-
Üyelik
03.12.2014
-
Yaş/Cinsiyet
28 / E
-
Meslek
SARUHAN HOLDING - Fakir Elektr
-
Konum
İstanbul Avrupa
-
Ad Soyad
Ç** K**
-
Mesajlar
3536
-
Beğeniler
253 / 1236
-
Ticaret
8, (%100)
SSL sizin tarayıcınız ile sunucunun 256 Bit şifre ile konuşmasını sağlayan şifreleme sistemidir.
Yani saldırı falan engellemez. Kayıt olurken ki doldurduğunuz bilgileri şifreli bir şelikde sunucuya yollar. Arada ki 3. şahısların araya sızıp bilgileri çalmasını engeller. Genelde kredi kartı ile ödeme alan sitelerin kullandığını görmüşsünüzdür.
cagdaskorkmaz.com.tr
Caesar
ich bin /root
Kullanıcı
-
Üyelik
24.08.2015
-
Yaş/Cinsiyet
39 / E
-
Meslek
Bilgisayar Mühendisi
-
Konum
İstanbul Anadolu
-
Ad Soyad
O** B**
-
Mesajlar
837
-
Beğeniler
77 / 558
-
Ticaret
10, (%100)
Şimdi biraz daha teknik bilgi vereyim. Eğer saldırı tipi get yada post flood ise SSL ile saldırı önlenebilir. Gelen bağlantıdan ssl doğrulamayı şart koşarsanız get yada post flood yapan programlar curl ile ssl doğrulama yapamıyorsa (genelde kullanmıyorlar) bağlantılar red edilir.
1 kişi bu mesajı beğendi.
>/dev/null 2>&1
-
Üyelik
18.11.2015
-
Yaş/Cinsiyet
29 / E
-
Meslek
.NET Developer
-
Konum
İstanbul Avrupa
-
Ad Soyad
B** Y**
-
Mesajlar
232
-
Beğeniler
32 / 75
-
Ticaret
0, (%0)
SSL sertifikası cc (kredi kartı bilgilerini) bit yapısına göre şifreleyen bir sertifikasyon sistemidir. Sunucu tabanlı çalışır. Kötü amaçlı kullanıcılar x müşterisinin cc bilgilerini çalıp kullanmasın diye şifreleyerek tutar. Anlık olarak bağlantıları kayıt altına alır.
Örnek olarak müşteri geldi kart şifresini girdi 12345 sertifikasyon bunu piyasada bulunan ssl sertifikalarına göre söylüyorum 128-2048 bite kadar şifreler. Çıktısı uzun bir metin şeklinde karmaşık yazılardan oluşur kırıldığında ki kırılması verilen kelimenin zorluguna göre değişir "12345" sonucuna ulaşırsınız. Sanal pos alacaksanız iyzico veya payu gibi şirketlerden mutlaka ssl sertifikanızın olmasını ister.
Bilgilendirmeden sonra konuya gelelim.
Caesar ' ın dediği gibi peşi sıra post ve get methodları tetiklenmesi ssl ile önlenebilir ancak ddos gibi saldırılarda SSL'in hiç bir etkisi yoktur. Cloud Flare denilnen olayıda anlatayım. Sunucunun ipsini sabit göstermeyen bir sistem düşünün. Ddos geliyor. Sunucu Cloud Flaresi ipnizi sürekli farklı olarak gösterir ve paket saldırılarını o noktalara çeker. Bir nevi yanıltır. Ancak Cloud'unda bir bypass yöntemi var örnek olarak flareyi ben bypass edebiliyorum.
DDOS koruması kurmalısın veya Cloud'u denemelisin. Diğer türlü ssl ile pek bir yere gelemezsin.
Not Saldırılar yapılırken şişirme olarakmı yapılıyor onada bir bak örnek sürekli sistemden mail gönderilerek mi yavaşlatılıyor vb. formlardan hızlı kayıt olarak yada hızlı mesaj göndererek mi ? Yazılım bilgin var ise captcha ile kritik noktalara spawn kontrolü yapabilirsin.
Sevgilerle.
Nogitsun.com | Yazılım Çözümleri Üretir.
KralFx
WM Aracı
E-Mail Onaysız
-
Üyelik
02.01.2016
-
Yaş/Cinsiyet
36 / E
-
Meslek
tasarımcı
-
Konum
Diğer
-
Ad Soyad
M** Y**
-
Mesajlar
2408
-
Beğeniler
815 / 525
-
Ticaret
105, (%100)
ssl aldım bugün siteme bakalım oglende kurulum yapacağım. Güzel olacak insallah :)
Sezar38
Üyeliği Durdurulmuş
Banlı Kullanıcı
-
Üyelik
21.11.2015
-
Yaş/Cinsiyet
24 / E
-
Meslek
Öğrenci
-
Konum
Kayseri
-
Ad Soyad
B** K**
-
Mesajlar
109
-
Beğeniler
6 / 25
-
Ticaret
0, (%0)
sistemine cloudflare den ücretsiz ddos saldırı engelleyici kurmanı öneririm.Yapamazsan Skype:leojely