Coimpiutairean, Bathar-bog
DDoS ionnsaigh - dè a tha e? Tha am prògram airson DDoS ionnsaighean
Attack, nuair a Faodaidh luchd-cleachdaidh nach eil cothrom air goireasan sònraichte, ris an canar DDoS-ionnsaighean, no duilgheadas leithid "Denial Seirbheis". Tha a 'phrìomh fheart seo Hacker ionnsaighean - an aon àm tha ceistean le àireamhan mòra de choimpiutairean air feadh an t-saoghail, agus tha iad a' stiùireadh a 'mhòr-chuid aig an fhrithealaiche a tha air a dheagh dhìon companaidhean no buidhnean riaghaltais, aig a' char as lugha - air an aon neo-phrothaideach goireasan.
Tha an coimpiutair a bha a ghalar a Trojan each, a 'fàs mar "zombie", agus hackers a tha a' cleachdadh nan ceudan, no fiù 's mìltean de "zombie" adhbharachadh fàilligeadh goireasan (aicheadh seirbheis).
Tha adhbharan airson DDoS-ionnsaighean a dh'fhaodas a bhith mòran. Nach 'feuchainn ri aithneachadh as mòr-chòrdte agus aig an aon àm a' freagairt na ceiste: "DDoS ionnsaigh - dè a tha e, mar a thu fhèin a dhìon, dè a 'bhuaidh agus dè tha e a' ciallachadh a dhèanamh?"
co-fharpais
Tha an eadar-lìon air a bhith air tùs na beachdan gnothachais, a 'buileachadh phròiseactan mòra, agus dòighean eile gus a dhèanamh glè mhòr an t-suim airgid, cho DDoS ionnsaigh a dhèanamh gus òrdugh. Is e sin, ma tha a 'bhuidheann ann an tachartas farpaiseach a tha ag iarraidh a thoirt air falbh, tha e dìreach a' bruidhinn air na Hacker (no buidheann dheth) le sìmplidh amas -. Paralyze objectionable companaidhean tro goireasan eadar-lìn (DDoS-ionnsaigh air an fhrithealaiche no làrach-lìn).
A rèir sònraichte air na h-amasan agus cinn-uidhe, leithid ionnsaigh air fhoillseachadh air ùine-suidhichte agus le feachd iomchaidh.
foill
Gu math tric DDoS-ionnsaigh air an làrach air a cur air dòigh air an iomairt na hackers a bhacadh an t-siostam agus a 'faighinn cothrom pearsanta no eile mothachail fiosrachaidh. Às dèidh a 'ionnsaigh paralyze obrachadh an t-siostaim, faodaidh iad feum àraidh suim airgid a thoirt air ais feartan ionnsaigh a thoirt air goireasan.
Tha mòran de luchd-tionnsgain air-loidhne ag aontachadh air na cumhachan a chur air adhart gu gnìomhan a downtime aca a dhearbhadh agus a 'dèanamh call mòr - a tha nas fhasa a bhith a' pàigheadh beag suim swindler seach a 'call mòr a teachd a-steach air sgàth downtime h-uile latha.
fèisteas
Tha cus luchd-cleachdaidh an t-saoghal farsaing lìn dìreach air sgàth feòrachas spòrsail no pàirtean: "DDoS ionnsaigh - dè a tha e agus mar a dhèanamh?" Uime sin, tha cùisean nuair a ionnsaiche hackers airson spòrs agus an sampall feachdan a chur air dòigh leithid ionnsaighean air thuaiream goireasan.
Còmhla ri na h-adhbharan DDoS ionnsaighean aca seòrsachadh feartan.
- Bandwidth. An-diugh, tha cha mhòr a h-uile coimpiutair uidheamaichte le àite no an lìonra na sgìre ionadail, no dìreach ceangailte ris an eadar-lìon. Uime sin, tha cùisean a 'lìonadh an lìonraidh - àireamh mhòr de iarrtasan le mhì-chumte agus gun fheum an t-siostam gu sònraichte goireasan no uidheam airson adhbhar aca an dèidh làimhe fàiligeadh no malfunction (sianalan conaltraidh, cruaidh iomain, cuimhne, msaa).
- Sgìths siostam. A leithid DDoS ionnsaigh air an fhrithealaiche Samp chumail a ghlacadh corporra cuimhne, CPU agus goireasan eile an t-siostam, air sgàth neo-làthaireachd a tha a 'toirt ionnsaigh air rud dìreach nach eil e comasach air làn-obrachadh.
- Lùb. Endless fìreanachadh dàta agus eile chuairtean, cleasachd, "ann an cearcall", a 'toirt an nì ana-caitheamh tòrr de ghoireasan, mar sin a' clogging suas cuimhne mus do aca coileanta sgìths.
- False ionnsaighean. Tha a 'bhuidheann ag amas air dìon siostaman rabhaidh meallta, a tha a' cheann thall a 'dol gu bacadh air cuid de na goireasan.
- HTTP ghnàths. Hackers a chur maloomkie an HTTP-pacaidean le sònraichte crioptachadh, goireas, gu dearbh, chan eil a 'faicinn gu bheil e air a chur air dòigh DDoS ionnsaigh, a' phrògram airson an fhrithealaiche, a 'dèanamh obair aca, tha e a' cur an fhreagairt pacaidean a tha mòran nas motha a comas, agus mar sin clogging na sreatha ìobairt bandwidth, a 'ciallachadh rithist gu fàilligeadh an t-seirbheis.
- Smurf ionnsaigh. 'S e seo aon de na gnèithean as cunnartaiche. A Hacker air craolaidh sianal a 'cur an fhulangaiche a fuadan, an ICMP pacaid, far an fhulangaiche a' seòladh a chur na àite leis an t-seòladh an ionnsaigh, agus a 'tòiseachadh a h-uile àiteachan a chur freagairt don ping iarrtas. Tha seo a 'DDoS ionnsaigh - Prògram .., ag amas aig a' cleachdadh lìonra mòr, ie, iarrtas a ghiullachd tron 100 coimpiutairean, thèid stèidh nas daingne 100 turas.
- UDP-tuiltean. An seòrsa seo de ionnsaigh a tha caran coltach ris an fhear roimhe, ach an àite an ICMP pacaidean,-ionnsaigh a 'cleachdadh an UDP-pacaidean. Tha brìgh an dòigh seo tha an àite-seòladh IP a 'fulang gus an seòladh an Hacker agus làn-chleachdadh bandwidth cuideachd a bheir fa'near an t-siostam crash.
- SYN-tuiltean. Feuchainn ri ionnsaigh aig an aon àm a 'ruith àireamh mhòr de TCP-SYN-cheanglaichean tro sianal le mearachdach no gun tilleadh seòladh. Às dèidh grunn oidhirpean, siostaman obrachaidh 'chuid as motha a chur an àite na duilgheadasan co-cheangailte agus dìreach an dèidh a' nth àireamh oidhirpean gus a dùnadh. SYN-sruth sianal a tha gu math mòr, agus goirid an dèidh iomadh oidhirp a dh'fhuiling prìomh dhiùltas a Fosgail ùr sam bith co-cheangailte, a 'bacadh an lìonra air fad.
- "Trom pasgain". Seòrsa seo a 'toirt an fhreagairt air a' cheist: "Dè tha DDoS ionnsaigh fhrithealaiche" Hackers a chur pacaidean ball fhrithealaiche, ach an sùghaidh de bandwidth eil a 'tachairt, an gnìomh a stiùireadh a-mhàin aig CPU àm. Mar thoradh, tha na pacaidean a 'leantainn gu fàilligeadh ann an siostam, agus tha e, ann an tionndadh, àicheadh cothrom a tha a stòrasan.
- Log a-steach faidhlichean. Ma bhios an siostam cuota agus cuairteachadh a tha tèarainteachd beàrnan, an ionnsaigh a chur thugaibh an àireamh mhòr de pacaidean, mar sin a 'gabhail na h-uile an-asgaidh rùm air an diosg cruaidh fhrithealaiche.
- Tha am prògram a 'Chòd. Hackers le tuilleadh san dòigh urrainn làn sgrùdadh a dhèanamh air structar an fhrithealaiche dh'fhuiling agus a 'ruith sònraichte aontaran (DDoS ionnsaigh - brath a ghabhail air a' phrògram). Leithid de dh'ionnsaighean-àraidh ag amas air dìon gu math pròiseactan malairteach de iomairtean agus buidhnean eadar-dhealaichte achaidhean agus sgìrean. Sèiste, a tha a 'lorg loopholes sa chòd agus ruith stiùireadh mì-dhligheach no eile toirmeasgach-aontaran a bheir iad gu stad-èiginn a-siostam no seirbheis.
DDoS ionnsaigh: carson a tha e agus mar thu fhèin a dhìon
Dòighean-obrach dìon an aghaidh DDoS-ionnsaighean sin, tha iomadh. Agus a h-uile dhiubh a roinn ann an ceithir pàirtean: fulangach, gnìomhach, freagairteach agus for-ghnìomhach. Dè bidh sinn a 'bruidhinn barrachd fiosrachaidh.
rabhadh
An seo feumaidh sinn bacadh dìreach iad fhèin na h-adhbharan a dh'fhaodadh a bhrosnachadh a DDoS-ionnsaigh. Tha seo a 'gabhail a-steach seòrsa dòcha animosity pearsanta sam bith, laghail aimhreitean, co-fharpais agus nithean eile a bhrosnachadh "meudachadh" aire dhuibh, a' ghnothach agaibh, agus mar sin air. D.
Ma tha an t-àm gus freagairt ri na factaran sin agus a nì na co-dhùnaidhean iomchaidh, faodaidh sibh a sheachnadh mòran mì-thlachdmhor shuidheachaidhean. Tha an dòigh seo Faodaidh seo a bhith nas ris an stiùireadh co-dhùnadh an duilgheadas seach an teicnigeach taobh den chùis.
retaliatory ceumannan
Ma tha an ionnsaigh air do ghoireasan a 'leantainn air, tha e riatanach a lorg air tùs na duilgheadasan agaibh - an luchd-cleachdaidh no cunnradair, - a' cleachdadh an dà chuid teicnigeach agus laghail leudachaidh. Tha cuid de chompanaidhean a 'toirt seachad seirbheisean do lorg droch-rùnach teicnigeach slighe. Stèidhichte air na sgilean de phroifeiseantaich a tha an sàs anns an iris seo, gheibhear a-mhàin Chan eil Hacker coileanadh DDoS-ionnsaigh, ach cuideachd gu dìreach ris an luchd-cleachdaidh fhèin.
bathar-bog dìon
Nithean bathar-cruaidh is bathar-bog le reiceadairean am bathar a 'tabhann mòran bòidheach fuasglaidhean èifeachdach, agus DDoS-ionnsaigh air an làraich a stad Nakorn. Mar teicnigeach dìon dh'fhaodas a bhith air leth beag fhrithealaiche, ag amas air cur an aghaidh beaga is meadhanach DDoS-ionnsaigh.
Tha seo a 'fuasgladh a tha air leth freagarrach airson beaga agus meadhanach mòr gnothachasan. Airson companaidhean nas motha, iomairtean agus buidhnean riaghaltais, tha bathar-cruaidh fad na siostaman airson dèiligeadh ri DDoS-ionnsaighean, a tha, cuide ri prìs àrd, tha sàr-mhath feartan sàbhailteachd.
criathradh
Lock agus cùramach criathradh tighinn a-steach trafaig nach bi lùghdachadh a-mhàin a dh'fhaodadh ionnsaighean. Ann an cuid de chùisean, DDoS-ionnsaigh air an fhrithealaiche Faodar tur a riaghladh a-mach.
dà dòighean bunaiteach a shìoladh trafaig a dh'fhaodas a bhith air a chomharrachadh - firewalls agus làn chùrsa liostaichean.
Sìolachaidh a 'cleachdadh liostaichean (ACL) leigeas leat a shìoladh a-mach minor pròtacalan, gun a' briseadh a 'TCP obair agus nach eil a' leagail nithean astar cothrom air an dìon stòras. Ach, ma tha an hackers a 'cleachdadh botnets no àrd-tricead ceistean, an uair sin am pròiseas a bhios neo-èifeachdach.
Firewalls tòrr nas fheàrr dìon an aghaidh DDoS-ionnsaighean, ach an aon rud a tha dhìth 'S e a-mhàin gu bheil iad an dùil airson prìobhaideach agus neo-mhalairteach lìonraidhean.
sgàthan
Tha brìgh an dòigh seo a tha a dhi tighinn a-steach a h-uile trafaig ris an ionnsaigh a ais. Faodaidh seo a bhith air a dhèanamh taing do cumhachdach fhrithealaiche agus comasach proifeiseantaich a tha a-mhàin Chan eil trafaig dhi, ach cuideachd a bhith comasach air casg a chur air an uidheam a 'toirt ionnsaigh.
Tha an dòigh nach bi ag obair ma tha mearachdan ann an siostam seirbheisean, bathar-bog agus còdan eile lìonra iarrtasan.
so-leòntachd bhreac
Tha an seòrsa dìon a tha ag amas aig a 'ceartachadh cleasan,' stèidheachadh ann an bugs lìn iarrtasan agus siostaman, a thuilleadh air seirbheisean eile le uallach airson lìonra trafaig. Tha an dòigh a tha gun fheum an aghaidh ionnsaighean tuil, a tha a 'stiùireadh a tha e air na laigsean.
ghoireasan ùra
100% dìon barantas dòigh seo chan urrainn. Ach tha e a 'leigeil leat nas èifeachdaiche a dhèanamh air an gnìomhan eile (no a chur dheth) gus bacadh a chur DDoS-ionnsaighean.
Sgaoileadh siostaman agus goireasan
Dùblachadh de stòrasan agus a 'sgaoileadh siostaman leigeil le luchd-cleachdaidh ag obair còmhla ri dàta agad, fiù' s ma aig an ìre seo gus fhrithealaiche agad air a stiùireadh DDoS-ionnsaigh. frithealaiche eadar-dhealaichte no an lìonra uidheam faodar a chleachdadh airson a sgaoileadh, cho math ri seirbheisean a thathar a 'moladh dealachadh corporra gu diofar siostaman lethbhreac glèidhidh (ionadan dàta).
Tha an dòigh seo dìon as motha a tha èifeachdach gu ruige seo, a thoirt air an làimh dheis air a chruthachadh dealbhadh ailtireil.
evasion
Tha prìomh ghnìomh na dòigh seo a tha a 'tarraing a-mach agus a dealachadh an ionnsaigh a thoirt air rud (àrainn ainm no IP-seòladh), t. E. uile ag obair goireasan a tha air an aon làraich a bu chòir a roinn agus a' cur air dòigh air an taobh lìonra seòlaidhean, no fiù 's ann an dùthaich eile. Bheir seo cothrom a bhith beò sam bith a 'toirt ionnsaigh agus a' cumail an taobh a-staigh IT structar.
Seirbheisean airson dìon bho DDoS-ionnsaighean
Ag innse mu dheidhinn na phlàigh de DDoS-ionnsaigh (dè a tha e agus mar a shabaid e), faodaidh sinn mu dheireadh thall a 'toirt deagh chomhairle. Tha cus bhuidhnean mòra a tha a 'tabhann seirbheisean aca airson a bhith a' bacadh agus a 'leigheas a leithid de ionnsaighean. Dh'fhaodadh tu ràdh, seo na companaidhean a tha a 'cleachdadh raon de cheumannan agus diofar uidheaman a dhìon an gnothachas agaibh a' chuid as motha DDoS-ionnsaighean. Bha proifeiseantaich ag obair agus eòlaichean ann an achadh, mar sin ma tha thu a 'gabhail cùram mu do bheatha,' fheàrr (ged nach saor) roghainn biodh tagradh a chur gu aon de na companaidhean sin.
Ciamar a tha an DDoS-ionnsaigh le an làmhan fhèin
Mothachail, tha forearmed - a cinnteach prionnsabal. Ach cuimhnich gu bheil sin a dh'aona ghnothach a 'bhuidheann de DDoS-ionnsaighean, na aonar neo ann an còmhlan dhaoine - eucoir, agus mar sin an stuth seo air a thoirt seachad airson stiùireadh a-mhàin.
American IT ceannardan gus casg a chur air cunnartan a leasachadh prògram gus deuchainn a dhèanamh an aghaidh cuideam a chur air na frithealaichean agus an comas DDoS-ionnsaighean le hackers, air a leantainn le bhith a 'cur às do ionnsaigh.
Nàdarrach, an "hot" inntinnean thionndaidh sin armachd an aghaidh an leasachaidh fhèin agus an aghaidh na tha iad a 'sabaid. Tha an còd-ainm a 'bhathar - LOIC. 'S e bathar-bog seo gu saor ri fhaotainn agus, ann am prionnsabal, tha a thoirmeasg le lagh.
Tha an eadar-aghaidh agus an comas-gnìomh a 'phrògram gu math sìmplidh, tha e a' faighinn buannachd urrainn duine sam bith aig a bheil ùidh ann an DDoS-ionnsaigh.
Ciamar a nì mi fhìn? Tha na sreathan de goireasan eadar-aghaidh gu leòr airson a cuir an àireamh IP-ìobairt, agus an uair sin a 'suidheachadh an TCP agus UDP sruthan agus an àireamh de dh'iarrtasan. Voila - an ionnsaigh a thòisich às dèidh putadh air a 'phutan mùirn!
Sam bith droch ghoireasan, gu dearbh, cha 'fulang bho bathar-bog seo, ach dh'fhaodadh eòlas beagan duilgheadasan.
Similar articles
Trending Now