Ip hujumlar "Ta'minotni rad etish" yoki qisqartirilgan ddo hujumlarining hujumlari, umumiy voqea va dunyo bo'ylab Internet resurslari egalari uchun jiddiy bosh og'rig'i bo'ldi


DDOS-hujumlarining turlarini tasniflash



Download 1,63 Mb.
bet4/14
Sana16.12.2022
Hajmi1,63 Mb.
#889041
1   2   3   4   5   6   7   8   9   ...   14
Bog'liq
IP hujumlar

DDOS-hujumlarining turlarini tasniflash
Protokol hujumi (transport darajasi)
DDOS hujumi server yoki veb-resursning tarmoq darajasiga yo'naltirilgan, shuning uchun u ko'pincha tarmoq qatlami yoki transport darajasi hujumi deb nomlanadi. Uning maqsadi xavfsizlik devori bilan xavfsizlik devori (xavfsizlik devori), markaziy tarmoqda yoki tizimni muvozanatlash yukida joylashgan xavfsizlik devori bilan ortiqcha yuklash.

Transport darajasida eng keng tarqalgan DDOS usuli - tarmoq toshqiniQabul qilish tugunni qabul qila olmaydigan turli darajadagi bo'yoqlarni talabalarining paydo bo'lishi.
Odatda tarmoq xizmati FIFO qoidasini qo'llaydi, muvofiq kompyuter birinchi jarayonlargacha asosiy so'rov xizmatiga o'tmaydi. Ammo, so'rovlar soniga hujum qilish shunchalik ko'payib borayotgani juda kuchayib bormoqdaki, ushbu operatsiyani birinchi so'rov bilan yakunlash uchun resurslar mavjud. Natijada, toshqin imkon qadar keng tarqalgan va barcha aloqa kanallarini mahkam siqib chiqaradi.
Tarmoqning umumiy turlari

  • Http-toshqin - Oddiy yoki shifrlangan HTTP xabarlari, Amalga oshirilgan aloqa kamerasi, hujum qilingan serverga yuboriladi.

  • Dumbin- tajovuzkor Botnets jabrlanuvchining mezbon mashinasini haddan tashqari ko'p yuklaydi, bunda aks sado javob berishga majbur bo'lgan. Ushbu turdagi hujumning shaxsiy namunasi - P.to'fonyoki Smurfning aloqa kanallari tarmoq tugunining mavjudligini tekshirish uchun ishlatiladigan ping savollari bilan to'ldirilganda hujum. Bu IMMP-toshqini tahdidi tufayli tizim ma'murlari ko'pincha ICMP so'rovlarini xavfsizlik devori yordamida blokirovka qilish qobiliyatini to'sib qo'yadilar.

  • Sin-to'qnash. - Hujum "uch tomonlama qo'llar" printsipi deb nomlanuvchi TCP protokolining ("Talab qilish-Javob algoritmi" tamoyilining asosiy mexanizmlaridan biriga ta'sir qiladi: Sin-acc paketi - ACK paketi - ACK paketi - ACK paketi - ACK paketi - ACK to'plamidir. Jabrlanuvchi soxta so'rovlar bilan to'ldirilgan. Foydalanuvchi kanali ACK paketini kutayotgan chiquvchi ulanishlar navbati bilan taniqli.

  • UDP-To'fon - Jabrlanuvchining mezbonlik qiladigan mashinasining tasodifiy portlari UDP paketlari bilan to'ldiriladi, javoblar javob beradi tarmoq manbalari. DNS serveriga yo'naltirilgan turli UDP To'fonlari deyiladi DNS-Flud..

  • Mac toshqini - Maqsad - bu tarmoq uskunalari, ular turli MAC manzillari bilan "bo'sh" paketlar tomonidan tiqilib qolgan portlar. Tarmoq kalitlariga DDOS hujumlarining bunday turidan himoya qilish uchun, Mac Manzillarni tekshirish va Filtrlashni o'zgartirish.


Download 1,63 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   ...   14




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish