Ddos - terorism virtual

DDoS este un terorism virtual. Ce este un atac DDoS?

DDoS este un terorism virtual. Ce este un atac DDoS?

Terorismul este, probabil, cea mai mare problemă a omenirii astăzi. Iar comunitatea virtuală de aici nu este mult diferită de lumea reală. Au dispărut acele vremuri romantice, când imaginea colectivă a hackerului a fost un tip viclean, a spart protecția băncii și a pompat în contul său o sumă ordonată. Vremurile grele sunt maniere dificile. Acum, hackerii blochează serverul folosind un atac pe server și apoi își expun solicitările la gazde. Teroarea în forma ei pură. O lună rară are loc fără rapoarte senzaționale în presă că un anumit server a suferit un atac DDoS. În această analiză, vom încerca să înțelegem ce este un atac DDoS și ce se poate face pentru a reduce pericolul acestuia.







Schematically, atacul DDoS arată astfel: pe serverul ales ca victimă, un număr mare de cereri false de la mai multe computere din diferite părți ale lumii se prăbușesc. Ca urmare, serverul își cheltuie toate resursele pentru a răspunde acestor solicitări și devine aproape inaccesibil utilizatorilor obișnuiți. Cinismul situației este că utilizatorii de computere din care sunt trimise cereri false nu bănuiesc nici măcar că mașina lor este folosită de hackeri. Programele instalate de intruși pe aceste computere sunt denumite de obicei "zombi". Există multe modalități de a "zombifica" computerele - de la pătrunderea în rețele neprotejate, până la utilizarea programelor troian. Poate că această etapă pregătitoare este cea mai laborioasă pentru atacator.

Cel mai adesea, atacatorii folosesc o arhitectură pe trei niveluri atunci când efectuează atacuri DDoS, numită "cluster DDoS". Această structură ierarhică conține:







Un alt pericol al DDoS este că atacatorii nu trebuie să aibă cunoștințe și resurse speciale. Programele pentru atacuri sunt distribuite gratuit pe Web.


Problema este că inițial software-ul DDoS a fost creat pentru scopuri "pașnice" și a fost folosit pentru experimente privind studierea capacității rețelei și a rezistenței lor la sarcini externe. Cel mai eficient în acest caz este utilizarea așa-numitelor pachete ICMP (protocolul de mesagerie pentru controlul Internetului), adică pachete având o structură eronată. Procesarea unui astfel de pachet necesită mai multe resurse, după decizia pachetului de eroare este trimis la trimiterea, atins astfel obiectivul principal - traficul în rețea „înfundate“.

De-a lungul anilor, acest software a fost actualizat în mod constant și până acum specialiștii în domeniul securității informațiilor identifică următoarele tipuri de atacuri DDoS:

Una dintre cele mai recente programe de organizare a DDoS-atacuri este Stacheldracht (sârmă ghimpată), care vă permite să organizați o varietate de tipuri de atacuri și a avalanșelor difuzate ping cu schimbul de criptare a datelor între controlori și agenți.

Desigur, în această recenzie sunt indicate numai cele mai cunoscute programe și tehnici ale DDoS. De fapt, gama de programe este mult mai largă și este în mod constant suplimentată. Din același motiv, ar fi destul de naiv să descriem metodele universale fiabile de protecție împotriva atacurilor DDoS. Metodele generice nu există, dar recomandările generale pentru a reduce riscul și de a minimiza daunele de la atacuri includ măsuri, cum ar fi configurația competentă a funcțiilor anti-spoofing și anti-DoS routere si firewall-uri. Aceste funcții limitează numărul de canale semi-deschise, ceea ce nu vă permite să supraîncărcați sistemul.

O sarcină foarte importantă în această direcție este prevenirea - software-ul ar trebui să fie "patched up" de tot felul de "găuri".

Așa cum am menționat deja, este foarte dificil de a detecta teroriștii virtuali care au organizat DDoS-ataku. Prin urmare, pentru a combate acest tip de amenințare, este necesară o cooperare strânsă între administratorii de servere și furnizorii de Internet, precum și furnizorii cu operatori de rețele de bază. Deoarece, ca în viața reală, este posibilă lupta împotriva terorismului numai prin unirea cetățenilor care respectă legea.

__________________
tăcere
bogat în viața ta))))
acum este clar de ce dracu pe forum))))))







Articole similare

Trimiteți-le prietenilor: