Son on yılda DDoS tehdit manzarasındaki en büyük tek değişiklik yeni bir saldırı tekniği değil — bir iş modeli. 'Booter' ya da 'stresser' olarak pazarlanan kiralık DDoS servisleri, saldırıları perakende bir ürüne dönüştürdü. Bir paket yemek fiyatına, herkes bir saatliğine yüzlerce gigabitlik sel kapasitesini, teknik beceri gerektirmeyen bir web panelinden başlatılan şekilde kiralayabilir. Bu pazarı anlamak, tehdit modelinizin eninde sonunda saldırıya uğrayacağınızı neden varsayması gerektiğini anlamaktır.
Booter Servisleri Nasıl İşler?
- Operatörler suç altyapısından botnet kapasitesi kiralar ya da ele geçirilmiş sunuculardan kendilerininkini kurar.
- Müşteriler bir panelden bir saldırı türü (UDP flood, HTTP flood vb.), bir süre ve bir hedef seçer.
- Saldırılar bir API üzerinden başlar — beceri yok, araç yok, altta ne olduğuna dair anlayış yok.
- Fiyatlar 60 saniyelik bir patlama için ~10 dolardan, sürekli çok saatlik saldırılar için 500+ dolara kadar gider.
Servisler ince bir hukuki kurmacanın arkasına saklanır — kendilerine 'kendi altyapını test etmek' için 'IP stresser' derler — ama pazarlama, hedefleme özellikleri ve kripto parayla ödeme, gerçekte ne sattıklarını açıkça gösterir.
Dayanıklı Bir Suç Pazarı
- Europol'un 2022 operasyonu 'PowerOFF', koordineli bir çökertmede 48 booter servisine el koydu.
- Haftalar içinde boşluğu yeni servisler doldurdu — pazar çökertmeleri soğurur ve devam eder.
- Tahminler, herhangi bir günde saldırı başlatan binlerce farklı booter müşterisi olduğunu koyuyor.
- Bir saldırının fiyatı 2013'ten beri kabaca %90 düştü; metalaşma tamamlandı.
Yasa dışı ve kovuşturuluyor
Sahibi olmadığınız ya da test etmek için yazılı izniniz olmayan herhangi bir hedefe karşı bir booter kullanmak her büyük yargı bölgesinde suçtur. ABD CFAA ve Birleşik Krallık Bilgisayar Suistimali Yasası altındaki mahkumiyetler gerçek hapis cezaları taşır ve kolluk giderek servislerin kendi ödeme kayıtlarını kullanarak yalnızca operatörleri değil müşterileri de kovuşturuyor.
Bu Savunmanız İçin Ne Anlama Geliyor?
Saldırı kapasitesinin demokratikleşmesi, kime karşı savunmanız gerektiğini değiştirir. Artık yalnızca gelişmiş suç grupları değil; kırgın bir müşteri, adi bir rakip, kini ve bir banka kartı olan bir genç. Bir saldırı başlatmanın engeli artık önemsiz derecede düşük — dolayısıyla bir saldırıya karşı savunmanın engeli de aşılması o kadar kolay olmalı. Bu, her zaman açık, otomatik ve bir insanın fark edip tepki vermesine bağlı olmayan koruma demektir.
Akarguard tam da bu model üzerine kuruludur: koruma bir DNS değişikliğiyle trafik yolunda oturur, böylece her zaman canlıdır, otomatik azaltma bir saldırı tespit edilir edilmez yükselir ve sunucunuz gizli kalır ki eski adresinize doğrultulmuş bir booter hiçbir şeye vurmasın. Herkes 10 dolara bir saldırı satın alabilirken, 'olursa koruma kurarız' bir plan değildir — zaten onun arkasında olmaktır.