Sunucu GüvenliğiDestek

Brute Force (Kaba Kuvvet Saldırısı) Nedir?

Ayrıca: brute force, kaba kuvvet, parola deneme saldırısı, dictionary attack

Brute force, bir parolayı, şifreleme anahtarını veya oturum bilgisini kırmak için doğru kombinasyonu bulana kadar tüm olası değerleri sistematik biçimde deneyen bir saldırı yöntemidir. Türkçede "kaba kuvvet saldırısı" olarak bilinir; zekâ değil, yüksek sayıda deneme ve işlem gücüne dayanır.

Nasıl çalışır?

En temel biçiminde saldırgan, bir kullanıcı adına karşı otomatik araçlarla saniyede yüzlerce parola dener. "Sözlük saldırısı" (dictionary attack) varyantında rastgele denemeler yerine sık kullanılan parolalardan oluşan hazır listeler kullanılır; "credential stuffing" varyantında ise başka sızıntılardan ele geçmiş kullanıcı adı-parola çiftleri denenir. Bu saldırılar çoğu zaman tek bir kaynaktan değil, dağıtık bir botnet üzerinden yürütülür ve bu da IP tabanlı engellemeyi zorlaştırır. Sunucularda en sık hedefler SSH, RDP, FTP ve WordPress giriş sayfalarıdır.

Ne zarar verir?

Başarılı bir brute force denemesi, saldırgana geçerli bir hesap kazandırır; bu da sunucuya tam erişim, bir arka kapı bırakma ve verilerin çalınması anlamına gelir. Başarısız denemeler bile yoğun kaynak tüketerek sistemi yavaşlatabilir.

Nasıl korunursunuz?

Güçlü ve benzersiz parolalar, iki adımlı doğrulama, başarısız denemeleri sınırlayan araçlar (fail2ban gibi), giriş sayfalarının IP ile kısıtlanması, varsayılan portların değiştirilmesi ve SSH'ta parola yerine anahtar tabanlı kimlik doğrulama en etkili savunmalardır.

Sunucunuza yönelik yoğun giriş denemeleri görüyorsanız Linux sunucu sıkılaştırma hizmetimizle riski azaltın.

Siteniz mi hacklendi? Şimdi yazın.

Teşhis ücretsiz. Belirtileri iletin, saldırı tipini ve net fiyatı aynı gün öğrenin.

7/24 kayıt alınır · aynı gün müdahale · temizlenemezse ücret iade