<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BİLGİ GÜVENLİĞİ AKADEMİSİ</title>
	<atom:link href="http://www.bga.com.tr/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.bga.com.tr</link>
	<description></description>
	<lastBuildDate>Wed, 11 Aug 2010 12:40:42 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Bilgi Güvenliği AKADEMİSİ Blog Hizmeti</title>
		<link>http://www.bga.com.tr/?p=1645</link>
		<comments>http://www.bga.com.tr/?p=1645#comments</comments>
		<pubDate>Wed, 11 Aug 2010 12:38:36 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=1645</guid>
		<description><![CDATA[

BGA(Bilgi Güvenliği AKADEMİSİ) eğitmenleri ve eğitime katılanlar tarafından güncellenen blog hizmeti yayına girmiştir. Blog hizmetinden faydalanmak için http://blog.bga.com.tr adresin ziyaret edilebilir.
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.bga.com.tr/wp-content/uploads/2010/08/blog-bga.jpg"><br />
<img class="aligncenter size-full wp-image-1646" title="blog-bga" src="http://www.bga.com.tr/wp-content/uploads/2010/08/blog-bga.jpg" alt="" width="630" height="250" /></a></p>
<p>BGA(Bilgi Güvenliği AKADEMİSİ) eğitmenleri ve eğitime katılanlar tarafından güncellenen blog hizmeti yayına girmiştir. Blog hizmetinden faydalanmak için <strong><span style="font-size: medium;"><a href="http://blog.bga.com.tr ">http://blog.bga.com.tr</a></span></strong> adresin ziyaret edilebilir.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/?feed=rss2&amp;p=1645</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDoS Saldırıları Ve Analizi Değerlendirme Sınavı</title>
		<link>http://www.bga.com.tr/?p=1619</link>
		<comments>http://www.bga.com.tr/?p=1619#comments</comments>
		<pubDate>Sat, 07 Aug 2010 09:49:10 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=1619</guid>
		<description><![CDATA[Bu sınav yerel ağlar ve Internet&#8217;de gerçekleştirilen DoS/DDoS saldırılarıyla ilgili temel bilgi seviyesini ölçme amaçlıdır. Sınav, genel olarak DDoS saldırılarının gerçekleştirilmesi ve bu saldırılara karşı düşünülen koruma yöntemlerinin nasıl çalıştığını sorgulamaktadır.
Sorularla ilgili geri dönüşleriniz için bilgi@bga.com.tr adresine e-posta gönderebilirsiniz.
]]></description>
			<content:encoded><![CDATA[<p>Bu sınav yerel ağlar ve Internet&#8217;de gerçekleştirilen DoS/DDoS saldırılarıyla ilgili temel bilgi seviyesini ölçme amaçlıdır. Sınav, genel olarak DDoS saldırılarının gerçekleştirilmesi ve bu saldırılara karşı düşünülen koruma yöntemlerinin nasıl çalıştığını sorgulamaktadır.</p>
<p>Sorularla ilgili geri dönüşleriniz için bilgi@bga.com.tr adresine e-posta gönderebilirsiniz.</p>
<link type="text/css" rel="stylesheet" href="http://www.bga.com.tr/wp-content/plugins/quizzin/style.css" />
<script type="text/javascript" src="http://www.bga.com.tr/wp-includes/js/jquery/jquery.js"></script>
<script type="text/javascript" src="http://www.bga.com.tr/wp-content/plugins/quizzin/script.js"></script>

<div class="quiz-area ">
<form action="" method="post" class="quiz-form" id="quiz-3">
<div class='quizzin-question' id='question-1'><div class='question-content'>Soru-1:Statik ARP kayıtları ağ üzerinden gelen ARP-Reply paketleriyle değiştirilebilir</div><br /><input type='hidden' name='question_id[]' value='51' /><input type='radio' name='answer-51' id='answer-id-179' class='answer answer-1 ' value='179' /><label for='answer-id-179' id='answer-label-179' class=' answer label-1'><span>Doğru</span></label><br /><input type='radio' name='answer-51' id='answer-id-180' class='answer answer-1 ' value='180' /><label for='answer-id-180' id='answer-label-180' class=' answer label-1'><span>Yanlış</span></label><br /></div><div class='quizzin-question' id='question-2'><div class='question-content'>Soru-2:UDP stateful(durum korumalı) bir protokoldür</div><br /><input type='hidden' name='question_id[]' value='52' /><input type='radio' name='answer-52' id='answer-id-181' class='answer answer-2 ' value='181' /><label for='answer-id-181' id='answer-label-181' class=' answer label-2'><span>Yanlış</span></label><br /><input type='radio' name='answer-52' id='answer-id-182' class='answer answer-2 ' value='182' /><label for='answer-id-182' id='answer-label-182' class=' answer label-2'><span>Doğru</span></label><br /></div><div class='quizzin-question' id='question-3'><div class='question-content'>Soru-3:UDP broadcast çalışan bir protokoldür</div><br /><input type='hidden' name='question_id[]' value='53' /><input type='radio' name='answer-53' id='answer-id-187' class='answer answer-3 ' value='187' /><label for='answer-id-187' id='answer-label-187' class=' answer label-3'><span>Doğru</span></label><br /><input type='radio' name='answer-53' id='answer-id-188' class='answer answer-3 ' value='188' /><label for='answer-id-188' id='answer-label-188' class=' answer label-3'><span>Yanlış</span></label><br /></div><div class='quizzin-question' id='question-4'><div class='question-content'>Soru-4: UDP kullanan uygulamarda IP spoofing yapılabilir.</div><br /><input type='hidden' name='question_id[]' value='54' /><input type='radio' name='answer-54' id='answer-id-185' class='answer answer-4 ' value='185' /><label for='answer-id-185' id='answer-label-185' class=' answer label-4'><span>Doğru</span></label><br /><input type='radio' name='answer-54' id='answer-id-186' class='answer answer-4 ' value='186' /><label for='answer-id-186' id='answer-label-186' class=' answer label-4'><span>Yanlış</span></label><br /></div><div class='quizzin-question' id='question-5'><div class='question-content'>Soru-5:TCP'de IP spoofingi engellemek için aşağıdakilerden hangisi kullanılır</div><br /><input type='hidden' name='question_id[]' value='55' /><input type='radio' name='answer-55' id='answer-id-189' class='answer answer-5 ' value='189' /><label for='answer-id-189' id='answer-label-189' class=' answer label-5'><span>TCP bayraklar</span></label><br /><input type='radio' name='answer-55' id='answer-id-190' class='answer answer-5 ' value='190' /><label for='answer-id-190' id='answer-label-190' class=' answer label-5'><span>ISN(Sıra numarası)</span></label><br /><input type='radio' name='answer-55' id='answer-id-191' class='answer answer-5 ' value='191' /><label for='answer-id-191' id='answer-label-191' class=' answer label-5'><span>Kaynak port numarası</span></label><br /><input type='radio' name='answer-55' id='answer-id-192' class='answer answer-5 ' value='192' /><label for='answer-id-192' id='answer-label-192' class=' answer label-5'><span>Kaynak IP adresi</span></label><br /></div><div class='quizzin-question' id='question-6'><div class='question-content'>Soru-6:TCP'de bağlantı başlangıcında ilk paketler ACK bayraklıdır</div><br /><input type='hidden' name='question_id[]' value='56' /><input type='radio' name='answer-56' id='answer-id-193' class='answer answer-6 ' value='193' /><label for='answer-id-193' id='answer-label-193' class=' answer label-6'><span>Doğru</span></label><br /><input type='radio' name='answer-56' id='answer-id-194' class='answer answer-6 ' value='194' /><label for='answer-id-194' id='answer-label-194' class=' answer label-6'><span>Yanlış</span></label><br /></div><div class='quizzin-question' id='question-7'><div class='question-content'>Soru-7:DNS cevapları 512 byeı geçerse aşağıdakilerden hangisi gerçekleşir</div><br /><input type='hidden' name='question_id[]' value='57' /><input type='radio' name='answer-57' id='answer-id-195' class='answer answer-7 ' value='195' /><label for='answer-id-195' id='answer-label-195' class=' answer label-7'><span>Paketler parçalanır</span></label><br /><input type='radio' name='answer-57' id='answer-id-196' class='answer answer-7 ' value='196' /><label for='answer-id-196' id='answer-label-196' class=' answer label-7'><span>Dns cevapları TCP üzerinden dönmesi için isteği gönderene özel bir paket gönderilir.</span></label><br /><input type='radio' name='answer-57' id='answer-id-197' class='answer answer-7 ' value='197' /><label for='answer-id-197' id='answer-label-197' class=' answer label-7'><span>Herhangi birşey olmaz 512 byteı aşan dns cevapları olduğu gibi istek yapana döner</span></label><br /><input type='radio' name='answer-57' id='answer-id-198' class='answer answer-7 ' value='198' /><label for='answer-id-198' id='answer-label-198' class=' answer label-7'><span>DNS sunucu cevap dönmez</span></label><br /></div><div class='quizzin-question' id='question-8'><div class='question-content'>Soru-8:Kablosuz ağlarda WPA kullanımı DoS engeller</div><br /><input type='hidden' name='question_id[]' value='58' /><input type='radio' name='answer-58' id='answer-id-199' class='answer answer-8 ' value='199' /><label for='answer-id-199' id='answer-label-199' class=' answer label-8'><span>Doğru</span></label><br /><input type='radio' name='answer-58' id='answer-id-200' class='answer answer-8 ' value='200' /><label for='answer-id-200' id='answer-label-200' class=' answer label-8'><span>Yanlış</span></label><br /></div><div class='quizzin-question' id='question-9'><div class='question-content'><div>

Soru-9:Kablosuz ağlarda WPA-II kullanımı DoS engeller

</div></div><br /><input type='hidden' name='question_id[]' value='59' /><input type='radio' name='answer-59' id='answer-id-201' class='answer answer-9 ' value='201' /><label for='answer-id-201' id='answer-label-201' class=' answer label-9'><span>Doğru</span></label><br /><input type='radio' name='answer-59' id='answer-id-202' class='answer answer-9 ' value='202' /><label for='answer-id-202' id='answer-label-202' class=' answer label-9'><span>Yanlış</span></label><br /></div><div class='quizzin-question' id='question-10'><div class='question-content'>Soru-10: Syn flood ddos saldırılarında IP spoofing yapılabilir</div><br /><input type='hidden' name='question_id[]' value='60' /><input type='radio' name='answer-60' id='answer-id-203' class='answer answer-10 ' value='203' /><label for='answer-id-203' id='answer-label-203' class=' answer label-10'><span>Yanlış</span></label><br /><input type='radio' name='answer-60' id='answer-id-204' class='answer answer-10 ' value='204' /><label for='answer-id-204' id='answer-label-204' class=' answer label-10'><span>Doğru</span></label><br /></div><div class='quizzin-question' id='question-11'><div class='question-content'>Soru-11: Syn flood saldırılarının başarılı olmasının temel nedeni aşağıdakilerden hangisidir</div><br /><input type='hidden' name='question_id[]' value='61' /><input type='radio' name='answer-61' id='answer-id-205' class='answer answer-11 ' value='205' /><label for='answer-id-205' id='answer-label-205' class=' answer label-11'><span>SYN paketlerinin boyutlarının küçük olması</span></label><br /><input type='radio' name='answer-61' id='answer-id-206' class='answer answer-11 ' value='206' /><label for='answer-id-206' id='answer-label-206' class=' answer label-11'><span>Ilk SYN paketini alan sistemin bu paketi gönderenin gerçek IP olup olmadığına bakmaksızın bellekten yer ayırmasından(state)</span></label><br /><input type='radio' name='answer-61' id='answer-id-207' class='answer answer-11 ' value='207' /><label for='answer-id-207' id='answer-label-207' class=' answer label-11'><span>SYN paketlerinin bağlantı başlangıç paketleri olması</span></label><br /></div><div class='quizzin-question' id='question-12'><div class='question-content'>Soru-12: 100Mb bant genişliğine sahip ortalama 10.000 session destekleyen bir güvenlik duvarını syn flood yaparak devre dışı bırakmak için gerekli minimum bant genişiliği kaçtır?

(Syncookie ve synproxy devrede değilken)</div><br /><input type='hidden' name='question_id[]' value='62' /><input type='radio' name='answer-62' id='answer-id-208' class='answer answer-12 ' value='208' /><label for='answer-id-208' id='answer-label-208' class=' answer label-12'><span>101 Mbps</span></label><br /><input type='radio' name='answer-62' id='answer-id-209' class='answer answer-12 ' value='209' /><label for='answer-id-209' id='answer-label-209' class=' answer label-12'><span>2 Mbps</span></label><br /><input type='radio' name='answer-62' id='answer-id-210' class='answer answer-12 ' value='210' /><label for='answer-id-210' id='answer-label-210' class=' answer label-12'><span>50 Mbps</span></label><br /><input type='radio' name='answer-62' id='answer-id-211' class='answer answer-12 ' value='211' /><label for='answer-id-211' id='answer-label-211' class=' answer label-12'><span>10 Mbps</span></label><br /></div><div class='quizzin-question' id='question-13'><div class='question-content'>soru-13: Syn cookie ve syn proxy arasındaki temel fark nedir?</div><br /><input type='hidden' name='question_id[]' value='63' /><input type='radio' name='answer-63' id='answer-id-276' class='answer answer-13 ' value='276' /><label for='answer-id-276' id='answer-label-276' class=' answer label-13'><span>Syn cookie daha performanslı çalışır</span></label><br /><input type='radio' name='answer-63' id='answer-id-277' class='answer answer-13 ' value='277' /><label for='answer-id-277' id='answer-label-277' class=' answer label-13'><span>Syn proxy daha performanslı çalışır</span></label><br /><input type='radio' name='answer-63' id='answer-id-278' class='answer answer-13 ' value='278' /><label for='answer-id-278' id='answer-label-278' class=' answer label-13'><span>Syn cookie CPU'ya yüklenir, Syn proxy RAM'e yüklenir</span></label><br /><input type='radio' name='answer-63' id='answer-id-279' class='answer answer-13 ' value='279' /><label for='answer-id-279' id='answer-label-279' class=' answer label-13'><span>Syn proxy,  syn cookieden daha güvenlidir</span></label><br /></div><div class='quizzin-question' id='question-14'><div class='question-content'>Soru-14: UDP flood DDoS saldırısını engelleme amaçlı aşağıdaki özelliklerden hangisi kullanılmaz</div><br /><input type='hidden' name='question_id[]' value='64' /><input type='radio' name='answer-64' id='answer-id-216' class='answer answer-14 ' value='216' /><label for='answer-id-216' id='answer-label-216' class=' answer label-14'><span>rate limiting(IP başına UDP oturumu kısıtlama)</span></label><br /><input type='radio' name='answer-64' id='answer-id-217' class='answer answer-14 ' value='217' /><label for='answer-id-217' id='answer-label-217' class=' answer label-14'><span>Gereksiz UDP servislerini Routerlar üzerinden kapama</span></label><br /><input type='radio' name='answer-64' id='answer-id-218' class='answer answer-14 ' value='218' /><label for='answer-id-218' id='answer-label-218' class=' answer label-14'><span>UDP timeout sürelerini kısaltma</span></label><br /><input type='radio' name='answer-64' id='answer-id-219' class='answer answer-14 ' value='219' /><label for='answer-id-219' id='answer-label-219' class=' answer label-14'><span>UDPcookie kullanımı</span></label><br /></div><div class='quizzin-question' id='question-15'><div class='question-content'>Soru-15:Null routing nedir?</div><br /><input type='hidden' name='question_id[]' value='65' /><input type='radio' name='answer-65' id='answer-id-220' class='answer answer-15 ' value='220' /><label for='answer-id-220' id='answer-label-220' class=' answer label-15'><span>Tüm istekleri drop etme</span></label><br /><input type='radio' name='answer-65' id='answer-id-221' class='answer answer-15 ' value='221' /><label for='answer-id-221' id='answer-label-221' class=' answer label-15'><span>Belirli bir ip adresine(subneti) gelen paketleri hedefe iletmeden yoketmek</span></label><br /><input type='radio' name='answer-65' id='answer-id-222' class='answer answer-15 ' value='222' /><label for='answer-id-222' id='answer-label-222' class=' answer label-15'><span>Cisco'ya özel bir engelleme protokolüdür</span></label><br /><input type='radio' name='answer-65' id='answer-id-223' class='answer answer-15 ' value='223' /><label for='answer-id-223' id='answer-label-223' class=' answer label-15'><span>Routing tablosunu boşatlma işlemidir</span></label><br /></div><div class='quizzin-question' id='question-16'><div class='question-content'>Soru-16:HTTP GET flood saldırılarında IP spoofing yapılabilir</div><br /><input type='hidden' name='question_id[]' value='66' /><input type='radio' name='answer-66' id='answer-id-224' class='answer answer-16 ' value='224' /><label for='answer-id-224' id='answer-label-224' class=' answer label-16'><span>Doğru</span></label><br /><input type='radio' name='answer-66' id='answer-id-225' class='answer answer-16 ' value='225' /><label for='answer-id-225' id='answer-label-225' class=' answer label-16'><span>Yanlış</span></label><br /></div><div class='quizzin-question' id='question-17'><div class='question-content'>Soru-17: HTTP GET flood saldırılarında aşağıdakilerden hangisi kullanılır(TCP seviyesinde)?</div><br /><input type='hidden' name='question_id[]' value='67' /><input type='radio' name='answer-67' id='answer-id-272' class='answer answer-17 ' value='272' /><label for='answer-id-272' id='answer-label-272' class=' answer label-17'><span>TCP SYN paketleri</span></label><br /><input type='radio' name='answer-67' id='answer-id-273' class='answer answer-17 ' value='273' /><label for='answer-id-273' id='answer-label-273' class=' answer label-17'><span>TCP PUSH+ACK paketleri</span></label><br /><input type='radio' name='answer-67' id='answer-id-274' class='answer answer-17 ' value='274' /><label for='answer-id-274' id='answer-label-274' class=' answer label-17'><span>UDP paketleri</span></label><br /><input type='radio' name='answer-67' id='answer-id-275' class='answer answer-17 ' value='275' /><label for='answer-id-275' id='answer-label-275' class=' answer label-17'><span>TCP FIN paketleri</span></label><br /></div><div class='quizzin-question' id='question-18'><div class='question-content'>Soru-18: Aşağıdakilerden hangisi daha efektif bir saldırı yöntemidir

(Herhangi bir önlem alınmamış sistemler için)</div><br /><input type='hidden' name='question_id[]' value='68' /><input type='radio' name='answer-68' id='answer-id-268' class='answer answer-18 ' value='268' /><label for='answer-id-268' id='answer-label-268' class=' answer label-18'><span>SYN flood</span></label><br /><input type='radio' name='answer-68' id='answer-id-269' class='answer answer-18 ' value='269' /><label for='answer-id-269' id='answer-label-269' class=' answer label-18'><span>SYN+ACK flood</span></label><br /><input type='radio' name='answer-68' id='answer-id-270' class='answer answer-18 ' value='270' /><label for='answer-id-270' id='answer-label-270' class=' answer label-18'><span>FIN flood</span></label><br /><input type='radio' name='answer-68' id='answer-id-271' class='answer answer-18 ' value='271' /><label for='answer-id-271' id='answer-label-271' class=' answer label-18'><span>ACK flood</span></label><br /></div><div class='quizzin-question' id='question-19'><div class='question-content'>soru-19:TCB nedir? </div><br /><input type='hidden' name='question_id[]' value='69' /><input type='radio' name='answer-69' id='answer-id-264' class='answer answer-19 ' value='264' /><label for='answer-id-264' id='answer-label-264' class=' answer label-19'><span>TCP'nin yerine Ipv6 ile kullanılacak protokoldür</span></label><br /><input type='radio' name='answer-69' id='answer-id-265' class='answer answer-19 ' value='265' /><label for='answer-id-265' id='answer-label-265' class=' answer label-19'><span>UDP ile aynı kategoride bir protokoldür</span></label><br /><input type='radio' name='answer-69' id='answer-id-266' class='answer answer-19 ' value='266' /><label for='answer-id-266' id='answer-label-266' class=' answer label-19'><span>DDoS saldırılarına karşı önlem olması amacıyla TCP yerine geliştirilmiş protokol</span></label><br /><input type='radio' name='answer-69' id='answer-id-267' class='answer answer-19 ' value='267' /><label for='answer-id-267' id='answer-label-267' class=' answer label-19'><span>Transmission Control Block</span></label><br /></div><div class='quizzin-question' id='question-20'><div class='question-content'>Soru-20:DDoS analizinde spoof edilmiş IP adreslerini ayırt etmenin en sağlıklı yolu aşağıdakilerden hangisidir?</div><br /><input type='hidden' name='question_id[]' value='70' /><input type='radio' name='answer-70' id='answer-id-260' class='answer answer-20 ' value='260' /><label for='answer-id-260' id='answer-label-260' class=' answer label-20'><span>IP adreslerine whois sorgusu çekilerek</span></label><br /><input type='radio' name='answer-70' id='answer-id-261' class='answer answer-20 ' value='261' /><label for='answer-id-261' id='answer-label-261' class=' answer label-20'><span>Saldırıda kullanılan IP adreslerini sıralayarak aynı ip adresinden birden fazla bağlantı isteği yoksa spoof edilmiştir mantığı kullanarak </span></label><br /><input type='radio' name='answer-70' id='answer-id-262' class='answer answer-20 ' value='262' /><label for='answer-id-262' id='answer-label-262' class=' answer label-20'><span>Tüm ip adreslerine geriye bağlantı açmaya çalışarak</span></label><br /><input type='radio' name='answer-70' id='answer-id-263' class='answer answer-20 ' value='263' /><label for='answer-id-263' id='answer-label-263' class=' answer label-20'><span>IP adreslerine ait SPF kayıtlarını sorgulayarak</span></label><br /></div><div class='quizzin-question' id='question-21'><div class='question-content'>Soru-21:1024 ve 3072 TCP portlarından(kaynak port) gelen TCP SYN isteklerini engellemek aşağıdakilerden hangisi amaçlıdır?</div><br /><input type='hidden' name='question_id[]' value='71' /><input type='radio' name='answer-71' id='answer-id-256' class='answer answer-21 ' value='256' /><label for='answer-id-256' id='answer-label-256' class=' answer label-21'><span>Netstress  yazılımı kullanılarak yapılan DDoS saldırılarını engelleme</span></label><br /><input type='radio' name='answer-71' id='answer-id-257' class='answer answer-21 ' value='257' /><label for='answer-id-257' id='answer-label-257' class=' answer label-21'><span>Hping yazılımı  kullanılarak yapılan DDoS saldırılarını engelleme</span></label><br /><input type='radio' name='answer-71' id='answer-id-258' class='answer answer-21 ' value='258' /><label for='answer-id-258' id='answer-label-258' class=' answer label-21'><span>Juno yazılımı kullanılarak yapılan DDoS saldırılarını engelleme</span></label><br /><input type='radio' name='answer-71' id='answer-id-259' class='answer answer-21 ' value='259' /><label for='answer-id-259' id='answer-label-259' class=' answer label-21'><span>UDP flood yapılmasını engelleme amaçlı</span></label><br /></div><div class='quizzin-question' id='question-22'><div class='question-content'>Soru22: DNS flood saldırılarında IP spoofing yapılabilir?</div><br /><input type='hidden' name='question_id[]' value='73' /><input type='radio' name='answer-73' id='answer-id-280' class='answer answer-22 ' value='280' /><label for='answer-id-280' id='answer-label-280' class=' answer label-22'><span>Doğru</span></label><br /><input type='radio' name='answer-73' id='answer-id-281' class='answer answer-22 ' value='281' /><label for='answer-id-281' id='answer-label-281' class=' answer label-22'><span>Yanlış</span></label><br /></div><div class='quizzin-question' id='question-23'><div class='question-content'>Soru:23 UDP Flood saldırılarında rate limiting kullanılarak saldırı yapan IP adreslerini engellemek niçin tehlikelidir?
</div><br /><input type='hidden' name='question_id[]' value='74' /><input type='radio' name='answer-74' id='answer-id-282' class='answer answer-23 ' value='282' /><label for='answer-id-282' id='answer-label-282' class=' answer label-23'><span>UDP flood saldırılarında kaynak tüketimi çok olduğu için</span></label><br /><input type='radio' name='answer-74' id='answer-id-283' class='answer answer-23 ' value='283' /><label for='answer-id-283' id='answer-label-283' class=' answer label-23'><span>UDP flood saldırılarında ip adreslerinin gerçek olup olmadığı ayırt edilemeyeceği için</span></label><br /><input type='radio' name='answer-74' id='answer-id-284' class='answer answer-23 ' value='284' /><label for='answer-id-284' id='answer-label-284' class=' answer label-23'><span>UDP'de IP spoofing yapılamaz dolayısıyla saldırı yapan ip adresleri rahatlıkla engellenebilir</span></label><br /></div><br />
<input type="button" id="next-question" value="Next &gt;"  /><br />

<input type="submit" name="action" id="action-button" value="Show Results"  />
<input type="hidden" name="quiz_id" value="3" />
</form>
</div>


]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/?feed=rss2&amp;p=1619</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Bilgi Güvenliği AKADEMİSİ&#8217;inden İngilizce DDoS Eğitimi</title>
		<link>http://www.bga.com.tr/?p=1624</link>
		<comments>http://www.bga.com.tr/?p=1624#comments</comments>
		<pubDate>Sat, 07 Aug 2010 09:30:48 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Haberler]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=1624</guid>
		<description><![CDATA[
Bilgi Güvenliği AKADEMİSİ yurt dışından gelen eğitim taleplerini karşılamak amacıyla bazı eğitimlerini İngilizce&#8217;ye çevirmeye başlamıştır. İngilizce olarak verilecek ilk eğitim, konusunda bir ilk olan &#8220;DoS/DDoS Saldırıları ve Korunma Yolları Eğitimi&#8221;dir. 
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.bga.com.tr/wp-content/uploads/2010/08/ddosm.jpg"><img class="aligncenter size-full wp-image-1625" title="ddosm" src="http://www.bga.com.tr/wp-content/uploads/2010/08/ddosm.jpg" alt="" width="630" height="250" /></a></p>
<p>Bilgi Güvenliği AKADEMİSİ yurt dışından gelen eğitim taleplerini karşılamak amacıyla bazı eğitimlerini İngilizce&#8217;ye çevirmeye başlamıştır. İngilizce olarak verilecek ilk eğitim, konusunda bir ilk olan &#8220;DoS/DDoS Saldırıları ve Korunma Yolları Eğitimi&#8221;dir. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/?feed=rss2&amp;p=1624</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDoS Saldırıları ve Korunma Yolları Eğitimi 24 Temmuz 2010</title>
		<link>http://www.bga.com.tr/?p=1456</link>
		<comments>http://www.bga.com.tr/?p=1456#comments</comments>
		<pubDate>Thu, 15 Jul 2010 20:12:46 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Eğitimler]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=1456</guid>
		<description><![CDATA[DDOS saldırıları Internet dünyasının en eski ve en etkili saldırılarıdır. DDOS saldırılarına karşı kesin bir reçete olamayacağı için bu tip saldırılarlar karşı karşıya kalmadan konu hakkındadetaylı bilgi sahibi olmak en büyük silahtır.
Konu hakkında bilgi sahibi olmadan alınacak DDOS koruma ürünleri ayrı bir DOS’a (servis kesintisi)...]]></description>
			<content:encoded><![CDATA[<p>DDOS saldırıları Internet dünyasının en eski ve en etkili saldırılarıdır. DDOS saldırılarına karşı kesin bir reçete olamayacağı için bu tip saldırılarlar karşı karşıya kalmadan konu hakkındadetaylı bilgi sahibi olmak en büyük silahtır.</p>
<p><span id="more-1456"></span>Konu hakkında bilgi sahibi olmadan alınacak DDOS koruma ürünleri ayrı bir DOS’a (servis kesintisi) sebep olabilmektedir.</p>
<p>DDoS işine ürün odaklı değil çözüm odaklı yaklaşılmalıdır. Bunun içerisinde DDoS&#8217;dan korumak  istediğiniz ağ altyapısı, saldırı esnasında neler yapılacak listesi, ISP&#8217;nin iletişim bilgileri, ddos  izleme sistemleri ve en kötü durum senaryosunun hazırlanması dahildir.</p>
<div>Bu eğitimle birlikte sık kullanılan ve etkili olan DDOS yöntemleri, çalışma mantıkları, uygulamaları ve korunma yöntemlerini hem teorik olarak öğrenme hem de pratik olarak görme fırsatı yakalayacaksınız.</div>
<p>Eğitime katılarak;</p>
<ul>
<li>Gerçek ortamlarda dos/ddos saldırıları gerçekleştirip etkilerini,</li>
<li>Çeşitli güvenlik ürünlerindeki DDoS engelleme özelliklerinin nasıl çalıştığı ve ciddi saldırılar esnasında ne kadar işe yaradığını</li>
<li>Açık kod yazılımlar kullanılarak DDoS saldırılarının nasıl farkedileceği ve engelleneceğini,</li>
<li>Günümüz yaygın kullanılan DDoS engelleme sistemlerinin eksikliklerini görebileceksiniz.</li>
</ul>
<p><!--more--></p>
<table style="width: 630px;" border="0">
<tbody>
<tr>
<td><strong>Eğitim Tarihleri</strong></td>
<td>24-25 Temmuz  2010</td>
</tr>
<tr>
<td><strong>Eğitim Adresi</strong></td>
<td>Mahir İz cad.Detay İş Merkezi. CapitolAVM karşısı.B Blok No:19/2  Altunizade-Üsküdar-İstanbul</td>
</tr>
<tr>
<td><strong>Kayıt Olun</strong></td>
<td>Lütfen bilgi@bga.com.tr adresine e-posta gönderiniz.</td>
</tr>
<tr>
<td><strong>Eğitim Ücreti</strong></td>
<td>750 TL+KDV   /Erken kayıtlarda %20 indirim imkanı bulunmaktadır.</td>
</tr>
<tr>
<td><strong>Eğitmenler</strong></td>
<td>Çağdaş Doğru, Huzeyfe ÖNAL</td>
</tr>
<tr>
<td><strong>Eğitim Broşürü</strong></td>
<td><a href="http://www.bga.com.tr/brosur/ddos.pdf">DOSP</a></td>
</tr>
<tr>
<td><strong>Capture The Flag</strong></td>
<td>Yok</td>
</tr>
<tr>
<td><strong>Eğitim İçeriği(Özet)</strong></td>
<td>
<div id="_mcePaste">
<ul>
<li>Genel kavramlar</li>
<li>Dos/DDoS saldırılarını kimler gerçekleştirir</li>
<li>DDoS saldırı analizi</li>
<li>DoS/DDoS saldırı çeşitleri</li>
<li>DoS/DDoS saldırı araçları</li>
<li>Örnek DoS/DDoS saldırı analizleri</li>
<li>Açık kod DDoS koruma yazılımları</li>
<li>BotNet dünyası</li>
<li>BotNet oluşturma yazılımları</li>
<li>Fastflux ağ kavramı</li>
<li>Güvenlik ürünlerindeki DDoS koruma özellikleri</li>
</ul>
</div>
</td>
</tr>
</tbody>
</table>
<div id="budaneki_icon" style="position: absolute; left: 507px; top: 199px; width: 30px; height: 22px; display: block; opacity: 1; z-index: 9999; cursor: pointer; background: url(&quot;data;"><span id="budaneki_t_icon" style="background: url(&quot;data; float: right; position: relative; width: 12px; height: 21px; left: 0px; opacity: 0;"> </span></div>
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/?feed=rss2&amp;p=1456</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Snort IPS(Saldırı Engelleme Sistemi) Eğitimi 10-11 Temmuz 2010</title>
		<link>http://www.bga.com.tr/?p=1546</link>
		<comments>http://www.bga.com.tr/?p=1546#comments</comments>
		<pubDate>Thu, 01 Jul 2010 10:17:12 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Duyurular]]></category>
		<category><![CDATA[Eğitimler]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=1546</guid>
		<description><![CDATA[
Günümüz sınır güvenliğinin en önemli bileşeni Saldırı Engelleme  Sistemleri hakkında uygulamalı bilgi sahibi olmak ve bu işi profesyonel  olarak yapmak isteyenler için kaçırılmayacak eğitim fırsatı… Eğitim kontenjanımız 10 kişiyle sınırlıdır.
Eğitim içeriği Snort Certified Professional (SnortCP) ile uyumludur.




Eğitim Tarihleri
10-11 Temmuz  2010


Eğitim Adresi
Mahir İz cad.Detay...]]></description>
			<content:encoded><![CDATA[<div>
<p>Günümüz sınır güvenliğinin en önemli bileşeni Saldırı Engelleme  Sistemleri hakkında uygulamalı bilgi sahibi olmak ve bu işi profesyonel  olarak yapmak isteyenler için kaçırılmayacak eğitim fırsatı… Eğitim kontenjanımız 10 kişiyle sınırlıdır.</p>
<p>Eğitim içeriği Snort Certified Professional (SnortCP) ile uyumludur.</p>
<p><span id="more-1546"></span></p>
<table border="0">
<tbody>
<tr>
<td><strong>Eğitim Tarihleri</strong></td>
<td>10-11 Temmuz  2010</td>
</tr>
<tr>
<td><strong>Eğitim Adresi</strong></td>
<td>Mahir İz cad.Detay İş Merkezi. CapitolAVM karşısı.B Blok No:19/2   Altunizade-Üsküdar-İstanbul</td>
</tr>
<tr>
<td><strong>Kayıt Olun</strong></td>
<td>Lütfen bilgi@bga.com.tr adresine e-posta gönderiniz.</td>
</tr>
<tr>
<td><strong>Eğitim Ücreti</strong></td>
<td>600 TL+KDV</td>
</tr>
<tr>
<td><strong>Eğitmenler</strong></td>
<td><a href="http://www.lifeoverip.net/">Huzeyfe ÖNAL</a>, Çağdaş DOĞRU</td>
</tr>
<tr>
<td><strong>Eğitim Broşürü</strong></td>
<td><a href="http://www.bga.com.tr/brosur/snort.pdf">S-IPS</a></td>
</tr>
<tr>
<td><strong>Capture The Flag</strong></td>
<td>Yok</td>
</tr>
<tr>
<td><strong>Eğitim İçeriği(Özet)</strong></td>
<td>
<div id="_mcePaste">
<div id="_mcePaste">
<ul>
<li>TCP/IP protokol ailesi</li>
<li>TCP/IP’ye dayalı saldırı tipleri</li>
<li>Ağ trafik analizi</li>
<li>Protokol analizi</li>
<li>IDS, IPS, NIDS, NIPS Tanımları</li>
<li>IDS/IPS(saldırı tespit ve engelleme) teknolojileri</li>
<li>IDS/IPS yerleşim planlaması</li>
<li>Açık kod IDS/IPS araçları</li>
<li>Snort’a giriş</li>
<li>Snort IDS/IPS/ADS mimarisi</li>
<li>Snort kurulumu</li>
<li>Snort’u (N)IDS olarak yapılandırma</li>
<li>IDS kurallarını anlama ve yorumlama</li>
<li>Snort kural dili ile IDS kuralları yazma</li>
<li>Saldırı analizi ve ileri düzey kural yazımı</li>
<li>Saldırı loglarını inceleme ve yorumlama</li>
<li>Snort performans ayarları</li>
<li>Snort’u (N)IPS olarak yapılandırma</li>
<li>Snort’u (N)ADS olarak yapılandırma</li>
<li>Snort yönetim araçları</li>
</ul>
</div>
</div>
</td>
</tr>
</tbody>
</table>
<p>Snort IPS eğitimi ticari olmayan kurumlar için ücretsizdir. Bilgi  için bilgi@bga.com.tr adresine e-posta gönderilebilir.</p>
</div>
<ul></ul>
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/?feed=rss2&amp;p=1546</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bilgi Güvenliği AKADEMİSİ Temmuz 2010 Eğitim Takvimi</title>
		<link>http://www.bga.com.tr/?p=1438</link>
		<comments>http://www.bga.com.tr/?p=1438#comments</comments>
		<pubDate>Tue, 15 Jun 2010 19:25:55 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Eskiler]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=1438</guid>
		<description><![CDATA[Temmuz ayında aşağıdaki eğitimler açılacaktır. Eğitimler için kontenjanlarımız sınırlıdır.  İndirim seçenekleri için lütfen bilgi@bga.com.tr adresine e-posta gönderiniz.

TCP/IP ve Ağ Güvenliği Eğitimi
Snort IPS(Intrusion Prevention System) Eğitimi
İleri Seviye Network Pentest Eğitimi
Firewall/IPS Testleri Eğitimi

Eğitimlerin tarihleri için BGA eğitim takvimi sayfası ziyaret edilebilir.
Not: 3 ve 4. sıradaki eğitimlerin içerikleri...]]></description>
			<content:encoded><![CDATA[<p>Temmuz ayında aşağıdaki eğitimler açılacaktır. Eğitimler için kontenjanlarımız sınırlıdır.  İndirim seçenekleri için lütfen bilgi@bga.com.tr adresine e-posta gönderiniz.</p>
<ol>
<li><a href="http://www.bga.com.tr/?page_id=904">TCP/IP ve Ağ Güvenliği Eğitimi</a></li>
<li><a href="http://www.bga.com.tr/?page_id=909">Snort IPS(Intrusion Prevention System) Eğitimi</a></li>
<li>İleri Seviye Network Pentest Eğitimi</li>
<li><a href="http://www.bga.com.tr/?page_id=937">Firewall/IPS Testleri Eğitimi</a></li>
</ol>
<p>Eğitimlerin tarihleri için<a href="http://www.bga.com.tr/?page_id=944"> BGA eğitim takvimi </a>sayfası ziyaret edilebilir.</p>
<p>Not: 3 ve 4. sıradaki eğitimlerin içerikleri  siteye eklenmemiştir. Eğitime katılmayı düşünenler bilgi@bga.com.tr adresine e-posta göndererek eğitim içeriğini edinebilirler.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/?feed=rss2&amp;p=1438</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TCP/IP ve Ağ Güvenliği Değerlendirme Sınavı</title>
		<link>http://www.bga.com.tr/?p=1400</link>
		<comments>http://www.bga.com.tr/?p=1400#comments</comments>
		<pubDate>Mon, 14 Jun 2010 08:31:39 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=1400</guid>
		<description><![CDATA[TCP/IP ve Ağ güvenliği bilginizi sınayacak orta seviye bir sınav.
Sorular ve cevaplarla ilgili yorumlarınız için bilgi@bga.com.tr adresine e-posta gönderebilirsiniz.
]]></description>
			<content:encoded><![CDATA[<p>TCP/IP ve Ağ güvenliği bilginizi sınayacak orta seviye bir sınav.</p>
<p>Sorular ve cevaplarla ilgili yorumlarınız için bilgi@bga.com.tr adresine e-posta gönderebilirsiniz.<span id="more-1400"></span></p>
Please go to <a href='http://www.bga.com.tr/?p=1400'>TCP/IP ve Ağ Güvenliği Değerlendirme Sınavı</a> to view the quiz
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/?feed=rss2&amp;p=1400</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Makale] DDoS Saldırı Analizi</title>
		<link>http://www.bga.com.tr/?p=1380</link>
		<comments>http://www.bga.com.tr/?p=1380#comments</comments>
		<pubDate>Thu, 10 Jun 2010 19:07:26 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[DDOS]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=1380</guid>
		<description><![CDATA[DDoS saldırılarının nasıl analiz edileceği konusunda hazırladığımız &#8220;DDoS Saldırı Analizi&#8221;  konulu makale BGA(Bilgi Güvenliği AKADEMİSİ) belge deposuna eklenmiştir.
Makale   http://www.bga.com.tr/calismalar/ddos_analizi.pdf adresinden indirilebilir.
]]></description>
			<content:encoded><![CDATA[<p>DDoS saldırılarının nasıl analiz edileceği konusunda hazırladığımız &#8220;DDoS Saldırı Analizi&#8221;  konulu makale BGA(Bilgi Güvenliği AKADEMİSİ) belge deposuna eklenmiştir.</p>
<p>Makale   <a href="http://www.bga.com.tr/calismalar/ddos_analizi.pdf">http://www.bga.com.tr/calismalar/ddos_analizi.pdf</a> adresinden indirilebilir.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/?feed=rss2&amp;p=1380</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDoS saldırıları, netstat ve TCP oturum detayları</title>
		<link>http://www.bga.com.tr/?p=1372</link>
		<comments>http://www.bga.com.tr/?p=1372#comments</comments>
		<pubDate>Thu, 10 Jun 2010 14:05:11 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[DDOS]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=1372</guid>
		<description><![CDATA[Internete açık penceremiz olan Web sunucularını tehdit eden risklerin ilk sıralarında DDoS saldırıları gelmektedir. DDoS saldırılarını analiz etmek en az engellemek kadar önemlidir. DDoS saldırı analizinde olmazsa olmaz şart ise TCP/IP bilgisidir. 
Web Sunucunuzun bir DDOS saldırısına karşı olduğunu nasıl anlarsınız?
En basitinden netstat komutu çalıştırılarak  bağlantı...]]></description>
			<content:encoded><![CDATA[<p>Internete açık penceremiz olan Web sunucularını tehdit eden risklerin ilk sıralarında DDoS saldırıları gelmektedir. DDoS saldırılarını analiz etmek en az engellemek kadar önemlidir. DDoS saldırı analizinde olmazsa olmaz şart ise TCP/IP bilgisidir. <span id="more-1372"></span></p>
<p><strong>Web Sunucunuzun bir DDOS saldırısına karşı olduğunu nasıl anlarsınız?</strong></p>
<p>En basitinden netstat komutu çalıştırılarak  bağlantı tablosunu izlenir ve aynı ip/random ip lerden gelen bağlantılar incelemeye alınır. Normalde aynı ip adresinden(arkasında onlarca istemcisi bulunan networkler haric) belirli bir sayıdan fazla istek gelmez(siz 40 deyin ben 80 diyeyim).</p>
<p>Fazlası varsa anormal, incelenecek bir durum var demektir.</p>
<p><strong>Nasıl incelenir?</strong></p>
<p><strong>Saldırı UDP üzerinden yapılıyorsa netstat ile inceleme zor olacaktır, TCP kullanılarak gerçekleştirilmişse rahatlıkla DDoS saldırıları belirlenebilir.</strong></p>
<p>İncelemeye geçmeden buna sebep olan protokolü ve detaylarına eğilelim.</p>
<p>Kısaca hatırlayacak olursak TCP bağlantıları bayraklarla(flags) yürütülür. Bayraklar TCP bağlantılarında durum belirleme konumuna sahiptir Yani bağlantının başlaması, veri transferi, onay mekanizması ve bağlantının sonlandırılması işlemleri tamamen bayraklar aracılığı ile gerçekleşir.</p>
<p>UDP’de ise böyle bir mekanizma yoktur. UDP’de güvenilirliliğin(paketlerin onay mekanizmasi) sağlanması üst katmanlarda çalışan uygulamalar yazılarak halledilebilir. DNS protokolü UDP aracılığı ile nasıl güvenilir iletişim kurulacağı konusunda detay bilgi verecektir.</p>
<p>UNIX/Windows sistemlerde bağlantılara ait en detaylı bilgi netstat (Network statistics) komutu ile elde edilir. Netstat kullanarak TCP, UDP hatta UNIX domain socketlere ait tüm bilgileri edinebilir.</p>
<p>UDP için bir bağlantı durum bilgisi olmadığından dolayı netstat aracılığı ile de fazla bilgi alamayız fakat</p>
<p>TCP’de bağlantıya ait oldukca fazla durum vardır.</p>
<p>TCP bağlantılarında netstat aracılığı ile görülebilecek durum senaryoları:</p>
<blockquote><p>CLOSE_WAIT, CLOSED, ESTABLISHED, FIN_WAIT_1, FIN_WAIT_2, LAST_ACK, LISTEN, SYN_RECEIVED, SYN_SEND ve TIME_WAIT</p></blockquote>
<p>Bunların neler olduğu ve hangi durumlarda oluştuğunu irdeleyelim.</p>
<p><strong>SYN_SEND :</strong> Hedef sistemle TCP bağlantısı oluşturma adımının ilkidir. Kısaca SYN bayraklı paket gönderilip buna karşılık cevap bekleme zamanında portun alacağı durum.</p>
<p><strong>SYN_RECEIVED:</strong> Hedef sistem portu bağlantı kurulması için gerekli ilk adım olan SYN paketini almıştır.</p>
<p><strong>ESTABLISHED</strong>: 3 lü el sıkışma tamamlanmış artık taraflar veri transferi yapabilir durumdadır.</p>
<p><strong>LISTEN:</strong> O portun bağlantı kabul eder olduğunu belirtir.</p>
<p>tcp4 0 0 *.465 *.* LISTEN</p>
<p>LISTEN moddaki portları ki bunlar aynı zamanda sistemde çalışan servislerdir netstat -ant|grep LISTEN komutu ile elde edebiliriz.</p>
<p>netstat çıktısında eğer SYN_RECEIVED sayısı çok fazlaysa DDoS saldırısından şüphelenilebilir, aynı şekilde aynı IP adresinden fazla sayıda ESTABLISHED durumda bağlantı varsa yine bir saldırı durumu söz konusu olabilir.</p>
<p><strong>TCP Oturumlarında bağlantı sonlandırma</strong></p>
<p>Oturum sonlandırma her iki tarafında anlaşması sonucu tamamlanır. Taraflardan birinin ilgili bayraklı paketi göndermemesi, geç göndermesi bağlantının sağlıklı olarak sonlanmasına engel olur.</p>
<p>Bağlantı sonlandırma aşamalarında çeşitli durumlar oluşur. Bu durumlara geçmeden bir TCP bağlantısının nasıl kapatıldığını inceleyelim.</p>
<p>A ——FIN ——–&gt;B<br />
A &lt;—–ACK———B<br />
A &lt;—–FIN———B</p>
<p>A ——ACK———B</p>
<p>görüleceği üzere A ve B sistemleri arasındaki bağlantıyı kapatmak için 4 paket transferi oluyor.</p>
<p>Bu paketleri Wireshark ya da tcpdump ile rahatlıkla görebilirsiniz.</p>
<p>Tcpdump çıktısı</p>
<p>2007-08-13 21:38:57.239126 IP 80.93.212.86.3306 &gt; 88.233.216.57.2175: F 75:75(0) ack 1 win 65535<br />
2007-08-13 21:38:57.292806 IP 88.233.216.57.2175 &gt; 80.93.212.86.3306: . ack 76 win 17446<br />
2007-08-13 21:38:57.295927 IP 88.233.216.57.2175 &gt; 80.93.212.86.3306: F 1:1(0) ack 76 win 17446<br />
2007-08-13 21:38:57.295941 IP 80.93.212.86.3306 &gt; 88.233.216.57.2175: . ack 2 win 65534</p>
<p><strong>Bağlantı sonlanması esnasında oluşan durumlar:</strong></p>
<blockquote><p>FIN_WAIT_1:</p></blockquote>
<p>Bağlantı sonlandırmak için işlem başlatan taraf(A) hedef sisteme FIN bayraklı TCP paketi gönderir. Ardından karşı taraftan(B) ayrı ayrı ACK ve FIN bayraklı paketleri bekler . Bu arada durumunu FIN_WAIT_1 olarak ayarlar.</p>
<blockquote><p>FIN_WAIT_2:</p></blockquote>
<p>Bağlantı sonlandırma isteğini(FIN bayraklı ilk paket) alan taraf(B) bu pakete karşılık olarak ACK(onay) bayraklı TCP paketi hazırlar ve gönderir ve durumunu CLOSE_WAIT’e alır. Ilk FIN bayraklı paketi gönderen taraf(A) ACK paketini aldığında durumunu FIN_WAIT_2 olarak ayarlar.</p>
<p>Böylece bağlantı sonlandırma işleminin ilk yarısı tamamlanmıştır. Diğer yarısıda sağlıklı tamamlandıktan sonra bağlantı tamamen sonlanmış olacaktır.</p>
<blockquote><p>LAST_ACK:</p></blockquote>
<p>B tarafı ACK bayraklı paket gönderdikten sonra , kendisinin de bağlantıyı sonlandırmak istediğini</p>
<p>bildiren FIN bayraklı paket oluşturarak A sistemine gönderir ve durumunu LAST_ACK olarak ayarlar.</p>
<blockquote><p>TIME_WAIT</p></blockquote>
<p>: A sistemi FIN bayraklı paketi aldıktan sonra buna cevaben ACK bayraklı bir paket oluşturarak B’ye gönderir ve durumunu TIME_WAIT olarak belirler.</p>
<p>A sistemi TIME_WAIT durumunda son gönderilen ACK bayraklı paketin hedef sisteme(B) ulaştığını garantilemek için bir müddet bekler. Bu müddet eğer gereğinden fazla(eski tip UNIX sistemlerde 4 dakikaya kadar çıkabiliyor.) ise sisteminizde netstat -an çalıştırdığınızda oldukca fazla TIME_WAIT satırı görebilirsiniz.</p>
<p>Bu da sistemi gereğinden fazla meşgul edeceği için performans problemleri yaşanması kaçınılmaz olacaktır.</p>
<p>Örnek bir sistem üzerinde inceleme:</p>
<p>www portuna yapılan bir istek ve isteğin sonlanması sırasında netstat ile alınan durum çıktıları. Sadece sunucu tarafını gösterdiği için bazı durumlar gözükmemektedir. İsteği yapan taraf da incelenecek olursa eksik kalan kısımlar tamamlanır.</p>
<p>tcp4 0 0 80.93.212.86.80 88.233.216.57.2348 SYN_RECEIVED<br />
tcp4 0 0 80.93.212.86.80 88.233.216.57.2348 ESTABLISHED<br />
tcp4 0 0 80.93.212.86.80 88.233.216.57.2348 FIN_WAIT_2<br />
tcp4 0 0 80.93.212.86.80 88.233.216.57.2348 TIME_WAIT</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/?feed=rss2&amp;p=1372</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>John The Ripper Kullanarak Yeni Nesil Linux Parolalarını Kırma</title>
		<link>http://www.bga.com.tr/?p=1353</link>
		<comments>http://www.bga.com.tr/?p=1353#comments</comments>
		<pubDate>Sun, 06 Jun 2010 15:28:42 +0000</pubDate>
		<dc:creator>bga</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://www.bga.com.tr/?p=1353</guid>
		<description><![CDATA[Linux dağıtımlarında sistemdeki kullanıcıların  parolaları /etc/shadow  dosyasında hash+salt şeklinde saklanır.  Salt(tuz) her   seferinde  değişken olarak atanan bir değerdir, bundan dolayı aynı parolayı  iki   kere  girildiğinde hash değerleri farklı çıkacaktır.

Linux sistemlerin parola formatı incelendiğinde ilk iki $...]]></description>
			<content:encoded><![CDATA[<p>Linux dağıtımlarında sistemdeki kullanıcıların  parolaları /etc/shadow  dosyasında hash+salt şeklinde saklanır.  Salt(tuz) her   seferinde  değişken olarak atanan bir değerdir, bundan dolayı aynı parolayı  iki   kere  girildiğinde hash değerleri farklı çıkacaktır.</p>
<div><span id="more-1353"></span></div>
<p>Linux sistemlerin parola formatı incelendiğinde ilk iki $ arasındaki değer hangi şifreleme/hash algoritmasının kullanıldığını belirtir. Linux parola güvenliğiyle ilgili detay <a href="http://www.bga.com.tr/?p=1187">bilgi için</a></p>
<p>3-4 sene öncesine kadar çoğu Linux dağıtımında parolaları hashli saklamak için MD5 kullanılırdı. Günümüzdeki Linux dağıtımları ise SHA512 ($6$) tercih etmektedir. MD5 kullanılmış hashli parolaları JohnTheRipper aracıyla kırmak mümkünken SHA512 kullanılarak hashlenmis parolaları son sürüm JTR ile kırmak mümkün değil.</p>
<p>JTR kullanarak Linux parolalarının güvenliği denendiğinde aşağıdakine benzer hata alınacaktır.<br />
&#8220;No password hashes loaded&#8221;</p>
<p>Aşağıdaki adımlar günümüz Linuz dağıtımlarının parolalarını JTR ile kırmak için yapılması gerekenleri içermektedir:</p>
<p><strong>root@seclab:~/test# wget http://www.openwall.com/john/g/john-1.7.5.tar.gz</strong></p>
<p><strong>root@seclab:~/test# tar zxvf john-1.7.5.tar.gz</strong><br />
<strong>root@seclab:~/test# cd john-1.7.5</strong></p>
<p>PATCH dosyası http://www.openwall.com/lists/john-users/2009/09/02/3 adresinden indirilerek yeni sürüme uyarlanmalıdır.</p>
<p><strong>root@seclab:~/test/john-1.7.5# patch -p1 -i patch</strong></p>
<p>patching file src/Makefile<br />
patching file src/crypt_fmt.c<br />
patching file src/john.c<br />
Hunk #2 succeeded at 67 (offset 2 lines).<br />
<strong>root@seclab:~/test/john-1.7.5/src# make linux-x86-any</strong><br />
# cd ../run/<br />
<strong>root@seclab:~/test/john-1.7.5/run# ls</strong><br />
all.chr  alnum.chr  alpha.chr  digits.chr  john  john.conf  lanman.chr  mailer  password.lst  unafs  unique  unshadow<br />
<strong>root@seclab:~/test/john-1.7.5/run# ./john /etc/shadow</strong></p>
<p>Loaded 3 password hashes with 3 different salts (generic crypt(3) [?/32])<br />
toor             (root)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bga.com.tr/?feed=rss2&amp;p=1353</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
