loading...

طراحی سایت اختصاصی

بازدید : 162
پنجشنبه 4 آبان 1402 زمان : 10:54


شناخت با حمله DDOS‌ و نحوه‌های رویارویی آن
هجوم ها DDOS را می‌قدرت از ابداعات نرم‌افزار‌نویسان حوزه هک و نفوذ دانست که تا به امروز خسارات متعددی را به سرورهای متفاوت در عالم وارد نموده است. اکتبر سال پیشین میلادی شاهد مطرح ترین مثال از این حمله‌ها بودیم که سبب ساز تولید نقص‌ در وب مجموعه کشورها ایالات متحده و نصیب‌هایی از اروپا شد؛ حمله‌ای که گرانقدر‌خیس از آن در تاریخ نفوذهای کامپیوتری بکر بود.
چنین اتک‌ها ولی تنها مختص سرورهای پهناور نیستند و بلکه حتی برای شما تحت عنوان یک رئیس وب سایت یا این که حتی مخاطب ساده وب هم ممکن میباشد چهره دهد. براین اساس آشنایی مطلوب اینگونه حملاتی می تواند به پیشگیری از وقوع زیان‌های احتمالی یاری طراحی سایت اختصاصی بخش اعظمی نماید.

تهاجم ها DDOS چه‌طور اجرا می‌شود؟
حمله‌های دیداس که کوتاه گردیده عبارت Distributed Reflection Denial of Service میباشد به دلایل مختلفی حادثه می افتند. آنچه بیشتر چشم می گردد این میباشد که علت مردم این حمله‌ها، خاستگاهی انتقام جویانه دارا‌هستند. بعضا دیگر هم درپی نماد دادن اقتدار یک دسته نفوذ یا این که انذار یک تیم دیگر استعمال میشوند. مثلا همین حمله تبارک دیداس که فراتر از آن سخن شد، در بالا برای انتقام جویی و توان‌نمایی به کمپانی ضداسپم Spamhaus وقوع افتاد.
عامل مشهور شدن این نوع اتک‌ها اصولا رفتارهای انتقام‌جویانه و ازسوی دیگر خلا راهکارهای قطعی برای رفع آن میباشد.

طریق نفوذ با دیداس، به یکی موادسازنده اصلی در دنیای میزبانی اینترنت یعنی ترافیک برمی‌شود. شما هنگامی برای اینترنت‌وب سایت خویش به دنبال یک ارائه دهنده هاست میگردید مسائلی مثل پردازنده و ترافیک برایتان اصلی خواهد بود به دلیل آنکه هرچه بازدیدکننده بیشتری داشته باشید، به ترافیک بیشتر و به نسبت آن به سروری با حافظه موقت و پردازنده بیشتر نیاز خواهید داشت.
مطلقا ترافیکی که شما برای هاست خویش درنظر می گیرید براساس پیش بینی و آمارهایی میباشد که از معیار بازدیدکنندگان خویش دارید. حال فرض فرمائید به یک باره انقدر واحد سنجش درخواست‌ها و بازدیدها بالا برود که خیر‌فقط ترافیک شما جوابگوی نیازها نباشد بلکه سرور هم از عمل بیفتد! این تعریف‌و‌تمجید بی آلایش‌ای از نوعی حمله دیداس میباشد.
بسامد هجوم ها DDOS
با اینکه سال‌ها میباشد، حمله‌های DDOS وجود دارا هستند ولی هنوز روشی معلوم برای پرهیز از رخدادشان چشم نمی شود. آنچنان که گفتیم، اصلی ترین این نوع تهاجم ها در سال قبل میلادی چشم شد.
برای ایفا یک اینگونه حمله‌ای نیاز به تعدادی عنصر حیاتی داریم. معنا رفلکشن یا این که رفلکس از اساسی‌ترین این ارکان میباشد. هکر با به کارگیری از ابزارها و منابعی که داراست مثل یک آینه خویش را رفلکس میدهد و با به کارگیری از IPهای جعلی بسیار، در کانال آیتم نظرش خلل ساخت می‌نماید.
خدمت‌دهنده‌های وب که از پروتکل‌های همگانی برای ارائه خدمت خویش به کارگیری می‌نمایند می توانند به ارتقاء رفلکس IPهای هکر یاری نمایند. زیرا هرچه رفلکس بیشتر باشد، پردازش بیشتری از سرور منظور می گردد.
عنصر آینده مایحتاج برای این سیرتکامل از حمله‌ها وسعت بسته‌های ارسالی به سمت سرور از سوی IP‌های جعلی میباشد. هرچه وسعت درخواست بیشتر باشد فشار بیشتری به سرور غرض وارد می شود؛ خصوصا در صورتیکه هکر بتواند براساس بسته‌های درخواست‌ خویش جواب‌های بسیار والا‌تری اخذ نماید، احتمالا حمله بسیار خطرناک‌تری منتظر سرور مقصود میباشد!
چهت نیل به اینگونه هدفی، هکرها گرایش بیشتری برای یافت کردن DNS سرورهایی دارا‌هستند که به IP‌ها جواب‌های گران قدر‌تری می دهند.

منشا اشکال هجوم ها دیداس
در حمله‌های ممانعت خدمت، مردم هکرها همت می‌نمایند آنقدر واحد سنجش توشه به سرور متبوع را زیاد نمایند تا درنهایت یوزرها معمولی نتوانند به خدمت برسند و از آن جلوگیری کردن شوند؛ ولی با این وجود، روش‌های این حمله یک سری نوع کلی داراست.
با بازدارنده شدن فی مابین یوزرها معمولی و سرور، هکر نوعی حمله دیداس را اجرا میدهد. به این دلیل‌که برای هر کاربری نیاز به یک بازدارنده مستقل و منتشر داراست. نوع دیگری از این حمله‌ها به کار گیری از فرمت کانال‌ میباشد. سرورها عموما برای پیشگیری از حمله ها دیداس از یک فرمت یا این که پیکربندی باصرفه به کار گیری می‌نمایند. هرچه این پیکربندی ناقص‌خیس باشد، هکر درخواست‌های بیشتری را در حین کمتری به سرور می‌فرستد. اکنون فرض نمائید یک هکر آنقدر تیزهوش باشد که وارد فرمت امکانات کانال گردیده و با تغییر‌و تحول مسیرها بتواند پیکر‌بندی سرور را مختل نماید!
در غایت کلیه حمله‌های دیداس سبب ساز تولید توشه و فشار مازاد روی سرور میشوند و منابعی مثل پهنای باند، حافظه موقت، خاطر و پردازش کلی را به صورت مفرط مصرف می‌نمایند ولی با این‌درحال حاضر در بعضی حمله‌ها غرض به صورت بی واسطه مصرف منابع میباشد که عموما با تقویت وسعت و واحد سنجش بسته جواب‌های رسیده از سوی سرور تولید می شوند. اینگونه حمله‌هایی گاه به مقیاس‌های گیگابایتی می‌رسند و تداخل‌هایی به وجود میاورند که قادر است سبب قطعی وب در یک حیطه خاص شوند.
برخی از حمله‌ها ولی با استعمال از کدهای مخرب شرایط را بسیار پیچیده‌خیس می‌نمایند. با استعمال از اپ‌های مخرب در حمله‌های داس مثل تولید مشکل در میکروکدهای ماشین یا این که افتتاح از ارورهای سیستم‌استدلال و حتی ساخت‌و‌ساز درخواست‌های مکرر که منجر قفل شدن سیستم می گردند برای مثال‌ توانمندی‌های حمله‌های دیداس با کدهای مخرب میباشد.
در کنار شیوه‌های همگانی حمله‌های دیداس، طریق‌های به‌خصوص البته شناخته‌ گردیده‌ دیگری هم وجود دارا هستند که تحت عنوان نوعی از دیداس‌ها شناخته می شوند. اخازی با به کارگیری از دیداس، عدم تقارن در فایده‌گیری منابع و ده‌ها طریق دیگر برای مثال‌ نحوه‌های خاص در اتک‌های DDOS به شمار می روند.

تقابل با حمله DDOS
برای دوری از تهاجم ها دیداس، تا به امروز نحوه تقابل ضمانت گردیده‌ای که بتوان در تمامی مفاد از آن بهره مند شد بکر میباشد. راه‌حل هانی‌پات یک کدام از شیوه‌های نسبتا موثر برای هجوم ها دیداس خرد میباشد. در‌این شیوه می‌اقتدار با استعمال از یک سیستم مجازی که به عبارتی هانی‌پات میباشد هکر را درگیر کرد و وقت اورا گرفت. با اعتنا به اینکه درین تهاجم ها صرفا خسته‌شدن هکر میباشد که مجال حمله را مشخص و معلوم می‌نماید پس هرچه وقت او‌را بیشتر بگیرید به نقطه پایان حمله مجاورت‌خیس می‌باشید.
شاید پیشگیری شایسته ترین شیوه رویا رویی با حمله‌های دیداس باشد. به دلیل آن که زمانی حمله آغاز میشود جز با تقسیم منابع و بستن‌ شیوه های ورودی هکر شغل به محرمانه را نمی‌اقتدار اعمال اعطا کرد.
برای پیشگیری کردن از این نوع حمله ها رویکرد‌شغل های متنوعی وجود داراست که ما به دو گزینه از کارآمدترین‌های آن برای حمله‌های همگانی اشاره میکنیم.
باصرفه بودن سیستم: شما هرچه از خدمت‌دهند‌ه‌های بهتری برای میزبانی اینترنت‌وبسایت خویش استعمال فرمایید کمتر گزینه حمله قرار می گیرید. منابع عالی به سادگی تحت فشار قرار نمی‌گیرند و هکرهای کمتری را به خویش جلب می‌نمایند. این باصرفه بودن ولی فقط منحصر گفت و گو ویژگی ها سرور صاحبخانه وجود ندارد. ظواهر اینترنت‌وبسایت و بستر کدنویسی آن هرچه امنیت بهتری داشته باشد هم احتمال حادثه دیداس‌ها را نادر می‌نماید.
طرز دیگری که می شود برای پرهیز از حمله ها دیداس استفاده نمود، رو آوردن به ارائه‌دهندگان CDN یا این که کلادفلر میباشد. کلادفلرها جداگانه از اینکه از سرورهای قدرتمندی هواخواهی می شوند با تولید یک واسطه دربین سرور شما و استفاده کننده جلوی حمله‌های بسیار طاقت فرسا را هم می گیرند. به‌طور کلی، درایت به شرایط لحظه‌ای سرور و شناخت با واپسین راهکارهای امنیت اینترنت منجر می‌گردد تا کمتر گزینه حمله‌های اینترنتی قرار بگیریم.
همینطور در سرور های ویندوزی با نصب ماژولهای امنیتی در خدمت دهنده IIS می شود به شکل بدون نقص جلوی چنین حمله ها را گرفت و آنان‌را خنثی کرد.


شناخت با حمله DDOS‌ و نحوه‌های رویارویی آن
هجوم ها DDOS را می‌قدرت از ابداعات نرم‌افزار‌نویسان حوزه هک و نفوذ دانست که تا به امروز خسارات متعددی را به سرورهای متفاوت در عالم وارد نموده است. اکتبر سال پیشین میلادی شاهد مطرح ترین مثال از این حمله‌ها بودیم که سبب ساز تولید نقص‌ در وب مجموعه کشورها ایالات متحده و نصیب‌هایی از اروپا شد؛ حمله‌ای که گرانقدر‌خیس از آن در تاریخ نفوذهای کامپیوتری بکر بود.
چنین اتک‌ها ولی تنها مختص سرورهای پهناور نیستند و بلکه حتی برای شما تحت عنوان یک رئیس وب سایت یا این که حتی مخاطب ساده وب هم ممکن میباشد چهره دهد. براین اساس آشنایی مطلوب اینگونه حملاتی می تواند به پیشگیری از وقوع زیان‌های احتمالی یاری طراحی سایت اختصاصی بخش اعظمی نماید.

تهاجم ها DDOS چه‌طور اجرا می‌شود؟
حمله‌های دیداس که کوتاه گردیده عبارت Distributed Reflection Denial of Service میباشد به دلایل مختلفی حادثه می افتند. آنچه بیشتر چشم می گردد این میباشد که علت مردم این حمله‌ها، خاستگاهی انتقام جویانه دارا‌هستند. بعضا دیگر هم درپی نماد دادن اقتدار یک دسته نفوذ یا این که انذار یک تیم دیگر استعمال میشوند. مثلا همین حمله تبارک دیداس که فراتر از آن سخن شد، در بالا برای انتقام جویی و توان‌نمایی به کمپانی ضداسپم Spamhaus وقوع افتاد.
عامل مشهور شدن این نوع اتک‌ها اصولا رفتارهای انتقام‌جویانه و ازسوی دیگر خلا راهکارهای قطعی برای رفع آن میباشد.

طریق نفوذ با دیداس، به یکی موادسازنده اصلی در دنیای میزبانی اینترنت یعنی ترافیک برمی‌شود. شما هنگامی برای اینترنت‌وب سایت خویش به دنبال یک ارائه دهنده هاست میگردید مسائلی مثل پردازنده و ترافیک برایتان اصلی خواهد بود به دلیل آنکه هرچه بازدیدکننده بیشتری داشته باشید، به ترافیک بیشتر و به نسبت آن به سروری با حافظه موقت و پردازنده بیشتر نیاز خواهید داشت.
مطلقا ترافیکی که شما برای هاست خویش درنظر می گیرید براساس پیش بینی و آمارهایی میباشد که از معیار بازدیدکنندگان خویش دارید. حال فرض فرمائید به یک باره انقدر واحد سنجش درخواست‌ها و بازدیدها بالا برود که خیر‌فقط ترافیک شما جوابگوی نیازها نباشد بلکه سرور هم از عمل بیفتد! این تعریف‌و‌تمجید بی آلایش‌ای از نوعی حمله دیداس میباشد.
بسامد هجوم ها DDOS
با اینکه سال‌ها میباشد، حمله‌های DDOS وجود دارا هستند ولی هنوز روشی معلوم برای پرهیز از رخدادشان چشم نمی شود. آنچنان که گفتیم، اصلی ترین این نوع تهاجم ها در سال قبل میلادی چشم شد.
برای ایفا یک اینگونه حمله‌ای نیاز به تعدادی عنصر حیاتی داریم. معنا رفلکشن یا این که رفلکس از اساسی‌ترین این ارکان میباشد. هکر با به کارگیری از ابزارها و منابعی که داراست مثل یک آینه خویش را رفلکس میدهد و با به کارگیری از IPهای جعلی بسیار، در کانال آیتم نظرش خلل ساخت می‌نماید.
خدمت‌دهنده‌های وب که از پروتکل‌های همگانی برای ارائه خدمت خویش به کارگیری می‌نمایند می توانند به ارتقاء رفلکس IPهای هکر یاری نمایند. زیرا هرچه رفلکس بیشتر باشد، پردازش بیشتری از سرور منظور می گردد.
عنصر آینده مایحتاج برای این سیرتکامل از حمله‌ها وسعت بسته‌های ارسالی به سمت سرور از سوی IP‌های جعلی میباشد. هرچه وسعت درخواست بیشتر باشد فشار بیشتری به سرور غرض وارد می شود؛ خصوصا در صورتیکه هکر بتواند براساس بسته‌های درخواست‌ خویش جواب‌های بسیار والا‌تری اخذ نماید، احتمالا حمله بسیار خطرناک‌تری منتظر سرور مقصود میباشد!
چهت نیل به اینگونه هدفی، هکرها گرایش بیشتری برای یافت کردن DNS سرورهایی دارا‌هستند که به IP‌ها جواب‌های گران قدر‌تری می دهند.

منشا اشکال هجوم ها دیداس
در حمله‌های ممانعت خدمت، مردم هکرها همت می‌نمایند آنقدر واحد سنجش توشه به سرور متبوع را زیاد نمایند تا درنهایت یوزرها معمولی نتوانند به خدمت برسند و از آن جلوگیری کردن شوند؛ ولی با این وجود، روش‌های این حمله یک سری نوع کلی داراست.
با بازدارنده شدن فی مابین یوزرها معمولی و سرور، هکر نوعی حمله دیداس را اجرا میدهد. به این دلیل‌که برای هر کاربری نیاز به یک بازدارنده مستقل و منتشر داراست. نوع دیگری از این حمله‌ها به کار گیری از فرمت کانال‌ میباشد. سرورها عموما برای پیشگیری از حمله ها دیداس از یک فرمت یا این که پیکربندی باصرفه به کار گیری می‌نمایند. هرچه این پیکربندی ناقص‌خیس باشد، هکر درخواست‌های بیشتری را در حین کمتری به سرور می‌فرستد. اکنون فرض نمائید یک هکر آنقدر تیزهوش باشد که وارد فرمت امکانات کانال گردیده و با تغییر‌و تحول مسیرها بتواند پیکر‌بندی سرور را مختل نماید!
در غایت کلیه حمله‌های دیداس سبب ساز تولید توشه و فشار مازاد روی سرور میشوند و منابعی مثل پهنای باند، حافظه موقت، خاطر و پردازش کلی را به صورت مفرط مصرف می‌نمایند ولی با این‌درحال حاضر در بعضی حمله‌ها غرض به صورت بی واسطه مصرف منابع میباشد که عموما با تقویت وسعت و واحد سنجش بسته جواب‌های رسیده از سوی سرور تولید می شوند. اینگونه حمله‌هایی گاه به مقیاس‌های گیگابایتی می‌رسند و تداخل‌هایی به وجود میاورند که قادر است سبب قطعی وب در یک حیطه خاص شوند.
برخی از حمله‌ها ولی با استعمال از کدهای مخرب شرایط را بسیار پیچیده‌خیس می‌نمایند. با استعمال از اپ‌های مخرب در حمله‌های داس مثل تولید مشکل در میکروکدهای ماشین یا این که افتتاح از ارورهای سیستم‌استدلال و حتی ساخت‌و‌ساز درخواست‌های مکرر که منجر قفل شدن سیستم می گردند برای مثال‌ توانمندی‌های حمله‌های دیداس با کدهای مخرب میباشد.
در کنار شیوه‌های همگانی حمله‌های دیداس، طریق‌های به‌خصوص البته شناخته‌ گردیده‌ دیگری هم وجود دارا هستند که تحت عنوان نوعی از دیداس‌ها شناخته می شوند. اخازی با به کارگیری از دیداس، عدم تقارن در فایده‌گیری منابع و ده‌ها طریق دیگر برای مثال‌ نحوه‌های خاص در اتک‌های DDOS به شمار می روند.

تقابل با حمله DDOS
برای دوری از تهاجم ها دیداس، تا به امروز نحوه تقابل ضمانت گردیده‌ای که بتوان در تمامی مفاد از آن بهره مند شد بکر میباشد. راه‌حل هانی‌پات یک کدام از شیوه‌های نسبتا موثر برای هجوم ها دیداس خرد میباشد. در‌این شیوه می‌اقتدار با استعمال از یک سیستم مجازی که به عبارتی هانی‌پات میباشد هکر را درگیر کرد و وقت اورا گرفت. با اعتنا به اینکه درین تهاجم ها صرفا خسته‌شدن هکر میباشد که مجال حمله را مشخص و معلوم می‌نماید پس هرچه وقت او‌را بیشتر بگیرید به نقطه پایان حمله مجاورت‌خیس می‌باشید.
شاید پیشگیری شایسته ترین شیوه رویا رویی با حمله‌های دیداس باشد. به دلیل آن که زمانی حمله آغاز میشود جز با تقسیم منابع و بستن‌ شیوه های ورودی هکر شغل به محرمانه را نمی‌اقتدار اعمال اعطا کرد.
برای پیشگیری کردن از این نوع حمله ها رویکرد‌شغل های متنوعی وجود داراست که ما به دو گزینه از کارآمدترین‌های آن برای حمله‌های همگانی اشاره میکنیم.
باصرفه بودن سیستم: شما هرچه از خدمت‌دهند‌ه‌های بهتری برای میزبانی اینترنت‌وبسایت خویش استعمال فرمایید کمتر گزینه حمله قرار می گیرید. منابع عالی به سادگی تحت فشار قرار نمی‌گیرند و هکرهای کمتری را به خویش جلب می‌نمایند. این باصرفه بودن ولی فقط منحصر گفت و گو ویژگی ها سرور صاحبخانه وجود ندارد. ظواهر اینترنت‌وبسایت و بستر کدنویسی آن هرچه امنیت بهتری داشته باشد هم احتمال حادثه دیداس‌ها را نادر می‌نماید.
طرز دیگری که می شود برای پرهیز از حمله ها دیداس استفاده نمود، رو آوردن به ارائه‌دهندگان CDN یا این که کلادفلر میباشد. کلادفلرها جداگانه از اینکه از سرورهای قدرتمندی هواخواهی می شوند با تولید یک واسطه دربین سرور شما و استفاده کننده جلوی حمله‌های بسیار طاقت فرسا را هم می گیرند. به‌طور کلی، درایت به شرایط لحظه‌ای سرور و شناخت با واپسین راهکارهای امنیت اینترنت منجر می‌گردد تا کمتر گزینه حمله‌های اینترنتی قرار بگیریم.
همینطور در سرور های ویندوزی با نصب ماژولهای امنیتی در خدمت دهنده IIS می شود به شکل بدون نقص جلوی چنین حمله ها را گرفت و آنان‌را خنثی کرد.

نظرات این مطلب

تعداد صفحات : 0

درباره ما
موضوعات
آمار سایت
  • کل مطالب : 601
  • کل نظرات : 0
  • افراد آنلاین : 1
  • تعداد اعضا : 0
  • بازدید امروز : 478
  • بازدید کننده امروز : 1
  • باردید دیروز : 352
  • بازدید کننده دیروز : 0
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 1164
  • بازدید ماه : 2826
  • بازدید سال : 6401
  • بازدید کلی : 63256
  • <
    اطلاعات کاربری
    نام کاربری :
    رمز عبور :
  • فراموشی رمز عبور؟
  • خبر نامه


    معرفی وبلاگ به یک دوست


    ایمیل شما :

    ایمیل دوست شما :



    کدهای اختصاصی