Aramayla bulunmayan adresler
Tarayıcıdaki adres satırına yazdıklarınızla internetin tamamına erişebildiğinizi mi düşünüyorsunuz? Hayır, gözlerden uzak, karanlık köşelerde gizli bir internet var. Ne aramayla bulabilirsiniz, ne de ait değilseniz adresini bilirsiniz. İşte bu makalemizde, bu karanlık ağların amaçlarını ve özelliklerini anlatıyoruz.
İki tür "Darknet" yani karanlık internet vardır, bunlardan ilki hacker avlamak için örülmüş karanlık ağlardır. İkincisi ise gizli dosya ve bilgi paylaşımı için kullanılan, gizli bir internettir.Her iki ağ türünden de sayısı bilinmez ama bolca vardır. Hem de yıllardır...
İnternete paralel bir şekilde çalışanilk karanlık ağ çeşidi, kullanımdaki IP adreslerinden oluşur. Ancak bu IP adresleri açık bir şekilde bilinmez ve arama motorları tarafından endekslenmez. Yani arama sonuçlarıyla bulmak mümkün değildir.
İki tür "Darknet" yani karanlık internet vardır, bunlardan ilki hacker avlamak için örülmüş karanlık ağlardır. İkincisi ise gizli dosya ve bilgi paylaşımı için kullanılan, gizli bir internettir.
İnternete paralel bir şekilde çalışan
Google'ın bulamadıklar
Karanlık ağlara internet tarayıcıda direkt IP'sini yazmadan erişemezsiniz. Adlarını bilseniz bile adres satırına yazdığınızda karşınıza bir site çıkmaz. Çünkü bu IP'ler Domain Name Server'larda, yani alan adı sunucularında yer almadıkları için bu şekilde erişime açık değildirler.
Bu IP'ler her zaman sitelere de ait değildir, örneğin bazı şirket ağları bu şekilde çalışır. Dışarıdan işi olmayan insanların erişimine gerek ya da izin yoktur.
Anti-virüs yazılımı üreten güvenlik şirketlerinin de bu şekilde gizli sunucuları vardır. Pek
Hacker kapanı
Bir hacker'ı nasıl yakalarsınız?Anti-hackerlar sadece saldırıya uğrayan sitelerdeki izleri incelemezler. Karanlık ağlar örüp, hackerların buralara düşmesini beklerler. Yamasız, korumasız bilgisayarlar, savunmasız bir şekilde internet erişimiyle bırakılırlar. Böylece hacker saldırılarının hedefi olurlar.
Saldırıya uğrayan bilgisayarlara yüklenen zararlı yazılımlar, araştırmacılar tarafından incelenir. Bilgisayar girişi yöntemleri de analiz edilerek, güvenlik açıklarının tespiti yapılır. Hackerların kullandığı araç ve yöntemler kaydedilir. Zararsız görünen bu yemler,
Ne kadar zaman alır?
Hackerlar sadece saldırdıkları bilgisayarı çökertmez. Bazen de bu bilgisayarları diğer bilgisayarlara saldırılarda kullanmak üzere bot ağlarının parçası haline getirirler. Sıradan kullanıcıların pek çoğunun bilgisayarı saatli bomba gibidir. Kullanıcının farkında olmadığı zararlı yazılımlar uykuda bekler ve hackerın komutuyla toplu şekilde saldırıya geçer.Hackerlar devamlı ağı tarayıp bu tarz savunmasız bilgisayarları tespit ederler. Araştırmacıların yem olarak ortada bıraktığı bilgisayarlar, ağda sadece 4 saat içerisinde zararlı yazılımların hedefi olmaya başlar.
Ancak
Her şey göründüğü gibi değil!
Bu yazılım masum bir bilgisayarı taklit eder. Üzerinde kurulu olan yazılımların yama seviyelerine kadar,Bu hacker tuzakları kasıtlı olarak yavaş çalışırlar. Bu sayede zararlı yazılımların yayılma hızı da düşürülmüş olur. Kaydedilen verilen analiz edildiğinde, bu zararlı yazılımlara karşı çözümler üretilir.
TCP/IP Protokolünün çalışma prensipleri sayesinde, bu sitelerdeki trafiğin yanlış yorumlanmasına ya da masum kullanıcıların girmesine imkan yoktur. Bu sistemlerin endekslenmemesinin sebebi de budur, karanlıkta tutulan bu ağlara ancak bulaşacak yeni PC arayan zararlı yazılımlar ya da ele geçirecek bilgisayar arayan hackerlar erişir.
DDoS saldırısının tespiti
Internet hareket detektörü ya da
Hepsi birden belirlenen adreslere veri yollayarak bir kaba
Veri alındı mesajları iletildiğinde, bu paketlerin bir kısmı da karanlık ağdaki güvenlik şirketi bilgisayarlarına ulaşır. Yem bilgisayarlar sayesinde hedefler erkenden belirlenebilir. Veri paketlerinin içinde yer alan sıra bilgilerinin analizi, saldırının hızı ve şiddeti hakkında bilgi verir.
Bir başka tür karanlık ağ
Bir diğer çeşit karanlık ağlar ise dosya paylaşım ağlarıdır. Genellikle yasadışı dosya transferi için kullanılan bu ağlar, Bu karanlık ağ çeşidi hayatına "Sneaker net" olarak başlamıştır. Kullanıcıların öğrenci terimiyle "tabanvay" olarak adlandırdığı bu ağ, kullanıcıların çantalarına kaset ve CD'leri doldurup arkadaşlarıyla paylaşmaya götürmesiyle ortaya çıkmıştır. Arkadaşlar birbirine haber verir ve böylece toplumun bilmediği gizli bir veri transfer ağı kurulmuş olur. İnternetin devreye girmesiyle birlikte kullanımı azaldıysa da devam etmektedir.
Dosya paylaşımı
Ancak FTP'nin kullanımı, kanunların devreye girmesiyle azalmıştır. Sunuculardaki yasadışı veriler tespit edildiği ve ceza kesildiği için kullanıcılar P2P'a dönmüştür. Yasadışı dosya paylaşan sunucular kolayca tespit edilip kapatılabilir. Elbette RapidShare gibi buna direnebilen devler de mevcuttur.Ama her kullanıcı kendi bilgisayarında bir miktar veri paylaşır ve bunu
Dosya paylaşımcıları sunuculardan yararlanmanın
kaynak : http://www.chip.com.tr/
Hiç yorum yok :
Yorum Gönder