AnasayfaBlogOlfe IP Adreslerinin IP Spoofing ve Reflection Saldırılarında Kullanılması Hakkında Bilgilendirme
Tüm Yazılar
Ağ & Ağ Güvenliği10.08.20266 dakika

Olfe IP Adreslerinin IP Spoofing ve Reflection Saldırılarında Kullanılması Hakkında Bilgilendirme

Olfe IP Adreslerinin IP Spoofing ve Reflection Saldırılarında Kullanılması Hakkında Bilgilendirme

Olfe IP Adreslerinin IP Spoofing ve Reflection Saldırılarında Kullanılması Hakkında Bilgilendirme

Son dönemde, Olfe Veri Merkezi A.Ş. tarafından internet üzerinde anons edilen bazı IP adreslerinin üçüncü kişiler tarafından gerçekleştirilen saldırılarda kaynak IP adresi olarak taklit edildiğine ilişkin çeşitli bildirimler almaktayız.

Yapılan teknik incelemelerde, söz konusu durumların önemli bir bölümünün IP spoofing ve buna bağlı reflection/amplification saldırıları ile ilişkili olduğu değerlendirilmektedir.

Bu nedenle, bazı güvenlik sistemlerinde veya trafik kayıtlarında Olfe’ye ait IP adresleri saldırının kaynağı olarak görüntülenebilmektedir. Ancak bu durum, ilgili trafiğin gerçekten Olfe ağı içerisinden üretildiği anlamına gelmemektedir.

IP Spoofing Nedir?

IP spoofing, bir ağ paketinin kaynak IP adresinin saldırgan tarafından değiştirilerek farklı bir IP adresinden gönderiliyormuş gibi gösterilmesi yöntemidir.

Başka bir ifadeyle saldırgan, oluşturduğu paketlerde gerçek kaynak IP adresi yerine üçüncü bir tarafa ait IP adresini kullanabilir.

Bu durumda hedef sistemin loglarında veya ara ağ cihazlarında görünen kaynak IP adresi, trafiğin gerçek kaynağı olmayabilir.

Reflection Saldırıları Nasıl Çalışır?

Reflection saldırılarında saldırgan, genellikle internete açık belirli UDP tabanlı servisleri kullanarak sahte kaynak IP adresine trafik yönlendirilmesini sağlar.

Saldırgan tarafından gönderilen isteğin kaynak adresi mağdur veya üçüncü bir ağa ait olacak şekilde değiştirilir. İsteği alan sistemler de yanıtlarını bu sahte IP adresine gönderir.

Bunun sonucunda saldırı trafiği, gerçek saldırgan yerine farklı ağlardan veya IP adreslerinden geliyormuş gibi görünebilir.

DNS, NTP, SSDP, CLDAP, Memcached ve benzeri protokoller tarihsel olarak bu tür reflection veya amplification saldırılarında kullanılabilmektedir.

Olfe IP Adresleri Neden Kaynak Olarak Görünebilir?

Bazı saldırganlar, oluşturdukları paketlerde Olfe tarafından anons edilen IP adreslerini sahte kaynak adresi olarak kullanabilmektedir.

Bu nedenle bir trafik kaydında:

Source IP: Olfe’ye ait bir IP adresi

görülmesi, paketin Olfe altyapısından çıktığını tek başına kanıtlamamaktadır.

Tarafımıza iletilen bildirimlerde ilgili trafik teknik olarak incelenmekte; mümkün olduğu durumlarda yönlendirme kayıtları, trafik akışları ve diğer ağ verileri karşılaştırılarak olayın kaynağı değerlendirilmektedir.

Olfe altyapısından kaynaklanmadığı tespit edilen spoof edilmiş trafik ile müşterilerimiz veya sistemlerimiz tarafından gerçekten üretilmiş olabilecek trafik birbirinden ayrıştırılmaktadır.

Abuse Bildirimlerini Önemsiyoruz

Olfe olarak ağ güvenliği, kötüye kullanım ve abuse bildirimlerini ciddiyetle ele alıyoruz.

Olfe’ye ait bir IP adresiyle ilişkili şüpheli trafik, saldırı veya kötüye kullanım tespit etmeniz halinde aşağıdaki adrese bildirim gönderebilirsiniz:

abuse@olfe.tr

İncelemenin daha hızlı ve doğru yapılabilmesi için bildiriminizde mümkün olduğunca aşağıdaki bilgilerin yer almasını rica ederiz:

  • İlgili kaynak IP adresi

  • Hedef IP adresi

  • Tarih ve saat bilgisi, mümkünse saat dilimiyle birlikte

  • Kaynak ve hedef port

  • Kullanılan protokol

  • Örnek log kayıtları

  • Varsa PCAP / paket yakalama kaydı

  • Gözlemlenen saldırı veya kötüye kullanım türü

Tarafımıza iletilen bildirimler teknik ekibimiz tarafından incelenerek gerekli görülmesi halinde ilgili sistem, müşteri veya ağ üzerinde gerekli aksiyonlar alınmaktadır.

Ağ Güvenliği Çalışmalarımız Devam Ediyor

Olfe Veri Merkezi A.Ş. olarak IP spoofing, DDoS, reflection/amplification ve diğer kötüye kullanım türlerine karşı ağ güvenliği politikalarımızı ve filtreleme mekanizmalarımızı sürekli olarak geliştiriyoruz.

Aynı zamanda internet ekosistemindeki diğer operatörler, veri merkezleri ve güvenlik ekipleriyle yapılan abuse bildirimlerinin doğru teknik verilerle paylaşılmasının, saldırıların kaynağının tespit edilmesi açısından büyük önem taşıdığına inanıyoruz.

Olfe IP adresleriyle ilgili şüpheli bir trafik gözlemlemeniz halinde bizimle doğrudan iletişime geçebilirsiniz.

Abuse ve güvenlik bildirimleri:
abuse@olfe.tr

Olfe Veri Merkezi A.Ş.

Bu yazıyı paylaş

Anahtar Kelimeler

IP spoofingreflection attackreflection saldırısıDDoSDDoS saldırısıamplification attackamplification saldırısısahte kaynak IPsource IP spoofingspoofed IPağ güvenliğinetwork securitysiber güvenlikabuse bildirimiabuse reportkötüye kullanım bildirimiIP abuseveri merkezi güvenliğiOlfeOlfe Veri MerkeziOlfe IP adresleriDDoS korumasıtrafik analizinetwork abuseUDP reflection