 15 Şubat 2012 tarihinde Wayback Machine sitesinde .
wikipedia, wiki, viki, vikipedia, oku, kitap, kütüphane, kütübhane, ara, ara bul, bul, herşey, ne arasanız burada,hikayeler, makale, kitaplar, öğren, wiki, bilgi, tarih, yukle, izle, telefon için, turk, türk, türkçe, turkce, nasıl yapılır, ne demek, nasıl, yapmak, yapılır, indir, ücretsiz, ücretsiz indir, bedava, bedava indir, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, resim, müzik, şarkı, film, film, oyun, oyunlar, mobil, cep telefonu, telefon, android, ios, apple, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, pc, web, computer, bilgisayar
Stacheldraht Turkce Dikenli tel GNU Linux ve Solaris sistemleri icin Mixter tarafindan DDoS aracisi olarak calisan kotu amacli bir yazilimdir Bu arac kaynak adresi sahteciligini algilar ve otomatik olarak etkinlestirir StacheldrahtStacheldraht saldiri diyagramiOrijinal yazar lar Guncel surum4Programlama diliIsletim sistemiGNU Linux Boyut36 kbTurBotnetResmi sitesistachel tgzAciklamaStacheldraht UDP User Datagram Protocol ICMP Internet Control Message Protocol TCP Transmission Control Protocol SYN saldirisi ve Smurf saldirisi dahil bir dizi farkli hizmet reddi saldirisi DoS kullanir nun ozelliklerini TFN Tribe Flood Network ile birlestirir ve sifreleme ekler Arac kendine ozgu uc katmanli bir sistem olarak tasarlanmistir master zombi bilgisayar agini kontrol eden saldirganin bilgisayari handler master ve agent arasindaki iletisimi saglayan guvenligi asilmis bilgisayarlar agent isleyici komutlari alan ve siber saldirilari fiziksel olarak baslatan guvenligi asilmis bilgisayarlar Bu dizge yapisi yoneticinin ag uzerinden gondermesi gereken mesaj sayisini azaltmasina olanak tanir Aslen eger ag 10000 ajandan olusmussa ana ag gecikmeleri nedeniyle master 10000 mesaj gondermek ve eylem etkisi uyumunu kaybetmek zorunda kalacaktir Bunun yerine vekil olarak hareket eden 10 isleyiciyi kullanarak paket sayisi 10 kat azatilir Stacheldraht in gelisine kadar gonderilen mesajlar acikti ve bu nedenle agin kendisi TCP oturum kacirma uzerindeki klasik saldirilara maruz kalabilirdi Bu nedenle bilgisayarlari denetim altina almak icin telnet e benzer sifreli bir iletisim kurali olusturuldu Bu tur bir mimari saldirganin izini surmeyi kolaylastirmaktaydi Saldirinin kokenini anlamak icin bir saldiri tespit sistemi veya basit bir paket cozumleyicisi kullanmak yeterliydi Sonraki teknikler TCP den IRC veya esler arasi aglar gibi daha az dogrudan iletisim kanallarinin kullanimini gormustur Dis baglantilarStacheldraht surum 4 kaynak kodu 15 Subat 2012 tarihinde Wayback Machine sitesinde