محبوبترینها
چگونه با ثبت آگهی رایگان در سایت های نیازمندیها، کسب و کارتان را به دیگران معرفی کنید؟
بهترین لوله برای لوله کشی آب ساختمان
دانلود آهنگ های برتر ایرانی و خارجی 2024
ماندگاری بیشتر محصولات باغ شما با این روش ساده!
بارشهای سیلآسا در راه است! آیا خانه شما آماده است؟
بارشهای سیلآسا در راه است! آیا خانه شما آماده است؟
قیمت انواع دستگاه تصفیه آب خانگی در ایران
نمایش جنگ دینامیت شو در تهران [از بیوگرافی میلاد صالح پور تا خرید بلیط]
9 روش جرم گیری ماشین لباسشویی سامسونگ برای از بین بردن بوی بد
ساندویچ پانل: بهترین گزینه برای ساخت و ساز سریع
خرید بیمه، استعلام و مقایسه انواع بیمه درمان ✅?
صفحه اول
آرشیو مطالب
ورود/عضویت
هواشناسی
قیمت طلا سکه و ارز
قیمت خودرو
مطالب در سایت شما
تبادل لینک
ارتباط با ما
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
آمار وبسایت
تعداد کل بازدیدها :
1842981169
حملات DDoS چیست و چرا متوقف کردن آن کار دشواریست؟
واضح آرشیو وب فارسی:جام جم آنلاین: به گزارش جام جم کلیک: کریسمس امسال در حالی که بسیاری نوجوانان به عنوان هدیه از والدین خود اکسباکس و یا پلیاستیشن دریافت کرده بودند متوجه شدند که نمیتوانند به شبکههای آنلاین متصل شوند. اینطور مشخص شد که گروه هکرهای Lizard Squad با حملات DDoS موفق به از کار انداختن سرورهای سونی و مایکروسافت شدهاند. پس از آن کیم داتکام مؤسس وبسایت مگاآپلود و مگا ادعا کرد که این گروه را راضی به توقف حملات کرده است و حتی پس از آن خبر هک شدن این گروه هکری نیز منتشر شد! DDoS مخفف عبارت Distributed Denial of Service است و به هدف از کار انداختن موقت و یا دائمی یک وبسایت و یا سرور انجام میشود. حملات DDoS از گذشتهای نسبتاً دور وجود داشتهاند و معمولاً هم برای بیان اعتراض به کار برده میشدند. شاید اولین حمله DDoS را بتوان مربوط به سال ۱۹۹۵ و شبکه Strano Network دانست که در اعتراض به سیاستهای هستهای دولت فرانسه انجام شد. اما چرا حملات DDoS روزبهروز قویتر شده و مقابله با آن دشوارتر؟ چگونه میتوان یک حمله DDoS ترتیب داد؟ حمله DDoS آنقدر ساده است که هر کسی میتواند آن را انجام دهد!
برای پاسخ این پرسش چند جواب وجود دارد. بهطور مثال در حال حاضر نرمافزار رایگانی به نام High Orbit Ion Cannon یا به اختصار HOIC وجود دارد که به هر فردی اجازه میدهد بهراحتی با ایجاد ترافیک ساختگی بر روی سرورهای یک وبسایت با استفاده از اسکریپتهای سفارشی سرور را از کار بیندازد.
هر فردی با یک رایانه میتواند این نرمافزار را دانلود کرده، آدرس URL سایت دلخواهی را وارد کرده و منتظر بماند تا HOIC عملیات ایجاد کاربران جعلی را به امید ایجاد اضافهبار یا اصطلاحاً Overload روی سرور اجرا کند. البته تصور نکنید که حالا میتوانید این نرمافزار را دانلود کرده و فیسبوک را در چند ساعت از کار بیندازید! در واقع هرچه تعداد کاربرانی که از HOIC بهصورت همزمان یکسایت را هدف گرفتهاند بیشتر شود احتمال overload شدن نیز بیشتر خواهد بود. حمله DDoS پیشرفتهتر چگونه انجام میشود؟ البته از کار انداختن سرور پلیاستیشن نتورک کار دشوارتری است و دیوید لارسن مدیر ارشد فناوری شرکت امنیتی Corero اعتقاد دارد هکرها ترکیبی از حملات DDoS با botnetها را اجرا کردهاند. botnet یک شبکه از سرورهای کامپیوتری است که برای اتصال و انجام یک عملیات واحد برنامهریزی و طراحی شدهاند. هر فردی میتواند یک botnet کرایه کند و با بودجه کافی و ترکیب آن با حملات Ion Cannon بار فوقالعاده زیادی روی سرور PSN وارد کند. تصور کنید هزار کامپیوتر که همگی از ابزارهای DDoS مشابه برای ساخت اکانتهای جعلی استفاده کرده و سعی کنند به شبکه PSN وارد شوند. در مدت کوتاهی هزاران گیگابایت اطلاعات در هر ثانیه به سرور وارد شده و از کار انداختن چنین شبکهای کار پیش پا افتادهای جلوه خواهد کرد. لارسن همچنین اعتقاد دارد احتمالاً مهاجمان به جای مورد حمله قرار دادن سرور اصلی PSN، سرورهای لاگین کردن را مورد هدف قرار دادهاند و overload کردن این سرور هم کار نسبتاً آسانتری است. کافیست سرورهای DNS خارجی دستکاری شوند تا شبکه PSN با اطلاعات بیش از حد بمباران شود. یک سرور DNS یا Domain Name System سروری است که وقتی کاربر نام یک وبسایت را تایپ کرده و کلید اینتر را فشار میدهد آن را به آدرس IP قابل فهم برای مرورگر تبدیل میکنند. اینترنت پر از سرورهای DNS است و بسیاری از آنها بهراحتی میتوانند هدف هکرها قرار بگیرند.
لارسون میگوید: شما میتوانید نرمافزارهای رایگانی از اینترنت دانلود کنید که حاوی دیتابیسی از سرورهای آسیبپذیر DNS بر روی اینترنت است. من میتوانم یک درخواست ارسال کنم، یک بسته درخواست بسیار کوچک به یک سرور آسیبپذیر DNS. من میتوانم بگویم: “سلام سرور آسیبپذیر DNS! من سرور لاگین پلیاستیشن هستم – لطفاً برای من اطلاعات ورود را ارسال کن.” و این اطلاعات ورود میتواند چندین کیلوبایت حجم داشته باشد. پس با یک بسته کوچک ۶۴ بایتی میتوان طوری سرورهای DNS آسیبپذیر را فریب داد تا اطلاعات کیلوبایتی را به سرورهای سونی یا هر وبسایت دیگری روانه کند. من میتوانم دهها هزار بایت درخواست به DNS ارسال کنم و این سرور هم با تصور اینکه من سونی هستم اطلاعات درخواستی را به سرورهای این شرکت سرازیر خواهد کرد. حالا تصور کنید این اتفاق صدها یا هزاران و یا حتی میلیونها بار در ثانیه ارسال شود. به این ترتیب حتی قویترین سرورها هم نمیتوانند با چنین حجمی از ترافیک مقابله کنند و از آنجایی که تشخیص اطلاعات جعلی و واقعی دشوار است (مخصوصاً وقتی مهاجمان از ترکیبی از botnet و IPهای ساختگی استفاده میکنند.) سرور به راحتی overload شده و از کار خواهد افتاد. به این ترتیب برای فردی که میداند چگونه از این ابزار استفاده کند ایجاد دهها گیگابایت ترافیک ساختگی کار دشواری نخواهد بود. چرا سونی نتوانست جلوی overload شدن شبکه را بگیرد؟ اما سونی پیش از این هم تجربه حملات DDoS را داشته و شبکههایی مانند PSN و Xbox Live معمولاً زیاد در معرض این حملات قرار میگیرند. پس چرا آنها نتوانستند حمله Lizard Squad را خنثی کنند؟ هرچند بدون جزئیات دقیق پاسخ دادن به این پرسش ممکن نیست اما لارسن حدس میزند از آنجا که مهاجمان به سرور لاگین PSN حمله کردهاند و به پهنای باند زیادی نیاز نبوده و از کار انداختن آن با حملات DDoS کار مشکلی نبوده است. ابزارها در حال حاضر بسیار پویاتر شدهاند و انسان و پروسههای انسانی نتوانسته خود را با سرعت این تغییرات وفق دهد.
گفتنی است سال ۲۰۱۱ شبکه PSN مورد حمله بزرگی قرار گرفت که اطلاعات میلیونها کاربر این شبکه را فاش کرد و انتظار داشتیم سونی برای حملات هکری آمادگی داشته باشد. البته باید در نظر داشت که یک حمله DDoS تفاوت زیادی با نفوذ امنیتی دارد و بهتر است به جای هک کردن نام آن را سرریز کردن یا غرق کردن ترافیکی گذاشت. همچنین در ماههای اخیر این نوع حملات پیشرفتهای زیادی داشتهاند تا حدی که روشهای جلوگیری قدیمی مربوط به یکی دو سال پیش دیگر جوابگو نخواهد بود. یکی از راههای رایج برای جلوگیری از حملات DDoS این است که وقتی مسئولان شبکه متوجه میشوند که حمله درحال صورت گرفتن و سرور در حال از کار افتادن است آنها از تأمین کنندگان شبکه میخواهند تا کاری به نام “سیاهچاله” یا Blackholing انجام دهند. به این ترتیب که تمامی ترافیک رسیده به شبکه را متوقف کرده و از overload شدن جلوگیری میکنند. تا حدود یک و نیم سال پیش حملات DDoS بسیار سادهتر بودند. شما مشاهده میکردید که چنین حملاتی در حال انجام است و آنرا سیاهچاله میکردید. ابزارها در حال حاضر بسیار پویاتر شدهاند و انسان و پروسههای انسانی نتوانسته خود را با سرعت این تغییرات وفق دهد. حالا به یک سیستم ماشینی احتیاج دارید که همواره در حال جستجو و شناسایی چنین حملاتی باشد و بلافاصله به مقابله با آنها بپردازد. راه مقابله کنونی چیست؟
به توصیه لارسن شرکتها و هر فردی که شبکهها را اداره میکند باید چندین حفاظ برای جلوگیری از چنین حملاتی بهکار گیرد تا الگوهای غیرعادی ترافیک را شناسایی و آسیب وارده را کاهش دهد. او همچنین توصیه میکند کمپانیها از سرویسهای ابری استفاده کنند تا هنگام هجوم ترافیک سرورهای خودشان از خطر overload شدن محفوظ بماند. به گفته یکی از شرکتهای امنیتی DDoSها روزبهروز پیشرفتهتر میشوند و در حال حاضر هر ساعت حدود ۲۸ حمله شبیه به حمله به PSN رخ میدهد. شاید در نگاه اول DDoS آنچنان هم خطرناک به نظر نرسد چرا که در واقع اطلاعاتی دزدیده نشده و کنترل سایت نیز خارج نخواهد شد و حتی یک deface ساده نیز رخ نخواهد داد اما برای سرویسهای حیاتی از کار افتادن شبکه میتواند صدمات جبران ناپذیری وارد کند. منبع: فارنت
اخبار مرتبط :
هکرهای مارمولک، هک شدند
مارمولکها ایکسباکس و پلیاستیشن را هک کردند
یکشنبه 24 اسفند 1393 ساعت: 19:40
این صفحه را در گوگل محبوب کنید
[ارسال شده از: جام جم آنلاین]
[مشاهده در: www.jamejamonline.ir]
[تعداد بازديد از اين مطلب: 92]
صفحات پیشنهادی
آدمهای سیاسی و نظامی در فوتبال زحمت میکشند اما جایگاهشان اینجا نیست قلعهنویی: از کفاشیان دل خوشی ندارم اما
آدمهای سیاسی و نظامی در فوتبال زحمت میکشند اما جایگاهشان اینجا نیستقلعهنویی از کفاشیان دل خوشی ندارم اما از زمانی که آمده کار کرده چرا رای کرار را 19 روز بعد اعلام کردند سرمربی تیم فوتبال استقلال گفت بااینکه هیچ دل خوشی از کفاشیان و زیر مجموعهاش ندارم اما از وقتی آمدهانددر حضور رؤسای جمهور دو کشور ایران و ترکمنستان ۱۷ سند همکاری امضا کردند
در حضور رؤسای جمهور دو کشورایران و ترکمنستان ۱۷ سند همکاری امضا کردندایران و ترکمنستان به دنبال نشست مشترک هیأتهای عالیرتبه دو کشور ۱۷ سند همکاری در عرصههای مختلف اقتصادی فرهنگی سیاسی حقوقی و علمی امضا کردند به گزارش حوزه دولت خبرگزاری فارس به نقل از پایگاه اطلاع رسانی ریارهبر انقلاب در جشن نیکوکاری مشارکت کردند
رهبر انقلاب در جشن نیکوکاری مشارکت کردند به گزارش جوان آنلاين به نقل از پایگاه اطلاعرسانی دفتر مقام معظم رهبری در آستانه روز احسان و نیکوکاری حضرت آیتالله خامنهای رهبر معظم انقلاب اسلامی مبلغ پانصد میلیون ریال جهت کمک به افراد تحت پوشش کمیته امداد امامخمینی ره و خانوادههافراهم کردن فرصت کسب و کار یکی از دغدغه های اصلی جوانان است
مدیرکل تعاون کار و رفاه اجتماعی استان مرکزی فراهم کردن فرصت کسب و کار یکی از دغدغه های اصلی جوانان است خبرگزاری پانا مدیرکل تعاون کار و رفاه اجتماعی استان مرکزی گفت فراهم کردن فرصت کسب و کار به ویژه برای فارغ التحصیلان مراکز آموزش عالی یکی از دغدغه های اصلی جوانان است که ارا۳ شرکت اماراتی پروازهای خود را به اربیل و سلیمانیه متوقف کردند
۳ شرکت اماراتی پروازهای خود را به اربیل و سلیمانیه متوقف کردندسه شرکت اماراتی اعلام کردند پروازهای خود به دو شهر عراق را به دلایل امنیتی متوقف کردهاند به گزارش گروه بینالملل خبرگزاری فارس سه شرکت اماراتی با صدور بیانیهایی جداگانه اعلام کردند پروازهای خود به «قلعهنويي: چرا راي کرار را 19 روز بعد اعلام کردند؟!
قلعهنویی چرا رای کرار را 19 روز بعد اعلام کردند سرمربي تيم فوتبال استقلال گفت بااينکه هيچ دل خوشي از کفاشيان و زير مجموعهاش ندارم اما از وقتي آمدهاند کار کردهاند به گزارش "ورزش سه" و به نقل از فارس امیر قلعهنویی در گفتوگو با رادیو ورزش اظهار داشتنقض حقوق بشر در عربستان، همکاری نظامی سوئد با ریاض را متوقف کرد
نقض حقوق بشر در عربستان همکاری نظامی سوئد با ریاض را متوقف کردگزارشهای متعدد از موارد نقض حقوق بشر در عربستان سعودی موجب شد تا دولت سوئد از تجدید موافقتنامه همکاری نظامی با ریاض خودداری کند به گزارش گروه بینالملل خبرگزاری فارس دولت سوئد روز سهشنبه اعلام کرد توافقنیمی از داوطلبان کارت کنکور دکتری ۹۴ را دریافت کردند
توکلی خبر داد نیمی از داوطلبان کارت کنکور دکتری ۹۴ را دریافت کردند شناسهٔ خبر 2511314 چهارشنبه ۱۳ اسفند ۱۳۹۳ - ۱۰ ۰۸ حوزه و دانشگاه > آموزش عالی مشاور عالی سازمان سنجش آموزش کشور از دریافت کارت کنکور دکتری Ph D نیمه متمرکز سال ۹۴ از سوی نیمی از داوطلبان خبر داد دکتر حسینضرورت و راهکارهاي حقوقي اقتصاد مقاومتی چيست؟/ ایده وارداتی «لسه فر» متناقض با اقتصاد مقاومتی
دکتر سید محمد مهدی غمامی ضرورت و راهکارهاي حقوقي اقتصاد مقاومتی چيست ایده وارداتی لسه فر متناقض با اقتصاد مقاومتی در یک سرمایه داری لسهفر یازده مورد از پانزده وزارت زایدند و تنها وزارتخانههای دادگستری دفاع خارجه و خزانه داری مورد نیازند در این ۴ مورد هم باید برخی بخش هاحضور کارگزارانیها در کابینهی یازدهم چه معنایی میدهد؟ حرف کارگزاران سازندگی در حوزهی اقتصاد چیست؟
حضور کارگزارانیها در کابینهی یازدهم چه معنایی میدهد حرف کارگزاران سازندگی در حوزهی اقتصاد چیست حزب کارگزاران از چه سالی تشکیل شد تفکرات آنها چگونه بود نگرش این گروه به اقتصاد و توسعه در ایران چگونه بود حامیان این حزب چه کسانی بودند در دولتهای هاشمی و خاتمی چه نقشی داشتنحکم شرعی سوراخکردن بینی برای زن و مرد، چیست؟
احکام حکم شرعی سوراخکردن بینی برای زن و مرد چیست نسبت به مردان اگر تشبّه مرد به زن محسوب شود و یا مفسدهانگیز باشد و یا ترویج فرهنگ مبتذل غرب به حساب آید جایز نیست به گزارش سرویس دینی جام نیوز حکم شرعی سوراخکردن بینی جهت انجام زینت و یا اغراض دیگر برای زن10 راه کاربردی برای حرف شنوتر کردن کودکان
فرزندپروری 10 راه کاربردی برای حرف شنوتر کردن کودکان گوش سپردن کودکان به درخواست های والدین اغلب به نوع درخواست و چگونگی مطرح کردن آن بستگی درد امام صادق عليه السلام مؤمن همواره خانواده خود را از دانش و ادب شايسته بهره مند مى سازد تا همه آنان را وارد بهشت كن به گزاکارشناس کانادایی مسائل حقوق بینالملل عنوان کرد چرا کانادا در خصومت با ایران، گوی سبقت را از آمریکا ربوده است؟
کارشناس کانادایی مسائل حقوق بینالملل عنوان کردچرا کانادا در خصومت با ایران گوی سبقت را از آمریکا ربوده است آنتونی هال گفت سیاست خارجی امروز کانادا در واقع همان سیاست اسرائیل در محکوم کردن ایران است سایت مشرق نوشت کانادا بعد از روی کار آمدن "استیون هارپر" به عنوان نچرا حقوق و مزایای فرهنگیان با سایر کارمندان همسطح نیست؟
چرا حقوق و مزایای فرهنگیان با سایر کارمندان همسطح نیست معاون حقوقی و امور مجلس وزارت آموزش و پرورش از پیگیری برای افزایش حقوق و مزایای جانبی فرهنگیان خبر داد و گفت اجرای لایحه رتبهبندی معلمان میتواند در این خصوص اثرگذار باشد به گزارش نامه نیوز حجت الاسلام والمسلمین مرهبر معظم انقلاب در جشن نیکوکاری مشارکت کردند
رهبر معظم انقلاب در جشن نیکوکاری مشارکت کردند رهبر معظم انقلاب در جشن نیکوکاری مشارکت کردند به گزارش نامه نیوز حضرت آیت الله خامنه ای رهبر معظم انقلاب اسلامی مبلغ پانصد میلیون ریال جهت کمک به افراد تحت پوشش کمیته امداد امام خمینی ره و خانواده های نیازمند اختصاص دادند منبهفته بیست و پنجم لالیگا/داور 10 کارت زرد نشان داد سویا در خانه اتلتیکو را متوقف کرد/فاصله شاگردان سیمئونه با ص
هفته بیست و پنجم لالیگا داور 10 کارت زرد نشان دادسویا در خانه اتلتیکو را متوقف کرد فاصله شاگردان سیمئونه با صدر بیشتر شدهفته بیست و پنجم لالیگا با دو دیدار پیگیری شد و اتلتیکو به مصاف سویا رفت و ایبار مقابل بیلبائو قرار گرفت به گزارش خبرگزاری فارس هفته بیستو پنجم لالیگا با برگزرهبر معظم انقلاب با تخصیص 500 میلیون ریال در جشن نیکوکاری مشارکت کردند
رهبر معظم انقلاب با تخصیص 500 میلیون ریال در جشن نیکوکاری مشارکت کردند رهبر معظم انقلاب اسلامی در آستانه روز احسان و نیکوکاری مبلغ 500 میلیون ریال برای کمک به افراد تحت پوشش کمیته امداد امام خمینی ره اختصاص دادند آفتاب به گزارش ایرنا این خبر را روز چهارشنبه پایگاه اطلاع رسان-
گوناگون
پربازدیدترینها