İsmail Kundakcı
690 posts


Tesla’nın otonom sürüş özelliğinin İstanbul trafiğindeki performansı:













bugün xpatla'ya ddos saldırısı yapıldı. 11 dakikada 137.320 istek. saniyede 514 istek. botnet kullanılmış. saldıran kişi kendi tweet url'sini referral parametresine koymuş. yani bize kendi kimliğini kendi teslim etmiş. 137 bin isteğin tamamında aynı url var. zeka seviyesini siz yorumlayın. nasıl anladık bot olduğunu? 90 farklı tarayıcı kimliği kullanılmış ama hepsi 2020-2022 versiyonları. 2026'da kim chrome 91 kullanıyor ki.. windows 7 bile var listede. bot ağı veritabanından alınmış hazır liste yani. daha güzeli var. 90 tarayıcı kimliğinin her biri tam 1400-2000 istek göndermiş. eşit dağılım. tek bir yazılım hepsini sırayla döndürüyor. ve 137 bin isteğin tamamında referer header boş. gerçek kullanıcı linke tıklayınca referer otomatik eklenir. boş referer = tarayıcı değil bot yazılımı. sonuç: 98 bin istekten sonra sunucu bir süreliğine off duruma geçti. 350+ ödeme yapan kullanıcımız hizmet alamadı. platform erişilemez oldu. ama tüm loglar alındı. 137.320 satırlık saldırı kaydı sha-256 hash'li saklanıyor. ip dağılımı, user-agent dağılımı, dakika dakika zaman çizelgesi elimizde. cloudflare'den gerçek ip talebini de az önce yaptım. saldırıyı ispatlayabildiğimiz için olumlu dönmeme olasılığı da yok. tck 244: bilişim sistemini engelleme, erişilemez kılma. 1-5 yıl hapis. cumhuriyet başsavcılığına suç duyurusu ve btk/usom bildirimi başlatıyoruz. buradan hepinize duyuru olmuş olsun.


















