[  Add to Bookmark  -  Make Home Page   ]      بازگشت به صفحه اول

آشنايي با حملات اينترنتي از نوع DOS (بخش اول)


 ItMyTi.Com
جستجو در مطالب و مقالات


لينكدوني

مطالب گذشته
» ماهانه 15هزار مرسوله از طريق ثبت...
» آمار توزيع كارت هوشمند سوخت در كشور..
» برون‌سپاري پروژه‌هاي ICT بدون...
» ابزار شكستن قفل فعال‌سازي ويستا عرضه شد
» نگارش جديد ويروس استورم"...
» پياده‌سازي مديريت منابع سازماني تا...
» "يي‌آي ديجيتال" از شناسايي حفره ...
» موانع صدور گواهي ديجيتال رفع شد
» كانال ديتاي بين استانهاي زنجان و...
» عرضه خودرو شبكه ارتباطي در...
» استفاده ويروسهاي جديد از حافظه‌هاي...
» برنامه‌هاي توليدي بي‌بي‌سي...
» شركت "آدوب" نسخه اينترنتي نرم‌افزار...
» ويروس اينترنتي "رين‌بات" كارشناسان...
» ويروس اينترنتي "رين‌بات" كارشناسان...
» ۱۵‬هزار مرسوله پستي ماهانه باثبت‌نام...
» ماجراي ‪SMS‬هاي سرگردان در شبكه...
» شبكه ايرانسل شش شهر ديگر را دربر مي‌گيرد
» مسائل حقوقي،علت اجرا نشدن توافق...
» خاموش‌بودن موبايل مديران...
» جمع‌آوري امضا براي استيضاح وزير ارتباطات
» پست:اينترنتي ثبت نام كنيد
» نرم‌افزار ضدويروس جديد "مايكروسافت" ..
» در جمهوري استوني انتخابات اينترنتي برگزار مي‌شود
» جوانان ژاپني مي‌گويند تلفن همراه زندگي...
» انجام بازي‌هاي رايانه‌هاي رانندگان را به ...
» دو خبر از حوزه فناوري اطلاعات تهران
» عرضه كوچك‌‏ترين تراشه جهان در بازار مالزي
» رايانه‌اي پاك براي كودكان برگزار مي‌شود
» يك چيني معتاد به اينترنت بعد از هفت روز بازي آنلاين جان خود را از دست داد
» Reaper HPC جديدترين روش خنك كننده رم به بازار عرضه شد
» اينترنت از سايت‌هاي فيشينگ اشباع شده است
» تائید مالی دامنه ir بصورت 100% آنلاین
» مايكروسافت: بايد از موفقيت گوگل در ...
» راه اندازي سيستم هاي جديد سرگرمي ...
» شركت سيمانتك جديدترين ضدویروس...
» كرم تروژان با شيوه اي جديد در شبكه اينترنت
» محاكمه مشاور ارشد شركت امنيتي مك آفي
» ربات انسان‌نما حركات خود را اصلاح مي‌كند
» ويستا از نقص جديد در سيستم امنيتي خود ...
Advertisement
نیک صالحی
نیک بازار
پرشین وی
اینروزها
اینروز
درنا
دانستنی
آی آر پارت
آی آر پارس
بازار تجریش
مخصوص
تلاطم
ارگ ایران
تندرست
نیک نیوز
نیک دانلود
آی آر تو آی آر
سینما فور آی آر
سینما تو آی آر
سینما تو ایران
پارسی پیک
ام سی اس8051
پولک

[ January 24, 2005 ] آشنايي با حملات اينترنتي از نوع DOS (بخش اول)

از: www.ircert.com قصد داریم تا طی چند مقاله با نوعی از حمله به نام DoS آشنا شویم که مخفف عبارتDenial-of-Service یا عدم پذیرش سرویس است. این نوع حمله باعث از کارافتادن یا مشغول شدن بیش از اندازه کامپیوتر می شود تا حدی که غیرقابل استفاده می شود. در بیشتر موارد، حفره های امنیتی محل انجام این حملات است و لذا نصب آخرین وصله های امنیتی از حمله جلوگیری خواهند کرد. شایان گفتن است که علاوه بر اینکه کامپیوتر شما هدف یک حمله DoS قرار می گیرد، ممکن است که در حمله DoS علیه یک سیستم دیگر نیز شرکت داده شود. نفوذگران با ایجاد ترافیک بی مورد و بی استفاده باعث می شوند که حجم زیادی از منابع سرویس دهنده و پهنای باند شبکه مصرف یا به نوعی درگیر رسیدگی به این تقاضاهای بی مورد شود و این تقاضا تا جایی که دستگاه سرویس دهنده را به زانو در آورد ادامه پیدا می کند. نیت اولیه و تأثیر حملات DoS جلوگیری از استفاده صحیح از منابع کامپیوتری و شبکه ای و از بین بردن این منابع است. علیرغم تلاش و منابعی که برای ایمن سازی علیه نفوذ و خرابکاری مصروف گشته است، سیستم های متصل به اینترنت با تهدیدی واقعی و مداوم به نام حملات DoS مواجه هستند. این امر بدلیل دو مشخصه اساسی اینترنت است: · منابع تشکیل دهنده اینترنت به نوعی محدود و مصرف شدنی هستند. زیرساختار سیستم ها و شبکه های بهم متصل که اینترنت را می سازند، کاملاً از منابع محدود تشکیل شده است. پهنای باند، قدرت پردازش و ظرفیت های ذخیره سازی، همگی محدود و هدف های معمول حملات DoS هستند. مهاجمان با انجام این حملات سعی می کنند با مصرف کردن مقدار قابل توجهی از منابع در دسترس، باعث قطع میزانی از سرویس ها شوند. وفور منابعی که بدرستی طراحی و استفاده شده اند ممکن است عاملی برای کاهش میزان تاثیر یک حمله DoS باشد، اما شیوه ها و ابزار امروزی حمله حتی در کارکرد فراوان ترین منابع نیز اختلال ایجاد می کند. · امنیت اینترنت تا حد زیادی وابسته به تمام عوامل است. حملات DoS معمولاً از یک یا چند نقطه که از دید سیستم یا شبکه قربانی عامل بیرونی هستند، صورت می گیرند. در بسیاری موارد، نقطه آغاز حمله شامل یک یا چند سیستم است که از طریق سوءاستفاده های امنیتی در اختیار یک نفوذگر قرار گرفته اند و لذا حملات از سیستم یا سیستم های خود نفوذگر صورت نمی گیرد. بنابراین، دفاع برعلیه نفوذ نه تنها به حفاظت از اموال مرتبط با اینترنت کمک می کند، بلکه به جلوگیری از استفاده از این اموال برای حمله به سایر شبکه ها و سیستم ها نیز کمک می کند. پس بدون توجه به اینکه سیستم هایتان به چه میزان محافظت می شوند، قرار گرفتن در معرض بسیاری از انواع حمله و مشخصاً DoS ، به وضعیت امنیتی در سایر قسمت های اینترنت بستگی زیادی دارد. مقابله با حملات DoS تنها یک بحث عملی نیست. محدودکردن میزان تقاضا، فیلترکردن بسته ها و دستکاری پارامترهای نرم افزاری در بعضی موارد می تواند به محدودکردن اثر حملات DoS کمک کند، اما بشرطی که حمله DoS در حال مصرف کردن تمام منابع موجود نباشد. در بسیاری موارد، تنها می توان یک دفاع واکنشی داشت و این در صورتی است که منبع یا منابع حمله مشخص شوند. استفاده از جعل آدرس IP در طول حمله و ظهور روش های حمله توزیع شده و ابزارهای موجود یک چالش همیشگی را در مقابل کسانی که باید به حملات DoS پاسخ دهند، قرار داده است. تکنولوژی حملات DoS اولیه شامل ابزار ساده ای بود که بسته ها را تولید و از «یک منبع به یک مقصد» ارسال می کرد. با گذشت زمان، ابزارها تا حد اجرای حملات از «یک منبع به چندین هدف»، «از چندین منبع به هدف های تنها» و «چندین منبع به چندین هدف»، پیشرفت کرده اند. امروزه بیشترین حملات گزارش شده به CERT/CC مبنی بر ارسال تعداد بسیار زیادی بسته به یک مقصد است که باعث ایجاد نقاط انتهایی بسیار زیاد و مصرف پهنای باند شبکه می شود. از چنین حملاتی معمولاً به عنوان حملات طغیان بسته (Packet flooding) یاد می شود. اما در مورد «حمله به چندین هدف» گزارش کمتری دریافت شده است. انواع بسته ها (Packets) مورد استفاده برای حملات طغیان بسته ، در طول زمان تغییر کرده است، اما چندین نوع بسته معمول وجود دارند که هنوز توسط ابزار حمله DoS استفاده می شوند. · طغیان های TCP: رشته ای از بسته های TCP با پرچم های ( flag ) متفاوت به آدرس IP قربانی فرستاده می شوند. پرچم های SYN، ACK و RST بیشتر استفاده می شوند. · طغیان های تقاضا\پاسخ ICMP (مانند طغیان های ping): رشته ای از بسته های ICMP به آدرس IP قربانی فرستاده می شود. · طغیان های UDP: رشته ای از بسته های UDP به آدرس IP قربانی ارسال می شوند. در مقالات بعدی به بررسی بیشتر حملات DoS خوهیم پرداخت.

لينك مستقيم |

تمام حق و حقوق محفوظ است محل قرار دادن شمارنده در دست ساخت

کليه حقوق متعلق به سايت MCS-8051.COM ميباشد