Kaba Kuvvet Saldırısı (Brute Force), dijital dünyada hırsızın elindeki yüzbinlerce anahtarı kapı kilidinde sırayla denemesine benzer. Saldırganlar 'admin', '123456', 'password' gibi en yaygın kelime listelerini (wordlist) saniyede binlerce deneme hızıyla çalıştırır.
Saldırının Riskleri Nelerdir?
- Hesap Ele Geçirme: Tahmin edilebilir veya sızdırılmış bir şifre bulunursa tüm web sitesi ve veritabanı saldırganın eline geçer.
- Sunucu Kaynak Tüketimi: Dakikada yapılan on binlerce başarısız giriş isteği sunucunun CPU ve RAM belleğini tüketerek sitenin çökmesine yol açar (DoS etkisi).
Kaba Kuvvet Saldırısından Korunma Yolları
- İki Faktörlü Doğrulama (2FA): Şifre bulunsa dahi telefona gelen kod olmadan girişi imkansız kılar.
- Giriş Denemesi Sınırlama (Rate Limiting): 3-5 başarısız denemeden sonra IP adresini geçici veya kalıcı olarak kilitlemek.
- Yönetici URL'sini Değiştirmek:
/wp-admingibi varsayılan giriş yollarını gizlemek. - Güçlü Şifre Politikası: En az 14 karakterden oluşan, büyük/küçük harf, rakam ve sembol içeren şifreler kullanmak.
Sıkça Sorulan Sorular (SSS)
Kaba Kuvvet Saldırısı (Brute Force) hakkında en sık yöneltilen sorular ve mühendislik ekibimizin uzman yanıtları:
8 karakterli basit bir şifre saniyeler içinde kırılabilirken, 16 karakterli karmaşık bir şifrenin kırılması yüzlerce yıl sürebilir.
Evet, Cloudflare WAF (Web Application Firewall) bot trafiğini analiz ederek bilinen saldırgan IP'lerini sunucunuza ulaşmadan engeller.