Computers, Software
DDoS nres - yog dab tsi? Qhov kev pab cuam rau DDoS tawm tsam
Nres, thaum lub sij hawm uas cov neeg siv yuav tsis nkag rau tej kev pab, hu ua DDoS-tawm tsam, los yog ib qho teeb meem xws li "Tsis pom zoo rau kev pab cuam". Lub ntsiab feature ntawm cov hacker tawm tsam - ib tug simultaneous queries nrog loj tus xov tooj ntawm computers nyob ib ncig ntawm lub ntiaj teb no, thiab lawv yog qhia mas neeg rau zaub mov yog zoo tiv thaiv tuam txhab uas muag los yog tsoom fwv cov koom haum, yam tsawg kawg - nyob rau tib neeg uas tsis yog-profit cov kev pab.
Lub computer twb kis tau kab mob ib Trojan nees, ua zoo li "zombie", thiab hackers yog siv pua pua los yog txawm kaum ntawm txhiab tus "zombie" ua rau cov tsis ua hauj lwm ntawm cov kev pab (tsis kam muab kev pab).
Yog vim li cas DDoS-tawm tsam yuav ua tau ntau yam. Wb sim kom paub tias cov feem ntau nrov thiab nyob rau tib lub sij hawm teb rau lo lus nug: "DDoS nres - dab tsi yog nws, yuav ua li cas los tiv thaiv koj tus kheej, dab tsi yog qhov zoo thiab yog dab tsi txhais tau tias nws yog nqa tawm?"
kev sib tw
Lub Internet tau ntev lawm ib qhov chaw ntawm lub lag luam cov tswv yim, qhov kev siv ntawm loj tej yaam num, thiab lwm txoj kev los ua ib tug heev loj sum ntawm cov nyiaj, yog li DDoS nres yuav ua rau kev txiav txim. Uas yog, yog tias lub koom haum nyob rau hauv cov kev tshwm sim ntawm ib tug competitor xav kom tshem tawm nws, nws yuav tsuas xa mus rau lub hacker (los yog pab pawg neeg ntawd) nrog ib tug yooj yim lub hom phiaj -. Ua kom xiam hoob khab objectionable npe los ntawm Internet resources (DDoS-nres rau ntawm lub neeg rau zaub mov los yog website).
Nyob ntawm seb lub hom phiaj thiab cov hom phiaj, xws li ib nres yog mounted rau ib tug taag lub sij hawm thiab nrog tsim nyog quab yuam.
dag
Heev feem ntau DDoS-nres rau ntawm qhov chaw yog lub koom haum rau cov teg num ntawm hackers los thaiv lub cev thiab tau nkag mus rau koj tus kheej los yog lwm yam lus rhiab. Tom qab lub attackers ua kom xiam hoob khab lub lag luam ntawm lub cev, lawv yuav tsum tau ib qhov nqi ntawm cov nyiaj los functionality rov pab.
Muaj ntau online ua lag luam pom zoo rau cov tej yam kev mob muab tso rau pem hauv ntej mus nrhiav pov thawj lawv ua downtime thiab tsim enormous losses - yog yooj yim los mus them ib tug nqi tsawg tsawg swindler tshaj poob tseem ceeb nyiaj vim downtime txhua txhua hnub.
lom ze
Ntau cov neeg siv ntiaj teb dav Web site yog rau lub hom phiaj ntawm kev xav los yog kev lom zem uas nyiaj: "DDoS nres - dab tsi yog nws thiab yuav ua li cas ua li cas?" Yog li ntawd, muaj mob thaum lub novice hackers rau kev lom zem thiab cov qauv rog miv xws tawm tsam rau random kev pab.
Ua ke nrog cov yog vim li cas DDoS tawm tsam muaj lawv kev faib nta.
- Bandwidth. Niaj hnub no, yuav luag txhua txhua lub computer yog txawm peem rau nrog ib qho chaw los yog ib lub zos cheeb tsam network, los yog tsuas yog kev cob cog rua rau hauv Internet. Yog li ntawd, muaj mob muaj kev dej nyab lub network - ib tug loj tus naj npawb ntawm kev thov nrog malformed thiab puas system kom meej cov kev pab los yog cov khoom rau lub hom phiaj ntawm nws txoj kev tom ntej tsis ua hauj lwm los yog malfunction (kev sib txuas lus raws, nyuaj drives, nco, lwm yam).
- Qaug zog. Xws li ib tug DDoS nres rau ntawm lub neeg rau zaub mov Samp nyob mus ntes lub cev nco, CPU thiab lwm yam chaw muab kev pab, vim muaj cov tsis tuaj kawm ntawv uas tus rov yam khoom tsuas yog tsis tau mus siab ua hauj lwm.
- Looping. Txom pov thawj cov ntaub ntawv thiab lwm yam mus, kuj "nyob rau hauv ib lub voj voog", yuam tus kwv kom nkim ib tug ntau ntawm cov kev pab, li no clogging li nco ua ntej nws ua tiav qaug.
- Cuav tawm tsam. Qhov no koom haum aims cuav tswb tiv thaiv systems, uas thaum kawg yuav ua rau ib tug txhaws ntawm ib co kev pab.
- HTTP raws tu qauv. Hackers xa maloomkie lub HTTP-pob khoom nrog tshwj xeeb encryption, ib qho chaw, ntawm chav kawm, tsis pom hais tias nws yog lub koom haum DDoS nres, qhov kev pab cuam rau cov neeg rau zaub mov, ua lawv txoj hauj lwm, nws xa cov lus teb packets yog loj npaum li cas muaj peev xwm, yog li clogging txoj kab kev txi bandwidth, uas ua rov qab mus rau ua hauj lwm ntawm cov kev pab cuam.
- Smurf nres. Qhov no yog ib tug ntawm cov feem ntau txaus ntshai hom. Ib tug hacker rau ib tug tshaj tawm hauv xov channel xa tus neeg ib tug fake, lub ICMP pob ntawv, qhov chaw uas tus neeg qhov chaw nyob yog hloov los ntawm qhov chaw nyob qhov attacker, thiab tag nrho cov ntshav yuav pib xa ib lo lus teb mus rau lub ping thov. Qhov no DDoS nres - .. Program, aimed ntawm kev siv ntawm ib tug loj network, piv txwv li, ib tug thov ua los ntawm 100 computers, yuav tsum amplified los ntawm 100 lub sij hawm.
- UDP-dej nyab. Qhov no hom ntawm nres yog dog dig zoo li tus ib yav dhau los, tab sis es tsis txhob ntawm lub ICMP packets, attackers siv cov UDP-packets. Lub essence ntawm no txoj kev yog los hloov tus IP-qhov chaw nyob ntawm tus neeg mus rau lub chaw nyob ntawm lub hacker thiab tag nrho siv lub bandwidth uas yuav ua rau lub system mus tsoo.
- SYN-dej nyab. Attackers sim ib txhij khiav ib tug loj tus naj npawb ntawm TCP-SYN-kev sib txuas los ntawm channel nrog ib tug tsis yog los yog tsis muaj chaw nyob. Tom qab ob peb npaj siab, feem ntau cov kev khiav hauj lwm systems muab tso rau hauv qhov chaw thiab lub problematic kev twb kev txuas tsuas yog tom qab lub nth tooj ntawm cov me nyuam mus kaw nws. SYN-kwj channel yog heev loj, thiab tsis ntev tom qab ib tug xov tooj ntawm cov me nyuam, cov neeg raug tsim txom cov tub ntxhais tsis kam qhib tej yam tshiab kev twb kev txuas, thaiv cov hlab tag nrho network.
- "Hnyav pob". Qhov no hom muab cov lus teb rau lo lus nug: "Yuav ua li cas yog DDoS nres neeg rau zaub mov" Hackers xa packets neeg neeg rau zaub mov, tab sis kev tsuas xyaus ntawm bandwidth tsis tshwm sim, qhov kev txiav txim yog hais tsuas yog nyob rau hauv lub CPU lub sij hawm. Raws li ib tug tshwm sim, cov pob ua rau ib tug tsis ua hauj lwm nyob rau hauv lub cev, thiab nws, nyob rau hauv lem, tsis nkag rau nws cov kev pab.
- Teev cov ntaub ntawv. Yog hais tias lub quota system thiab kev sib hloov muaj kev ruaj ntseg khoob, ib tug attacker yuav xa loj loj ntim ntawm packets, yog li kev noj tag nrho cov qhov chaw dawb rau cov hard disk neeg rau zaub mov.
- Qhov kev pab cuam cov cai. Hackers nrog ntau kev yuav siab xyuas cov qauv ntawm cov raug tsim txom neeg rau zaub mov thiab khiav tshwj xeeb algorithms (DDoS nres - siv qhov kev pab cuam). Tej tawm tsam feem ntau aimed ntawm ib tug zoo tiv thaiv coj mus muag tej yaam num ntawm qhauj thiab cov koom haum ntawm txawv teb thiab cov cheeb tsam. Attackers yog nrhiav loopholes nyob rau hauv lub code thiab khiav invalid cov lus qhia los yog lwm yam kom algorithms uas ua rau ib tug thaum muaj xwm ceev nres system los yog kev pab cuam.
DDoS nres: nws yog dab tsi thiab yuav ua li cas los tiv thaiv koj tus kheej
Txoj kev tiv thaiv tiv thaiv DDoS-tawm tsam, muaj ntau ntau yam. Thiab tag nrho cov ntawm lawv muaj peev xwm yuav muab faib ua plaub qhov chaw: passive, nquag, reactive thiab proactive. Yuav ua li cas peb mam li tham ntxiv kom paub meej.
ceeb toom
Ntawm no peb yuav tsum tau kev tiv thaiv ncaj qha rau lawv tus kheej yog vim li cas uas yuav ntxias ib tug DDoS-nres. Qhov no hom yuav muaj xws li tej tus kheej heev heev, kev cai lij choj kev tsis sib haum, kev sib tw thiab lwm yam ntxias "muaj" xim rau koj, koj ua lag ua luam, thiab li ntawm. D.
Yog hais tias lub sij hawm los teb rau tej yam zoo thiab ua qhov tsim nyog cov lus xaus, koj yuav tsum tsis txhob muaj ntau yam tsis kaj siab ntau zaus. Qhov no txoj kev muaj peev xwm yuav ntaus nqi ntau rau kev tswj kev txiav txim siab teeb meem tshaj rau sab kev ntawm qhov teeb meem.
rov ua phem rau kev ntsuas
Yog hais tias cov nres rau koj cov kev pab tseem, nws yog tsim nyog los nrhiav tau qhov chaw ntawm koj cov teeb meem - tus neeg muas zaub los yog ua huaj lwm, - siv ob qho tib si raws li txoj cai thiab kev leverage. Ib txhia npe muab kev pab mus nrhiav siab phem kev txoj kev. Raws li cov kev txawj ntse ntawm cov tub txawg muab kev koom tes nyob rau hauv no qhov teeb meem, yuav pom tau tias muaj hacker ua DDoS-nres, tab sis kuj ncaj qha mus rau tus neeg muas zaub nws tus kheej.
software tiv thaiv
Ib txhia hardware thiab software cov neeg muag khoom nrog lawv cov khoom yuav muab zoo nkauj npaum li cas zoo dlaws, thiab DDoS-nres rau ntawm qhov chaw yuav tsum nres Nakorn. Raws li ib tug kev protector yuav ua cais me me neeg rau zaub mov, aimed ntawm countering me me thiab medium DDoS-nres.
Cov tshuaj no yog zoo meej rau me me thiab medium-qhov loj qhov lag luam. Loj tuam txhab uas muag, qhauj thiab tsoom fwv cov koom haum, muaj cov tag nrho kho vajtse tshuab los nrog DDoS-tawm tsam, uas, nrog rau tus nqi siab, muaj zoo heev kev ruaj ntseg nta.
filtering
Xauv thiab ceev faj filtering cov khoom tsheb yuav tsis tau tsuas yog txo qhov yuav ua kev tawm tsam. Nyob rau hauv tej rooj plaub, DDoS-nres rau ntawm lub neeg rau zaub mov yuav tau kiag li txiav txim tawm.
ob yooj yim txoj kev los lim tsheb yuav qhia tau - firewalls thiab tag nrho routing npe.
Pom siv cov npe (ACL) tso cai rau koj mus lim tawm me twg, tsis txhaum lub TCP ua hauj lwm thiab tsis txo cov kev ceev ntawm kev nkag tau mus rau lub muaj kev tiv thaiv pab. Txawm li cas los, yog hais tias tus hackers yog siv botnets los yog high-zaus queries, ces cov txheej txheem yuav pab tsis tau.
Firewalls yog npaum li cas zoo dua tiv thaiv tawm tsam DDoS-tawm tsam, tab sis lawv tsuas disadvantage yog tias lawv tsuas yog npaj rau peb tus kheej thiab koom tes hauj lwm.
daim iav
Lub essence ntawm no txoj kev yog rau redirect tag nrho cov khoom tsheb mus rau lub attacker tus rov qab. Qhov no yuav ua tau ua tsaug rau ib tug haib neeg rau zaub mov thiab txawj tub txawg uas yog tsis tau tsuas yog redirect tsheb, tab sis kuj yuav tau lov tes taw rau zuj khoom.
Cov kev yuav tsis ua hauj lwm yog hais tias muaj yog tsis nyob rau hauv lub system kev pab, software lis dej num thiab lwm cov network daim ntaub ntawv.
kom txhob raug Scan
Qhov no hom ntawm kev tiv thaiv yog aimed ntawm kev kho exploits, kho kab nyob rau hauv web daim ntaub ntawv thiab cov tshuab, raws li zoo raws li lwm cov kev pab lub luag hauj lwm rau network tsheb. Cov qauv no yog useless tiv thaiv dej nyab tawm tsam, uas coj nws yog nyob rau cov vulnerabilities.
niaj hnub pab
100% tiv thaiv tau lees tias hom no tsis tau. Tab sis nws tso cai rau koj mus zoo kom paub lwm yam kev ua ub no (los yog teem thereof) los mus tiv thaiv DDoS-tawm tsam.
Faib tshuab thiab cov kev pab
Individuals ntawm cov kev pab thiab tis tshuab cia cov neeg siv kom ua hauj lwm nrog koj cov ntaub ntawv, txawm hais tias nyob rau ntawm no taw tes rau koj neeg rau zaub mov yog ua DDoS-nres. txawv neeg rau zaub mov los yog network khoom yuav siv tau rau cov ceevxwm, raws li zoo raws li cov kev pab yog pom zoo kom nyias muaj nyias lub cev mus txawv backup tshuab (cov ntaub ntawv chaw).
Qhov no txoj kev ntawm kev tiv thaiv yog qhov zoo tshaj rau hnub tim, muab hais tias cov cai tau raug tsim architectural tsim.
evasion
Lub ntsiab feature ntawm cov qauv no yog tus ntsoos ntsoos thiab sib cais ntawm cov tawm tsam kwv (sau lub npe los tus IP-qhov chaw nyob), t. E. Txhua khiav hauj lwm muab kev pab uas yog nyob rau tib qhov chaw yuav tsum tau muab faib thiab cov txheej txheem ntawm nyob rau sab ntawm network chaw nyob, los yog txawm nyob rau hauv lwm lub teb chaws. Qhov no yuav tso cai rau kom ciaj sia ib yam nres thiab ua kom nrog NWS qauv.
Kev pab rau cov kev tiv thaiv los ntawm DDoS-tawm tsam
Qhia tag nrho hais txog lub scourge los ntawm tus DDoS-nres (nws yog dab tsi thiab yuav ua li cas sib ntaus sib tua nws), peb yuav thaum kawg muab ib tug zoo tswv yim. Ntau loj cov koom haum muab lawv cov kev pab cuam rau kev tiv thaiv thiab kev kho mob ntawm xws tawm tsam. Yeej, cov tuam txhab uas muag siv ib tug ntau ntawm kev ntsuas thiab ib tug ntau yam ntawm mechanisms los tiv thaiv koj lub lag luam los ntawm feem ntau DDoS-tawm tsam. Muaj ua hauj lwm cov tub txawg thiab cov kws txawj nyob rau hauv lawv lub teb, li ntawd, yog tias koj mob siab txog koj lub neej, qhov zoo tshaj plaws (tab sis yog tsis pheej yig) kev xaiv yuav rov hais dua mus ib tug ntawm cov tuam txhab uas muag.
Yuav ua li cas yog lub DDoS-nres nrog lawv tus kheej txhais tes
Paub, yog forearmed - Nco ntsoov hauv paus ntsiab lus. Tab sis nco ntsoov hais tias ib tug txhob txwm koom haum ntawm DDoS-tawm tsam, ib leeg los yog nyob rau hauv ib pab pawg neeg ntawm cov neeg - ib tug txhaum cai, yog li ntawd, qhov no cov ntaub ntawv uas yog muab rau cov kev taw qhia xwb.
American NWS thawj coj los mus tiv thaiv ntshai heev txawm tau tsim ib qho kev pab rau kev ntsuam xyuas cov kuj qhia txog qhov servers thiab tau DDoS-tawm tsam los ntawm hackers, ua raws li los ntawm cov tshem tawm ntawm nres.
Lawm, lub 'kub' minds muab tej riam phom tiv thaiv lub developers lawv tus kheej thiab tawm tsam dab tsi lawv tiv thaiv. Lub code lub npe ntawm cov khoom - LOIC. Qhov no software yog dawb do muaj nyob thiab, nyob rau hauv tus, yog txwv tsis pub los ntawm txoj cai lij choj.
Lub interface thiab lub functionality ntawm qhov kev pab cuam yog yooj yim heev, nws yuav pab tau leej twg uas xav nyob rau hauv DDoS-nres.
Yuav ua li cas yuav ua li cas txhua yam kuv tus kheej? Cov kab ntawm lub interface txaus mus rau hauv lub IP-sacrifice, ces teem caij rau TCP thiab UDP tsev thiab tus xov tooj ntawm kev thov. Voila - tus nres pib tom qab nias lub khawm cherished!
Tej loj cov kev pab, ntawm chav kawm, yuav tsis raug kev txom nyem los ntawm no software, tiam sis tej zaum muaj kev ib co teeb meem me.
Similar articles
Trending Now