Ayyas.Com Serverına Saldırı
Dün saat 19.30 itibariyle online olan kullanıcılarımız illaki fark etmişlerdir. Belli kişilerce serverımıza hem Ddos hemde bazı scriptler aracılığı ile saldırı yapılmıştır. Saldırının sebebi saldırının kendisinden üzücüdür bana göre.
Saldırı sebebi şundan dolayıdır. Gönüllü olarak yardım ettiğim bir sitede satın aldıkları bir script'in kullanım sözleşmesine uygun olmayan içerik bulunduğuna dair yapılan şikayetler üzerine benden siteyi kontrol etmem istendi. Site sahipleri warez paylaşımı için Türk insanının zekasını örnek gösterme pahasına müthiş bir yöntem bulmuş. Bende bu yöntemi bulduklarını lisansın sahibi kişilere örnekleriyle anlattım. Bundan dolayı bir Türk'ü yabancılara şikayet etmiş birisi olduğumu belirterek ne biçim Türk olduğumu sorgulamaya başladılar. Aslında yeri değil ancak bu sahtekarlığı anlatmazsam içimde kalıcak çünkü ciddi anlamda bir Türk zekası geçerli ortada.
Warez ve crack dağıtımı bildiğiniz gibi yasadışıdır. Bu tarz programların linklerini dağıtmakta yasadışıdır. Bundan dolayı arkadaşlarımız program isimleriyle açtıkları konular altına programların demo versiyonlarının download linklerini koymuş. Buraya kadar herşey normal neticede herkes her programın demo versiyonunun linkini sitesine koyabilir. Işin seksi tarafı buradan sonra çıkmakta. Download linkinin altında var olan mesaj
Ilk olarak dün akşam uyuduğumuz sırada ufak bir deneme saldırısı gerçekleştirmiş arkadaşlarımız. Ancak uyandığımda bunun saldırı olabileceği aklımın ucundan geçmedi. Sebebide bu tarz saldırı eylemlerini hiçbir koşulda onaylamıyor olmamdır ve yukarıdaki gibi bir sebepten dolayı kimsenin bu tarz bir eyleme gireceğini düşünmemiş olmamdır. Birleşik Arap Emirlikleri üzerinde var olan bir server üzerinden ufak bir servisleri kitleme operasyonuna girmişler. Bende bunu server'ın yoğunluğuna verdiydim sabahleyin ve bunun tekrarlanmaması için gerekli optimasyonu yapmıştım. Akşam 19.30 sıralarında server da ilk problemleri fark ettiğim zaman yine aklımın ucundan saldırı ihtimali gelmemişti ve ayarları kontrol etmeye başlamıştım. Bu sırada logları incelemeyede başladım çünkü ayarlar normaldi ve server harici olduğu ihtimali gittikçe artıyordu. Ben hala bir sitede ufak bir hatanın buna yol açtığını düşünürken logları inceleme sonucunda Malezya üzerinden sağlam bir ddos saldırısı başladığını buna ek olarakta Arabistan üzerinden servisleri kitleme operasyonunun başladığını fark ettim. Bu saatten sonra ise tam anlamıyla karşılıklı bir savaş başladı. Serverımızın bulunduğu yerde 2 teknisyen ve ben burada 3 kişi üstümüze saldıkları botları saldırı başladığı anda yakalamaya ve direk servera erişimini kesmekle uğraşmaya başladık. Bu arada server online olup tekrar offline oluyordu. Saldırıların geldiği IP'ler ağırlıklı olarak Çin , Malezya ve Arap ülkeleriydi. Saldırının kaynağını araştırıyordum bir yandan elbette ki aklıma malesef geçmişte bu tarz eylemlere çok sefer girmiş olan bir Türk forumu geldi. Bu site aynı zamanda bir gece önce incelemeyi yaptığım site olunca bu ihtimal gittikçe büyümeye başlamıştı. Hatta ara sıra online olduğu zamanlarda veya msn den soranlara bu site olduğunu söylüyordum ancak elbette kanıt sunamıyordum. Daha sonra ilk ana saldırıyı atlattıktan sonra karşı taraf belkide hayati bir hata yaptı ve bize kendilerinin kim olduğundan emin olmamızı sağlayan bir ipucu gönderdi. Yeni bir saldırıyı hemen başında blok ettiğimde geri ip ve dns taraması yaptığım zaman saldırının geldiği serverın Amerika'da host edildiğini ve gayet ciddi bir firma olduğunu fark ettik. Reverse taramayla zaten serverda bulunan sitenin kimliğide elimize geçmiş oldu. Tahmin ettiğimiz gibi bir gece önce kişilik , ırk gibi özelliklerimi sorgulayan kişilerden birisiydi saldırıyı organize eden. Neyse fazla uzatmayalım gece saat 3.30 a kadar saldırılar devam etti. Server'a bir zararı olmadı veya bir data kaybımız olmadı sadece hem bizleri insanların bu tarz eylemlere ihtiyaç duyduğunu görmek üzdü hemde site yaklaşık 2 sene sonra 5-6 saatlik bir downtime yaşadı. Bunun haricinde bir zarar görmedik.
Enbüyük dileğimiz bu tarz eylemlerin hiç kimseye bir faydası olmayacağı gibi bence birtek zararı eyleme girişenin kendisine vereceğini muhattaplarımızın öğrenmesidir. Tüm dünya üzerinde internet yasaları var ve bu yasalar tarafından her site , her şirket ve her birey korunmaktadır. Bu yasalar bu tarz saldırıları terorist eylemler olarak adlandırmakta ve çok ağır cezalar vermektedir. Umarım bu işe girişenler çekirgenin 1 sıçrayıp 2 sıçrayıp üçüncüde yakayı ele vereceğini unutmazlar ve kendilerine bir zarar vermeden ne yapıyorlarsa yapmaya devam ederler.
Site isimlerini burada kullanmıycam veya diğer bilgilerini çünkü dediğimiz gibi kimsenin kişisel bilgilerini paylaşmak veya başkalarının emeklerine saldırmak kesinlikle tasvip etmediğimiz olgulardır.
Bugün yine saldırıları görebiliriz ancak mümkün olan her türlü önlemimizi almış ve serverımızı devamlı izlemekteyiz. Olurda yine herhangi bir downtime ile karşılaşırsak lütfen kusura bakmayın. Isteğimiz dışında gerçekleşen olaylar bunlar.
Saldırı sebebi şundan dolayıdır. Gönüllü olarak yardım ettiğim bir sitede satın aldıkları bir script'in kullanım sözleşmesine uygun olmayan içerik bulunduğuna dair yapılan şikayetler üzerine benden siteyi kontrol etmem istendi. Site sahipleri warez paylaşımı için Türk insanının zekasını örnek gösterme pahasına müthiş bir yöntem bulmuş. Bende bu yöntemi bulduklarını lisansın sahibi kişilere örnekleriyle anlattım. Bundan dolayı bir Türk'ü yabancılara şikayet etmiş birisi olduğumu belirterek ne biçim Türk olduğumu sorgulamaya başladılar. Aslında yeri değil ancak bu sahtekarlığı anlatmazsam içimde kalıcak çünkü ciddi anlamda bir Türk zekası geçerli ortada.
Warez ve crack dağıtımı bildiğiniz gibi yasadışıdır. Bu tarz programların linklerini dağıtmakta yasadışıdır. Bundan dolayı arkadaşlarımız program isimleriyle açtıkları konular altına programların demo versiyonlarının download linklerini koymuş. Buraya kadar herşey normal neticede herkes her programın demo versiyonunun linkini sitesine koyabilir. Işin seksi tarafı buradan sonra çıkmakta. Download linkinin altında var olan mesaj
Yani normal şekilde paylaşamadıklarını özel mesaj yoluyla paylaşmaktaydılar. Bende bunu belirttim ve gayet güzel tepkiler aldım ki örneklerini yukarda paylaştım sanırım sizlerle.Programın Cracklenmesi Türkiyede Bir İlk Ve Bizde ! Konuya Teşekkür Mesajınızı Yazdıktan Sonra (+Rep Unutmayalım) Bir Pm Atmanız Yeterli Full Olarak Kullabilirsiniz . Sorun Yaşarsanız Msn'den De Yardımcı Olabilirim . Güle Güle Kullanın .
SaygıLarımLa xxx* (Kişilik Haklarına Saygıdan Ötürü Nick Gizlenmiştir)
Ilk olarak dün akşam uyuduğumuz sırada ufak bir deneme saldırısı gerçekleştirmiş arkadaşlarımız. Ancak uyandığımda bunun saldırı olabileceği aklımın ucundan geçmedi. Sebebide bu tarz saldırı eylemlerini hiçbir koşulda onaylamıyor olmamdır ve yukarıdaki gibi bir sebepten dolayı kimsenin bu tarz bir eyleme gireceğini düşünmemiş olmamdır. Birleşik Arap Emirlikleri üzerinde var olan bir server üzerinden ufak bir servisleri kitleme operasyonuna girmişler. Bende bunu server'ın yoğunluğuna verdiydim sabahleyin ve bunun tekrarlanmaması için gerekli optimasyonu yapmıştım. Akşam 19.30 sıralarında server da ilk problemleri fark ettiğim zaman yine aklımın ucundan saldırı ihtimali gelmemişti ve ayarları kontrol etmeye başlamıştım. Bu sırada logları incelemeyede başladım çünkü ayarlar normaldi ve server harici olduğu ihtimali gittikçe artıyordu. Ben hala bir sitede ufak bir hatanın buna yol açtığını düşünürken logları inceleme sonucunda Malezya üzerinden sağlam bir ddos saldırısı başladığını buna ek olarakta Arabistan üzerinden servisleri kitleme operasyonunun başladığını fark ettim. Bu saatten sonra ise tam anlamıyla karşılıklı bir savaş başladı. Serverımızın bulunduğu yerde 2 teknisyen ve ben burada 3 kişi üstümüze saldıkları botları saldırı başladığı anda yakalamaya ve direk servera erişimini kesmekle uğraşmaya başladık. Bu arada server online olup tekrar offline oluyordu. Saldırıların geldiği IP'ler ağırlıklı olarak Çin , Malezya ve Arap ülkeleriydi. Saldırının kaynağını araştırıyordum bir yandan elbette ki aklıma malesef geçmişte bu tarz eylemlere çok sefer girmiş olan bir Türk forumu geldi. Bu site aynı zamanda bir gece önce incelemeyi yaptığım site olunca bu ihtimal gittikçe büyümeye başlamıştı. Hatta ara sıra online olduğu zamanlarda veya msn den soranlara bu site olduğunu söylüyordum ancak elbette kanıt sunamıyordum. Daha sonra ilk ana saldırıyı atlattıktan sonra karşı taraf belkide hayati bir hata yaptı ve bize kendilerinin kim olduğundan emin olmamızı sağlayan bir ipucu gönderdi. Yeni bir saldırıyı hemen başında blok ettiğimde geri ip ve dns taraması yaptığım zaman saldırının geldiği serverın Amerika'da host edildiğini ve gayet ciddi bir firma olduğunu fark ettik. Reverse taramayla zaten serverda bulunan sitenin kimliğide elimize geçmiş oldu. Tahmin ettiğimiz gibi bir gece önce kişilik , ırk gibi özelliklerimi sorgulayan kişilerden birisiydi saldırıyı organize eden. Neyse fazla uzatmayalım gece saat 3.30 a kadar saldırılar devam etti. Server'a bir zararı olmadı veya bir data kaybımız olmadı sadece hem bizleri insanların bu tarz eylemlere ihtiyaç duyduğunu görmek üzdü hemde site yaklaşık 2 sene sonra 5-6 saatlik bir downtime yaşadı. Bunun haricinde bir zarar görmedik.
Enbüyük dileğimiz bu tarz eylemlerin hiç kimseye bir faydası olmayacağı gibi bence birtek zararı eyleme girişenin kendisine vereceğini muhattaplarımızın öğrenmesidir. Tüm dünya üzerinde internet yasaları var ve bu yasalar tarafından her site , her şirket ve her birey korunmaktadır. Bu yasalar bu tarz saldırıları terorist eylemler olarak adlandırmakta ve çok ağır cezalar vermektedir. Umarım bu işe girişenler çekirgenin 1 sıçrayıp 2 sıçrayıp üçüncüde yakayı ele vereceğini unutmazlar ve kendilerine bir zarar vermeden ne yapıyorlarsa yapmaya devam ederler.
Site isimlerini burada kullanmıycam veya diğer bilgilerini çünkü dediğimiz gibi kimsenin kişisel bilgilerini paylaşmak veya başkalarının emeklerine saldırmak kesinlikle tasvip etmediğimiz olgulardır.
Bugün yine saldırıları görebiliriz ancak mümkün olan her türlü önlemimizi almış ve serverımızı devamlı izlemekteyiz. Olurda yine herhangi bir downtime ile karşılaşırsak lütfen kusura bakmayın. Isteğimiz dışında gerçekleşen olaylar bunlar.
Toplam Trackbacks 0
Trackbacks
Lizard King ait Blog Başlıkları
- Kaliteli Spor Basını (20-06-2008)
- Ayyaş'a Bir Ödül Daha (04-06-2008)
- Bosphorus (28-05-2008)
- Küçük Emrah Ruhu (13-05-2008)
- Lakers - Jazz (05-05-2008)










