İnternet Kesintisini Redhack Üstlendi

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    PyramiD
    PyramiD's avatar
    Kayıt Tarihi: 11/Ocak/2010
    Erkek

    tagext Tbt hack Faaliyetleri neden durdu.? :)


    Merhabaaaaa
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Buremba
    Buremba's avatar
    Kayıt Tarihi: 16/Haziran/2006
    Erkek

    herkes atıp tutmuş arkadaş bu ne komplo teorisi böyle. ttnet'in kendi merkezindeki dağıtım omurgasındaki serverların bulunduğu mekanı süpürmek için hizmetli fişi çekip süpürgenin fişini çekmiş sonrasındaki olaylar zincirinde konfigurasyon bozulmuş. onu düzeltmek için de 2 saat uğraşmak zorunda kalmışlar, hepsi bu.


    . . .. . ... .
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    tagext
    tagext's avatar
    Üstün Hizmet Madalyası Başarı Madalyası
    Kayıt Tarihi: 25/Temmuz/2002
    Erkek

    kesin soran çıkar.

    avea benim gördüğüm kadarıyla biraz daha rahat bi operator. :) çalışan herkes rahat. kafa bi güzel sanki :D

    tüm büyük şirketlerde olduğu gibi operatorlerde de en yaygın dil java ve veritabanı oracle. ama bunun dışında sql serverinden sap ına siebel ine kadar herşey kullanılıyor. hemen hemen her dille geliştirilmiş uygulama bulmak mümkün.


    ftw
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SpoofU
    SpoofU's avatar
    Kayıt Tarihi: 21/Mart/2008
    Erkek

    tagext bunu yazdı:
    -----------------------------

    varsa merak ettiğiniz sorular turkiyenin gsm operatorleri telekom ttnet filan bu akşam cevaplayacam hepsini. hepsiyle çalıştım.


    -----------------------------

    ISP ler nasıl log tutar. Örneğin: 111.111.111.111 nolu ip veya 123654789 hizmet numarasına sahip kullanıcı 12:30 ta 123.123.123.123 numaralı ip adresiye 123. porttan 20' boyunca iletişim kurdu. gibi...

     

    şimdiden teşekkürlerimi iletiyorum.


    Sevmem yazmayı, okumayı sevdiğim kadar.
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NmC
    NmC's avatar
    Kayıt Tarihi: 23/Kasım/2008
    Erkek

    tagext bunu yazdı:
    -----------------------------
    telekom ve internet altyapısı nedir bilmediğiniz için bu işlerden anlamanızı da beklemiyorum. şu kadarini soyleyeyim rusyadaki en büyük cep telefonu operatorlerinden birinin (63milyon abonesi var) tum trafiği bizim yazdığımız uygulamadan geçiyor. tamamı hepsi :) her bir biti.  adam messengerin hangi versiyonunu kullanıyor ona kadar tespit edebiliyoruz. :) bir dns sunucusunda açık varsa dns poison yaparsın ama bunu telekomun tespit etmesi 10 dk yi almaz. 10 dk sonra da tüm cache i invalidate etse sistemi eski haline getirir. yani tamamen dns sunucusu açık exploit edilebilir olsa bile sadece cache tutma desen dns sunucunda olay bitmiştir. bu adamlar dns poison yapmış olsa bile interneti 2 saat kesemezler ki hadi diyelim poison ettiler. dns query lerini başka bir makinaya yonlendirse gelen responsu sana bassa dns sunucusunun hangi makina olduğunu bilemezsin. tüm bunları geçtim opendns kullanan adam en azından bu saldırıdan etkilenmez.

    gelelim dediğim benim dediğim paket mevzuna farz edelim dns sunucusunda açık var. oyle random tcp / ip paketleri iş görmez. exploit edilmiş paketler göndermen lazim. hadi onu da becerdin. diyelim dns sunucularını kendi makinana yonlendirdin. kendi makinan anlık 7 milyon query yi aynı anda nasıl karşılayacak. 10-15 tane server kiraladıysa onu da üşenmeden load balance konfigure ettilerse bilemem. :) hadi diyelim dns poison değilde bir şekilde telekomun alt ağına eriştiler ki oraya erişmek içinde muhtemelen vpn vs. lazım. hadi vpn le eriştiler diyelim router ların şifresi ayrı onu da buldular diyelim. omurgaya da eriştiler. omurgada cisco mu var jupiter mi huawei me ne onu da gördüler. oraya kadar eriştiklerine göre muhtemelen bunlar nasıl konfigure edilir onu da biliyorlardır :) malum bunların hepsinin konfigurasyonu farklı. tamam omurgadayız her şeyide bilen hackerımız sisteme erişti. hackerimizin burda inanılmaz bir yeteneği ortaya çıkıyor.  hackerimiz superonline smile dsl vb diğer  bu şirketlerin ip aralıklarını biliyorlar ki sadece telekoma ait olanları erişim dışı bıraktılar :) malum garezimiz sadece telekoma. aslında superonline filan onları down etselerdi telekom deli gibi tazminat oderdi. :)

    benim tahminim şu yönde. muhtemelen alt yapıda geniş çaplı bir konfigurasyon/güncelleme yapmaya kalktılar. fakat bu olay patlayınca bazı nodlara erişimi komple yitirdiler.  kimisini ayağa kaldırdılar kaldıramadıklarına yerinde müdehale edebilmek için gitmek icap etti. o yüzden gündüz vaktine kadar bu işler devam etti.

    telekomda en büyük sıkıntı veriye erişimi dağıtmaktır. şoyle düşünün burdan ankaraya erişmeniz lazım istanbulun 10 milyon nufusu aynı anda ankaraya gitmek istese o yol kaldırmaz bunun için routerlarda ayarlar yapılır bunun protokolude vardır. kimisi eskişehir üzerinden yonlendirilir kimisi izmir kimisi ebesinin örekesinden ki herkesin işi görülsün. :). bide aynı altyapı zilyontane farklı hizmette kullanıyor. o ayarları yaparken onları ayrı mı ayarlasınlar. bu işleri kolaylaştırmanın yollarından biri de mpls tir. şindi bununda detayı varda nasıl anlatırım bilmiyorum. varmı

    -----------------------------

    Sen yetkili bi abiye benziyosun... :D Soru sorabilirsiniz demişin madem soralım.
     
    Hocam işin esprisi bi yana merak ettiğim birşey var. DNS serverlar bildiğim kadarı ile UDP ile çalışıyorlar. UDP üzerinde de ip spoof etmek mümkün. Kalabalık bir botnet ağı ile random ip'lerden random siteler (cache den cevap verilmesini minimuma indirmek amacıyla) için dns yollayan bir sistemi nasıl bir yöntemle engellerler?

    There are 10 types of people in the world. Those who knows binary and those who dont...
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Tabela Fatihi
    kaygusuz
    kaygusuz's avatar
    Kayıt Tarihi: 06/Nisan/2007
    Erkek

    bu saldırılar 1 mayısa kadar devam edecekmiş doğru mu :)
    saldırı olurken bunlar saldırıya karşı niye yetersiz ?


    Aldananlar aldanmaktan zevk aldıkları için hile ortaya çıkmıyordu Tolstoy
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    tagext
    tagext's avatar
    Üstün Hizmet Madalyası Başarı Madalyası
    Kayıt Tarihi: 25/Temmuz/2002
    Erkek

    PyramiD bunu yazdı:
    -----------------------------

    tagext Tbt hack Faaliyetleri neden durdu.? :)


    -----------------------------

    şindi yaş kemale ermeye başlayınca zaman / para olayı ortaya çıkıyor. Vakit ayıramıyorsun. Birde tbt her zaman hack sitesinden öte bilgi paylaşım sitesi idi. burdan zamanından çok şey öğrendim öğrettiğim zamanlarda oldu. Önemli olan bilmektir o bilgiyi nasıl kullanırsın o sana kalmış.


    ftw
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    PyramiD
    PyramiD's avatar
    Kayıt Tarihi: 11/Ocak/2010
    Erkek

    kaygusuz bunu yazdı:
    -----------------------------

    bu saldırılar mayısa kadar devam edecekmiş doğru mu :)
    saldırı olurken bunlar saldırıya karşı niye yetersiz ?


    -----------------------------

    şu 2. soruna bende cevap vermek istiyorum bilişime harcanması gereken paraları ceplerine indirdikleri için olabilir.

    Adamlar bilmem ney belediyesini hacklemiş 3 gündür duruyor


    Merhabaaaaa
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    TeRRoR
    TeRRoR's avatar
    Kayıt Tarihi: 06/Nisan/2007
    Erkek

    kaygusuz bunu yazdı:
    -----------------------------

    bu saldırılar 1 mayısa kadar devam edecekmiş doğru mu :)
    saldırı olurken bunlar saldırıya karşı niye yetersiz ?


    -----------------------------

    Tübitak'ın gönderdiği emailde  27 Nisan -1 Mayıs diyor hocam .


    herkes programcı olmak zorunda değildir, lütfen bir zorunluluk gibi programlama dilleri öğrenmeye çalışmayın. yabancı dil filan öğrenin amq.// s.kimin etini yerim, kasaba minnet etmem.// ince düşünene kalın girer.//
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    tagext
    tagext's avatar
    Üstün Hizmet Madalyası Başarı Madalyası
    Kayıt Tarihi: 25/Temmuz/2002
    Erkek

    NmC bunu yazdı:
    -----------------------------

    Sen yetkili bi abiye benziyosun... :D Soru sorabilirsiniz demişin madem soralım.
     
    Hocam işin esprisi bi yana merak ettiğim birşey var. DNS serverlar bildiğim kadarı ile UDP ile çalışıyorlar. UDP üzerinde de ip spoof etmek mümkün. Kalabalık bir botnet ağı ile random ip'lerden random siteler (cache den cevap verilmesini minimuma indirmek amacıyla) için dns yollayan bir sistemi nasıl bir yöntemle engellerler?


    -----------------------------

    dns sen domainini ne kadar cache te kalmasını istiyorsan o kadar cache te tutar. yoksa renew olur herzaman. ama diyelim random siteler için dns query si gonderip cache  i tavan yaptırabilirsin. ama tek makinadan bahsetmediğimiz için cok ta mantıklı değil.

     

    dünya çapında bundan 7-8 sene evveln 22 tane ana dns sunucusu vardı şimdi 50 yi geçmiştir belki. bunların o zaman 13 ünü bir grup indirmişti. sadece güney koredekiler farketti :)


    ftw
Toplam Hit: 19178 Toplam Mesaj: 126