Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Cloud şimdiye kadar kaydedilen en büyük DDoS saldırısını bildirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Cloud şimdiye kadar kaydedilen en büyük DDoS saldırısını bildirdi

Genel

Google Cloud şimdiye kadar kaydedilen en büyük DDoS saldırısını bildirdi

teknomers
Son güncelleme: 11 Ekim 2023 09:38
teknomers
Paylaş
Paylaş


Contents
  • Koordineli bir yanıt
  • Hızlı Sıfırlama
  • Kendinizi bundan nasıl korursunuz?

Resim: Google.

DDoS saldırıları (dağıtılmış hizmet reddi saldırıları) muhtemelen en az karmaşık siber saldırılardır, ancak yine de büyük hasara neden olabilirler. Bugün, Google ve diğer büyük bulut şirketleri tarihteki en büyük DDoS saldırısını tespit etti ve bildirdi.

Geçen Ağustos, Google Cloud tarihin en büyük DDoS saldırısına uğradı. Dijital saldırı daha sonra saniyede 398 milyon istek (RPS) gibi benzeri görülmemiş bir rakama ulaştı. Bu rakamın büyüklüğünü anlamak için Google, bunun Google Cloud’un Eylül 2023 ayı boyunca Wikipedia’dan saniye başına daha fazla istek aldığı anlamına geldiğini açıklıyor.

Başka bir deyişle, çok büyük. “Hızlı sıfırlama” adı verilen yeni bir teknik kullanan Google Cloud’a yapılan saldırı, daha önce kaydedilen tüm DDoS saldırılarından 7,5 kat daha büyüktü. 2022’de “şimdiye kadar kaydedilen en büyük DDos saldırısı” “yalnızca” 46 milyon RPS’ye ulaştı.

Koordineli bir yanıt

Etkilenen tek kişi Google değil. Bulut parlamasıÖnde gelen İçerik Dağıtım Ağı (CDN) ve dünyanın en büyük bulut hizmeti sağlayıcısı Amazon Web Services (AWS) de bir saldırının kurbanı olduklarını bildirdi. Cloudflare 201 milyon RPS’lik bir saldırıyı püskürtürken, AWS 155 milyon RPS’lik bir saldırıya karşı koydu.

Büyük altyapı sağlayıcılarını hedef alan bu DDoS saldırıları, Google’a göre Ağustos ayının sonunda başladı ve “bugün de devam ediyor”. Bu saldırıların ölçeğine ve yoğunluğuna rağmen, büyük teknoloji şirketlerinin küresel yük dengeleme ve DDoS azaltma altyapıları, tehdide etkili bir şekilde karşı koymayı ve müşterilerine kesintisiz hizmet sağlamayı başardı.

Bu saldırıların ardından şirketler, diğer bulut sağlayıcıları ve yazılım sağlayıcılarıyla bilgi ve saldırı azaltma stratejilerini paylaşarak sektörler arası bir müdahaleyi koordine etti. Bu işbirlikçi çaba, çoğu büyük altyapı sağlayıcısının halihazırda benimsediği yamalar ve azaltma teknikleriyle sonuçlandı.

Hızlı Sıfırlama

“Hızlı Sıfırlama” adı verilen teknik, siber saldırıların gelişiminde son aşamayı oluşturan HTTP/2 protokolünün akış çoğullama işlevinden yararlanıyor. katman 7. Bu saldırı, birden fazla mantıksal bağlantının tek bir HTTP oturumu üzerinden çoğaltılmasına neden olarak çalışır.

Bu, her HTTP oturumunun mantıksal olarak farklı olduğu, HTTP 1.x işlevselliğinin bir “yükseltilmesidir”. Adından da anlaşılacağı gibi, bir HTTP/2 hızlı sıfırlama saldırısı, birbiri ardına istek ve sıfırlamalar içeren birden fazla HTTP/2 bağlantısından oluşur. Web siteniz veya internet hizmetleriniz için HTTP/2 protokolünü uyguladıysanız potansiyel bir hedefsiniz.

Uygulamada, hızlı sıfırlama saldırısı, birden fazla akış için bir dizi isteğin iletilmesini ve ardından her istek için hemen bir sıfırlama yapılmasını içerir. Hedeflenen sistem her isteği analiz edecek ve ona göre hareket edecek, daha sonra sıfırlanacak veya iptal edilecek bir istek için günlükler oluşturacaktır. Böylece hedeflenen sistem, saldırgana herhangi bir ağ verisi gönderilmese bile bu günlükleri oluşturmak için zaman ve para harcar. Kötü niyetli bir aktör, hedeflenen sistemi aşırı yükleyecek kadar büyük miktarda HTTP/2 istekleri göndererek bu süreci kötüye kullanabilir.

Bu aslında çok eski bir saldırı türünün hızlandırılmış versiyonudur: HTTP isteklerinin taşması yoluyla yapılan DDoS saldırısı. Bu tür saldırılara karşı savunma yapmak, özellikle istenmeyen istekleri tespit etmeye ve bu kötü niyetli HTTP isteklerini absorbe edip engellemeye uyum sağlamaya yardımcı olan bir mimarinin uygulanmasını gerektirir.

Saldırganların kullandığı güvenlik açığı şu şekilde belirlendi: CVE-2023-44487.

Kendinizi bundan nasıl korursunuz?

İnternet üzerinden HTTP tabanlı iş yükleri kullanan kuruluşlara ve kişilere, benzer saldırıları azaltmak için sunucularının güvenliğini gözden geçirmeleri ve CVE-2023-44487 için satıcı yamaları uygulamaları önerilir. Düzeltmeler sürüyor. Ancak bunlar geniş çapta kuruluncaya kadar başka Hızlı Sıfırlama saldırılarının da gerçekleşmesi muhtemeldir.

Çoğu şirket bu tür saldırılarla başa çıkabilecek kaynaklara sahip değildir. Bunları püskürtebilmek için Amazon CloudFront, AWS Shield, Google Cloud Armor veya CloudFlare Magic Transit gibi kapsamlı ve güçlü DDoS savunma hizmetlerine ihtiyaç vardır.

Bu saldırı eninde sonunda yamalanacak ancak bu arada, muhtemelen çok yakında benzer saldırılar da gerçekleşecek. Unutmayın, “güvenlik bir ürün değil, bir süreçtir”.

Kaynak : ZDNet.com



genel-15

DHS İnceleme Kurulu, Log4j’yi ‘Endemik’ Bir Siber Tehdit Olarak Gördü
Apple iOS 16, iPadOS 16, watchOS 9 ve tvOS 16 Beta 6’yı Geliştiricilere Sunuyor
Bebek Yıldız Samanyolu’nun Kara Deliğinin Yakınında Bulundu
Hızlandırılmış, Europa Clipper uzay aracının hazırlandığını gösteriyor
Dragon Age Veilguard geliştiricisi Baldur’s Gate 3 konusunda endişeli değil
ETİKETLENDİ:#googlebildirdibüyükCloudDDoSkadarKaydedilenSaldırısınışimdiye
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xiaomi 13T ve Xiaomi 13T Pro’nun Leica kamerası olmadığı tespit edildi
Sonraki Makale Groupon ve diğerlerinin hisselerini satmasıyla SumUp’ın değeri 4,1 milyar dolara kadar düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
Nintendo Avrupa’da Değiştirilebilir Bataryaya Sahip Yeni Switch 2 Satacak
Liste
AMD yöneticileri Nvidia’nın RTX Spark’ına nasıl yanıt verdi?
Donanım
Phantom Blade Zero’nun İyi Versiyonuyla Çıkış Tarihi Güncellendi
Oyun
Spatie’ye başvurmak yerine kendi RBAC’ımı yazdım ve inceleme bir yetki yükseltme açığını tespit etti.
Yazılım
Kritik: Otonom AI Aracı Redis’te 2 Yıllık RCE Açığını Buldu
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?