شناخت با حمله DDOS و نحوههای رویارویی آن
هجوم ها DDOS را میقدرت از ابداعات نرمافزارنویسان حوزه هک و نفوذ دانست که تا به امروز خسارات متعددی را به سرورهای متفاوت در عالم وارد نموده است. اکتبر سال پیشین میلادی شاهد مطرح ترین مثال از این حملهها بودیم که سبب ساز تولید نقص در وب مجموعه کشورها ایالات متحده و نصیبهایی از اروپا شد؛ حملهای که گرانقدرخیس از آن در تاریخ نفوذهای کامپیوتری بکر بود.
چنین اتکها ولی تنها مختص سرورهای پهناور نیستند و بلکه حتی برای شما تحت عنوان یک رئیس وب سایت یا این که حتی مخاطب ساده وب هم ممکن میباشد چهره دهد. براین اساس آشنایی مطلوب اینگونه حملاتی می تواند به پیشگیری از وقوع زیانهای احتمالی یاری طراحی سایت اختصاصی بخش اعظمی نماید.
تهاجم ها DDOS چهطور اجرا میشود؟
حملههای دیداس که کوتاه گردیده عبارت Distributed Reflection Denial of Service میباشد به دلایل مختلفی حادثه می افتند. آنچه بیشتر چشم می گردد این میباشد که علت مردم این حملهها، خاستگاهی انتقام جویانه داراهستند. بعضا دیگر هم درپی نماد دادن اقتدار یک دسته نفوذ یا این که انذار یک تیم دیگر استعمال میشوند. مثلا همین حمله تبارک دیداس که فراتر از آن سخن شد، در بالا برای انتقام جویی و تواننمایی به کمپانی ضداسپم Spamhaus وقوع افتاد.
عامل مشهور شدن این نوع اتکها اصولا رفتارهای انتقامجویانه و ازسوی دیگر خلا راهکارهای قطعی برای رفع آن میباشد.
طریق نفوذ با دیداس، به یکی موادسازنده اصلی در دنیای میزبانی اینترنت یعنی ترافیک برمیشود. شما هنگامی برای اینترنتوب سایت خویش به دنبال یک ارائه دهنده هاست میگردید مسائلی مثل پردازنده و ترافیک برایتان اصلی خواهد بود به دلیل آنکه هرچه بازدیدکننده بیشتری داشته باشید، به ترافیک بیشتر و به نسبت آن به سروری با حافظه موقت و پردازنده بیشتر نیاز خواهید داشت.
مطلقا ترافیکی که شما برای هاست خویش درنظر می گیرید براساس پیش بینی و آمارهایی میباشد که از معیار بازدیدکنندگان خویش دارید. حال فرض فرمائید به یک باره انقدر واحد سنجش درخواستها و بازدیدها بالا برود که خیرفقط ترافیک شما جوابگوی نیازها نباشد بلکه سرور هم از عمل بیفتد! این تعریفوتمجید بی آلایشای از نوعی حمله دیداس میباشد.
بسامد هجوم ها DDOS
با اینکه سالها میباشد، حملههای DDOS وجود دارا هستند ولی هنوز روشی معلوم برای پرهیز از رخدادشان چشم نمی شود. آنچنان که گفتیم، اصلی ترین این نوع تهاجم ها در سال قبل میلادی چشم شد.
برای ایفا یک اینگونه حملهای نیاز به تعدادی عنصر حیاتی داریم. معنا رفلکشن یا این که رفلکس از اساسیترین این ارکان میباشد. هکر با به کارگیری از ابزارها و منابعی که داراست مثل یک آینه خویش را رفلکس میدهد و با به کارگیری از IPهای جعلی بسیار، در کانال آیتم نظرش خلل ساخت مینماید.
خدمتدهندههای وب که از پروتکلهای همگانی برای ارائه خدمت خویش به کارگیری مینمایند می توانند به ارتقاء رفلکس IPهای هکر یاری نمایند. زیرا هرچه رفلکس بیشتر باشد، پردازش بیشتری از سرور منظور می گردد.
عنصر آینده مایحتاج برای این سیرتکامل از حملهها وسعت بستههای ارسالی به سمت سرور از سوی IPهای جعلی میباشد. هرچه وسعت درخواست بیشتر باشد فشار بیشتری به سرور غرض وارد می شود؛ خصوصا در صورتیکه هکر بتواند براساس بستههای درخواست خویش جوابهای بسیار والاتری اخذ نماید، احتمالا حمله بسیار خطرناکتری منتظر سرور مقصود میباشد!
چهت نیل به اینگونه هدفی، هکرها گرایش بیشتری برای یافت کردن DNS سرورهایی داراهستند که به IPها جوابهای گران قدرتری می دهند.
منشا اشکال هجوم ها دیداس
در حملههای ممانعت خدمت، مردم هکرها همت مینمایند آنقدر واحد سنجش توشه به سرور متبوع را زیاد نمایند تا درنهایت یوزرها معمولی نتوانند به خدمت برسند و از آن جلوگیری کردن شوند؛ ولی با این وجود، روشهای این حمله یک سری نوع کلی داراست.
با بازدارنده شدن فی مابین یوزرها معمولی و سرور، هکر نوعی حمله دیداس را اجرا میدهد. به این دلیلکه برای هر کاربری نیاز به یک بازدارنده مستقل و منتشر داراست. نوع دیگری از این حملهها به کار گیری از فرمت کانال میباشد. سرورها عموما برای پیشگیری از حمله ها دیداس از یک فرمت یا این که پیکربندی باصرفه به کار گیری مینمایند. هرچه این پیکربندی ناقصخیس باشد، هکر درخواستهای بیشتری را در حین کمتری به سرور میفرستد. اکنون فرض نمائید یک هکر آنقدر تیزهوش باشد که وارد فرمت امکانات کانال گردیده و با تغییرو تحول مسیرها بتواند پیکربندی سرور را مختل نماید!
در غایت کلیه حملههای دیداس سبب ساز تولید توشه و فشار مازاد روی سرور میشوند و منابعی مثل پهنای باند، حافظه موقت، خاطر و پردازش کلی را به صورت مفرط مصرف مینمایند ولی با ایندرحال حاضر در بعضی حملهها غرض به صورت بی واسطه مصرف منابع میباشد که عموما با تقویت وسعت و واحد سنجش بسته جوابهای رسیده از سوی سرور تولید می شوند. اینگونه حملههایی گاه به مقیاسهای گیگابایتی میرسند و تداخلهایی به وجود میاورند که قادر است سبب قطعی وب در یک حیطه خاص شوند.
برخی از حملهها ولی با استعمال از کدهای مخرب شرایط را بسیار پیچیدهخیس مینمایند. با استعمال از اپهای مخرب در حملههای داس مثل تولید مشکل در میکروکدهای ماشین یا این که افتتاح از ارورهای سیستماستدلال و حتی ساختوساز درخواستهای مکرر که منجر قفل شدن سیستم می گردند برای مثال توانمندیهای حملههای دیداس با کدهای مخرب میباشد.
در کنار شیوههای همگانی حملههای دیداس، طریقهای بهخصوص البته شناخته گردیده دیگری هم وجود دارا هستند که تحت عنوان نوعی از دیداسها شناخته می شوند. اخازی با به کارگیری از دیداس، عدم تقارن در فایدهگیری منابع و دهها طریق دیگر برای مثال نحوههای خاص در اتکهای DDOS به شمار می روند.
تقابل با حمله DDOS
برای دوری از تهاجم ها دیداس، تا به امروز نحوه تقابل ضمانت گردیدهای که بتوان در تمامی مفاد از آن بهره مند شد بکر میباشد. راهحل هانیپات یک کدام از شیوههای نسبتا موثر برای هجوم ها دیداس خرد میباشد. دراین شیوه میاقتدار با استعمال از یک سیستم مجازی که به عبارتی هانیپات میباشد هکر را درگیر کرد و وقت اورا گرفت. با اعتنا به اینکه درین تهاجم ها صرفا خستهشدن هکر میباشد که مجال حمله را مشخص و معلوم مینماید پس هرچه وقت اورا بیشتر بگیرید به نقطه پایان حمله مجاورتخیس میباشید.
شاید پیشگیری شایسته ترین شیوه رویا رویی با حملههای دیداس باشد. به دلیل آن که زمانی حمله آغاز میشود جز با تقسیم منابع و بستن شیوه های ورودی هکر شغل به محرمانه را نمیاقتدار اعمال اعطا کرد.
برای پیشگیری کردن از این نوع حمله ها رویکردشغل های متنوعی وجود داراست که ما به دو گزینه از کارآمدترینهای آن برای حملههای همگانی اشاره میکنیم.
باصرفه بودن سیستم: شما هرچه از خدمتدهندههای بهتری برای میزبانی اینترنتوبسایت خویش استعمال فرمایید کمتر گزینه حمله قرار می گیرید. منابع عالی به سادگی تحت فشار قرار نمیگیرند و هکرهای کمتری را به خویش جلب مینمایند. این باصرفه بودن ولی فقط منحصر گفت و گو ویژگی ها سرور صاحبخانه وجود ندارد. ظواهر اینترنتوبسایت و بستر کدنویسی آن هرچه امنیت بهتری داشته باشد هم احتمال حادثه دیداسها را نادر مینماید.
طرز دیگری که می شود برای پرهیز از حمله ها دیداس استفاده نمود، رو آوردن به ارائهدهندگان CDN یا این که کلادفلر میباشد. کلادفلرها جداگانه از اینکه از سرورهای قدرتمندی هواخواهی می شوند با تولید یک واسطه دربین سرور شما و استفاده کننده جلوی حملههای بسیار طاقت فرسا را هم می گیرند. بهطور کلی، درایت به شرایط لحظهای سرور و شناخت با واپسین راهکارهای امنیت اینترنت منجر میگردد تا کمتر گزینه حملههای اینترنتی قرار بگیریم.
همینطور در سرور های ویندوزی با نصب ماژولهای امنیتی در خدمت دهنده IIS می شود به شکل بدون نقص جلوی چنین حمله ها را گرفت و آنانرا خنثی کرد.
شناخت با حمله DDOS و نحوههای رویارویی آن
هجوم ها DDOS را میقدرت از ابداعات نرمافزارنویسان حوزه هک و نفوذ دانست که تا به امروز خسارات متعددی را به سرورهای متفاوت در عالم وارد نموده است. اکتبر سال پیشین میلادی شاهد مطرح ترین مثال از این حملهها بودیم که سبب ساز تولید نقص در وب مجموعه کشورها ایالات متحده و نصیبهایی از اروپا شد؛ حملهای که گرانقدرخیس از آن در تاریخ نفوذهای کامپیوتری بکر بود.
چنین اتکها ولی تنها مختص سرورهای پهناور نیستند و بلکه حتی برای شما تحت عنوان یک رئیس وب سایت یا این که حتی مخاطب ساده وب هم ممکن میباشد چهره دهد. براین اساس آشنایی مطلوب اینگونه حملاتی می تواند به پیشگیری از وقوع زیانهای احتمالی یاری طراحی سایت اختصاصی بخش اعظمی نماید.
تهاجم ها DDOS چهطور اجرا میشود؟
حملههای دیداس که کوتاه گردیده عبارت Distributed Reflection Denial of Service میباشد به دلایل مختلفی حادثه می افتند. آنچه بیشتر چشم می گردد این میباشد که علت مردم این حملهها، خاستگاهی انتقام جویانه داراهستند. بعضا دیگر هم درپی نماد دادن اقتدار یک دسته نفوذ یا این که انذار یک تیم دیگر استعمال میشوند. مثلا همین حمله تبارک دیداس که فراتر از آن سخن شد، در بالا برای انتقام جویی و تواننمایی به کمپانی ضداسپم Spamhaus وقوع افتاد.
عامل مشهور شدن این نوع اتکها اصولا رفتارهای انتقامجویانه و ازسوی دیگر خلا راهکارهای قطعی برای رفع آن میباشد.
طریق نفوذ با دیداس، به یکی موادسازنده اصلی در دنیای میزبانی اینترنت یعنی ترافیک برمیشود. شما هنگامی برای اینترنتوب سایت خویش به دنبال یک ارائه دهنده هاست میگردید مسائلی مثل پردازنده و ترافیک برایتان اصلی خواهد بود به دلیل آنکه هرچه بازدیدکننده بیشتری داشته باشید، به ترافیک بیشتر و به نسبت آن به سروری با حافظه موقت و پردازنده بیشتر نیاز خواهید داشت.
مطلقا ترافیکی که شما برای هاست خویش درنظر می گیرید براساس پیش بینی و آمارهایی میباشد که از معیار بازدیدکنندگان خویش دارید. حال فرض فرمائید به یک باره انقدر واحد سنجش درخواستها و بازدیدها بالا برود که خیرفقط ترافیک شما جوابگوی نیازها نباشد بلکه سرور هم از عمل بیفتد! این تعریفوتمجید بی آلایشای از نوعی حمله دیداس میباشد.
بسامد هجوم ها DDOS
با اینکه سالها میباشد، حملههای DDOS وجود دارا هستند ولی هنوز روشی معلوم برای پرهیز از رخدادشان چشم نمی شود. آنچنان که گفتیم، اصلی ترین این نوع تهاجم ها در سال قبل میلادی چشم شد.
برای ایفا یک اینگونه حملهای نیاز به تعدادی عنصر حیاتی داریم. معنا رفلکشن یا این که رفلکس از اساسیترین این ارکان میباشد. هکر با به کارگیری از ابزارها و منابعی که داراست مثل یک آینه خویش را رفلکس میدهد و با به کارگیری از IPهای جعلی بسیار، در کانال آیتم نظرش خلل ساخت مینماید.
خدمتدهندههای وب که از پروتکلهای همگانی برای ارائه خدمت خویش به کارگیری مینمایند می توانند به ارتقاء رفلکس IPهای هکر یاری نمایند. زیرا هرچه رفلکس بیشتر باشد، پردازش بیشتری از سرور منظور می گردد.
عنصر آینده مایحتاج برای این سیرتکامل از حملهها وسعت بستههای ارسالی به سمت سرور از سوی IPهای جعلی میباشد. هرچه وسعت درخواست بیشتر باشد فشار بیشتری به سرور غرض وارد می شود؛ خصوصا در صورتیکه هکر بتواند براساس بستههای درخواست خویش جوابهای بسیار والاتری اخذ نماید، احتمالا حمله بسیار خطرناکتری منتظر سرور مقصود میباشد!
چهت نیل به اینگونه هدفی، هکرها گرایش بیشتری برای یافت کردن DNS سرورهایی داراهستند که به IPها جوابهای گران قدرتری می دهند.
منشا اشکال هجوم ها دیداس
در حملههای ممانعت خدمت، مردم هکرها همت مینمایند آنقدر واحد سنجش توشه به سرور متبوع را زیاد نمایند تا درنهایت یوزرها معمولی نتوانند به خدمت برسند و از آن جلوگیری کردن شوند؛ ولی با این وجود، روشهای این حمله یک سری نوع کلی داراست.
با بازدارنده شدن فی مابین یوزرها معمولی و سرور، هکر نوعی حمله دیداس را اجرا میدهد. به این دلیلکه برای هر کاربری نیاز به یک بازدارنده مستقل و منتشر داراست. نوع دیگری از این حملهها به کار گیری از فرمت کانال میباشد. سرورها عموما برای پیشگیری از حمله ها دیداس از یک فرمت یا این که پیکربندی باصرفه به کار گیری مینمایند. هرچه این پیکربندی ناقصخیس باشد، هکر درخواستهای بیشتری را در حین کمتری به سرور میفرستد. اکنون فرض نمائید یک هکر آنقدر تیزهوش باشد که وارد فرمت امکانات کانال گردیده و با تغییرو تحول مسیرها بتواند پیکربندی سرور را مختل نماید!
در غایت کلیه حملههای دیداس سبب ساز تولید توشه و فشار مازاد روی سرور میشوند و منابعی مثل پهنای باند، حافظه موقت، خاطر و پردازش کلی را به صورت مفرط مصرف مینمایند ولی با ایندرحال حاضر در بعضی حملهها غرض به صورت بی واسطه مصرف منابع میباشد که عموما با تقویت وسعت و واحد سنجش بسته جوابهای رسیده از سوی سرور تولید می شوند. اینگونه حملههایی گاه به مقیاسهای گیگابایتی میرسند و تداخلهایی به وجود میاورند که قادر است سبب قطعی وب در یک حیطه خاص شوند.
برخی از حملهها ولی با استعمال از کدهای مخرب شرایط را بسیار پیچیدهخیس مینمایند. با استعمال از اپهای مخرب در حملههای داس مثل تولید مشکل در میکروکدهای ماشین یا این که افتتاح از ارورهای سیستماستدلال و حتی ساختوساز درخواستهای مکرر که منجر قفل شدن سیستم می گردند برای مثال توانمندیهای حملههای دیداس با کدهای مخرب میباشد.
در کنار شیوههای همگانی حملههای دیداس، طریقهای بهخصوص البته شناخته گردیده دیگری هم وجود دارا هستند که تحت عنوان نوعی از دیداسها شناخته می شوند. اخازی با به کارگیری از دیداس، عدم تقارن در فایدهگیری منابع و دهها طریق دیگر برای مثال نحوههای خاص در اتکهای DDOS به شمار می روند.
تقابل با حمله DDOS
برای دوری از تهاجم ها دیداس، تا به امروز نحوه تقابل ضمانت گردیدهای که بتوان در تمامی مفاد از آن بهره مند شد بکر میباشد. راهحل هانیپات یک کدام از شیوههای نسبتا موثر برای هجوم ها دیداس خرد میباشد. دراین شیوه میاقتدار با استعمال از یک سیستم مجازی که به عبارتی هانیپات میباشد هکر را درگیر کرد و وقت اورا گرفت. با اعتنا به اینکه درین تهاجم ها صرفا خستهشدن هکر میباشد که مجال حمله را مشخص و معلوم مینماید پس هرچه وقت اورا بیشتر بگیرید به نقطه پایان حمله مجاورتخیس میباشید.
شاید پیشگیری شایسته ترین شیوه رویا رویی با حملههای دیداس باشد. به دلیل آن که زمانی حمله آغاز میشود جز با تقسیم منابع و بستن شیوه های ورودی هکر شغل به محرمانه را نمیاقتدار اعمال اعطا کرد.
برای پیشگیری کردن از این نوع حمله ها رویکردشغل های متنوعی وجود داراست که ما به دو گزینه از کارآمدترینهای آن برای حملههای همگانی اشاره میکنیم.
باصرفه بودن سیستم: شما هرچه از خدمتدهندههای بهتری برای میزبانی اینترنتوبسایت خویش استعمال فرمایید کمتر گزینه حمله قرار می گیرید. منابع عالی به سادگی تحت فشار قرار نمیگیرند و هکرهای کمتری را به خویش جلب مینمایند. این باصرفه بودن ولی فقط منحصر گفت و گو ویژگی ها سرور صاحبخانه وجود ندارد. ظواهر اینترنتوبسایت و بستر کدنویسی آن هرچه امنیت بهتری داشته باشد هم احتمال حادثه دیداسها را نادر مینماید.
طرز دیگری که می شود برای پرهیز از حمله ها دیداس استفاده نمود، رو آوردن به ارائهدهندگان CDN یا این که کلادفلر میباشد. کلادفلرها جداگانه از اینکه از سرورهای قدرتمندی هواخواهی می شوند با تولید یک واسطه دربین سرور شما و استفاده کننده جلوی حملههای بسیار طاقت فرسا را هم می گیرند. بهطور کلی، درایت به شرایط لحظهای سرور و شناخت با واپسین راهکارهای امنیت اینترنت منجر میگردد تا کمتر گزینه حملههای اینترنتی قرار بگیریم.
همینطور در سرور های ویندوزی با نصب ماژولهای امنیتی در خدمت دهنده IIS می شود به شکل بدون نقص جلوی چنین حمله ها را گرفت و آنانرا خنثی کرد.

پیاده سازی ریسپانسیو و تلفن همراه فرندلی