Solosaina, Rindrambaiko
DDoS fanafihana - inona moa izany? Ny fandaharam-potoana ho an'ny fanafihana DDoS
Fanafihana, nandritra izany dia tsy afaka miditra mpampiasa sasany loharanon-karena, antsoina hoe DDoS-ny fanafihana, na ny olana toy ny hoe "Fandavana ny Service". Ny tena mampiavaka ireo tampoka ny hosoka - dia niara fanontaniana amin'ny ordinatera maro be manerana izao tontolo izao, ka dia mivantana amin'ny mpizara indrindra dia voaaro tsara orinasa na ny sampan-draharaha-panjakana, amin'ny kely indrindra - ny tokana tsy harena soa.
Ny solosaina dia mitondra ny tsimokaretina ny Trojan soavaly, lasa toy ny "Zombie", sy ny mpijirika no mampiasa jatony na an'aliny "Zombie" mba hahatonga ny tsy fahombiazana ho enti-manana (fandavana ny fanompoana).
Ny antony fanafihana DDoS-mety ho maro. Andeha isika hiezaka hamantatra ny malaza indrindra, ary miaraka amin'izay koa, mamaly ilay fanontaniana hoe: "fanafihana DDoS - inona moa izany, ny fomba hiarovana ny tenanao, inona no ho vokany sy izay midika hoe ny tanterahina?"
fifaninanana
Ny Internet Efa ela ny loharanom-hevitra raharaham-barotra, ny fanatanterahana ny tetikasa lehibe, sy ny fomba hanaovana ny tena vola be, noho izany fanafihana DDoS azo atao ny filaminana. Izany hoe, raha toa ny fikambanana ao amin'ny hetsika ny mpifaninana te hanala izany, dia fotsiny manondro ny mpijirika (na ny vondrona azy) Tsotra ilay tanjona -. Nahovoka zavatra manafintohina orinasa amin'ny alalan'ny Internet harena (DDoS-fanafihana ny mpizara na ny vohikala).
Arakaraka ny tanjona manokana sy ny tanjona, ny fanafihana toy izany dia nitaingina amin'ny teny raikitra sy amin'ny alalan'ny hery.
hosoka
Matetika DDoS-fanafihana ny toerana dia voalamina eo amin'ny fandraisana an-tanana ny mpijirika mba hanakana ny rafitra sy mahazo ny fidirana amin'ny tena manokana, na fanazavana saro-pady hafa. Taorian'ny mpanafika nahovoka ny fiasan'ny rafitr'ity tontolo ity, dia mety mila nisy vola mba hamerenana-miasa nanafika loharanon-karena.
Maro no miombon-kevitra amin'ny mpandraharaha amin'ny aterineto ny fepetra handroso nataony mba hanamarinana ny zavatra nataony, ary haka aina amin'izay mamokatra be fatiantoka - dia mora kokoa ny mandoa vola kely toy izay very swindler fidiram-bola manan-danja noho ny haka aina amin'izay isan'andro.
fialam-boly
Be loatra ny mpampiasa World Wide Web fotsiny noho ny te hahafanta-javatra na Tombontsoa mahafinaritra: "fanafihana DDoS - inona moa izany, sy ny fomba hatao?" Noho izany, misy tranga, rehefa mpijirika ny fahaizana ho an'ny voly sy ny santionany ireo hery mba handaminana izany fanafihana kisendrasendra loharano.
Rehefa miaraka amin 'ny antony fanafihana DDoS manana ny fanasokajiana endri-javatra.
- Passante. Ankehitriny, efa ho isaky ny solosaina dia fitaovana amin'ny toerana na faritra misy an-toerana Network, na fotsiny mifandray amin'ny Internet. Noho izany, misy ireo tranga nanondraka ny tambajotra - Maro ny fangatahana amin'ny malformed sy tsy misy ilàna azy ny rafitra ho fitaovana na fitaovana manokana mba ho tsy fahombiazana ny manaraka na hiasa araka ny tokony (fifandraisana fantsona, mafy aelin'ny, fahatsiarovana, sns).
- Rafitra harerahana. Toy izany fanafihana DDoS ny lohamilina Samp ara-batana natao hisambotra fahatsiarovana, CPU sy loharanon-karena rafitra hafa, noho ny tsy fisian'ny izay nanafika zavatra fotsiny dia tsy azo atao ny miasa amin'ny fomba feno.
- Looping. Fanamarinana tsy misy farany tahirin-kevitra sy hafa tsingerina, manao "manao faribolana", nanery ny zavatra ho lany harena be dia be, amin 'izany clogging ny fahatsiarovana eo anatrehan'ny ny reraka tanteraka.
- Diso fanafihana. Io fikambanana mikendry ny fiarovana rafitra fanairana diso, izay tena mitondra ho amin'ny sakanana loharano sasany.
- HTTP harahina mihitsy. Mpijirika mandefa maloomkie ny HTTP-fonosana manokana encryption, ny loharanon-karena, mazava ho azy, tsy mahita fa efa voalamina DDoS fanafihana, ny fandaharam-potoana ho an'ny lohamilina, manao ny asany, dia mandefa ny valiny fonosana dia lehibe lavitra afaka, amin 'izany clogging ny làlan sorona passante, izay niafara indray ny tsy fahombiazan'ny ny fanompoana.
- Smurf fanafihana. Izany no iray amin'ireo karazam-biby mampidi-doza indrindra. A mpijirika amin'ny fampitana fantsona mandefa ny niharam-boina ny hosoka, ny ICMP fonosana, izay ny niharam-boina ny adiresy dia nosoloina ny adiresy ny fahavalo, ary ny rehetra dia manomboka nodes handefa ny valin'ny fangatahana ny Ping. Ity fanafihana DDoS - .. Program, mikendry ny fampiasana ny tambajotra lehibe iray, izany hoe, ny fangatahana amin'ny alalan'ny 100 solosaina ampiasaina, dia naparitaka ny in-100.
- UDP-tondra-drano. Io karazana fanafihana izany dia toa mitovy amin'ny teo aloha ny iray, fa raha tokony ho ny ICMP fonosana, mpanafika mampiasa ny UDP-fonosana. Ny fototry ny fomba fiasa io dia ny hanoloana ny adiresy IP-ny niharam-boina any amin'ilay adiresy ny mpijirika sy mampiasa tanteraka ny passante izay ihany koa ny hahatonga ny rafitra mba loza.
- Syn-tondra-drano. Mpanafika miezaka indray miaraka mihazakazaka Maro ny TCP-syn-fifandraisana amin'ny alalan'ny fantsona miaraka amin'ny diso na tsy miverina adiresy. Taorian'ny fanandramana maro, ny ankamaroan'ny fandidiana rafitra mametraka amin'ny toerany ny olana mifandray sy ny nth raha tsy aorian'ny andrana isan'ny hanakatona azy. Syn-Stream fantsona dia tena lehibe, ary tsy ela taorian'ny andrana maro, ny niharam-boina ny fototra tsy mety hanokatra misy fifandraisana vaovao, fanakanana ny tambajotra iray manontolo.
- "Heavy entana". Izany dia manome karazana ny valin 'ny fanontaniana hoe: "Inona no fanafihana DDoS server" mpijirika mpikambana serveur mandefa fonosana, fa ny saturation ny passante dia tsy hitranga, ny asa no ampiasaina raha tsy amin'ny fotoana ny CPU. Noho izany, ireo entana hitondra any amin'ny tsy fahombiazana eo amin'ny rafitra, ary, kosa, mandà ny fidirana ho any amin'ny harena.
- Miditra rakitra. Raha ny rafitra izay anjara-fanompoana sy ny fihodinan'ny manana fiarovana banga, ny mpanafika dia afaka mandefa ny fonosana boky lehibe, dia toy izany no naka ny toerana malalaka eo amin'ny mpizara kapila mafy.
- Ny fandaharana fehezan-dalàna. Mpijirika traikefa bebe kokoa dia afaka tanteraka hijery ny firafitry ny niharan-doza, ary mihazakazaka manokana mpizara algorithms (DDoS fanafihana - manararaotra fandaharana). Toy izany voalohany indrindra fanafihana mikendry ny tsara voaaro ara-barotra ny orinasa tetikasa sy ny fikambanana samy hafa sy ny faritra saha. Mpanafika no mahita loopholes ao amin'ny fehezan-dalàna sy ny tsy manan-kery mihazakazaka toromarika na hafa algorithms manokana izay mitarika ho amin'ny vonjy taitra nijanona rafitra na fanompoana.
Fanafihana DDoS: inona izany sy ny fomba hiarovan-tena
Fomba fiarovana manohitra ny fanafihana DDoS-, misy maro. Ary izy rehetra dia azo zaraina ho ampahany efatra: matoantenin'ny atao, mavitrika, reactive sy tompon'andraikitra voalohany. Ny zavatra Ho miresaka tsipiriany bebe kokoa.
fampitandremana
Eto isika dia mila fisorohana mivantana ny tenany ny antony mety nampahatezitra ny fanafihana DDoS-. Ity misy karazana Mety ho tafiditra manokana fankahalana, fifandirana ara-dalàna, ny fifaninanana sy ny anton-javatra hafa mampahatezitra "nitombo" tsara ho anao, ny raharaham-barotra, sy ny sisa. D.
Raha toa ny fotoana hamaly ireo antony sy ny mety ho fehin-kevitra, dia afaka tsy toe-javatra maro mahafinaritra. Izany dia azo lazaina fomba bebe kokoa amin'ny fitantanana fanapahan-kevitra olana noho ny lafiny ara-teknika ny olana.
retaliatory fepetra
Raha ny fanafihana ny loharano mitohy, dia ilaina ny mahita ny loharanom-baovao ny olana - ny mpanjifa na ny mpiantoka, - mampiasa ara-dalàna sy ara-teknika na leverage. Misy orinasa manome tolotra mba hahita fomba ratsy toetra ara-teknika. Miorina amin'ny ny fahaiza-manao ny matihanina tafiditra ao amin'ity laharana ity, dia mety ho hita tsy mpijirika manao fanafihana DDoS-, fa koa mivantana ny mpanjifa ny tenany.
rindrambaiko fiarovana
Misy fitaovana sy ny rindrambaiko mpivarotra ny vokatra dia afaka manolotra vahaolana mahomby tsara tarehy maro, ary ny DDoS-fanafihana ny toerana intsony ho Nakorn. Amin'ny maha-ara-teknika dia afaka manao zavatra samihafa mpiahy serveur kely, natao hanoherana madinika sy salantsalany fanafihana DDoS-.
Zavatra tsy vahaolana ho an'ny kely tanteraka sy ny orinasa salantsalany. Fa lehibe kokoa orinasa, orinasa sy governemanta sampan-draharaha, dia misy rafitra manontolo fitaovana hiatrehana ny fanafihana DDoS-, izay, miaraka amin'ny vidiny ambony, manana fiarovana tsara endri-javatra.
fanasivanana
Lock sy tsara fanivanana ny Narahi-fifamoivoizana dia tsy hampihena ny mety ihany ny fanafihana. Amin'ny toe-javatra sasany, DDoS-fanafihana ny lohamilina dia afaka nifehy avy ho tanteraka.
roa fototra fomba hanivana ny fifamoivoizana mety ho fantatra - firewalls sy feno lisitry ny tambazotra.
Filtration mampiasa lisitra (ACL) mamela anao hanivana avy protocols kely, tsy misy fandikana ny TCP asa fa tsy fampidinana ny hafainganam-pandehan'ny fidirana ho any amin'ny loharano voaro. Na izany aza, raha toa ny mpijirika no mampiasa botnets na avo-fanontaniana matetika, dia ny dingana ho tsy mahomby.
Firewalls no fiarovana tsara kokoa hanoherana ny fanafihana DDoS-, fa ny hany hantsana lalina manjaka milaza izy ireo ihany no natao ho tsy miankina sy ny tsy barotra tambajotra.
fitaratra
Ny fototry ny fomba fiasa io dia hoe ilaina rehetra ho Narahi-fifamoivoizana ny fahavalony indray. Izany dia azo atao noho ny mahery sy mahefa lohamilina matihanina izay tsy redirect ny fifamoivoizana ihany, fa koa ho afaka mankarary ny manafika fitaovana.
Ny fomba io dia tsy mety raha misy fahadisoana ao amin'ny rafitra services, rindrambaiko kaody sy ny fampiharana Network.
marefo Scan
Io karazana fiarovana dia natao manitsy-bitan'ny, manamboatra bibikely amin'ny fampiharana tranonkala sy ireo rafitra, ary koa ny asa hafa tompon'andraikitra tambajotra fifamoivoizana. Ny fomba dia tsy misy ilàna azy manohitra ny fanafihana tondra-drano, izay tari-dalana izany eo ireo fahalementsika.
fitaovana maoderina
100% fiarovana antoka io fomba tsy afaka. Fa mamela anao amim-pahombiazana kokoa ny asa afaka nanao zavatra hafa (na nametraka azy) mba hisorohana ny fanafihana DDoS-.
Distribution ny rafitra sy ny loharanon-karena
Hitovian'ny ny harena sy ny fizarana rafitra mamela ny mpampiasa hiasa amin'ny angon-drakitra, na dia amin'izao fotoana ny mpizara dia nitarika fanafihana DDoS-. samy hafa tambajotra mpizara na fitaovana azo ampiasaina noho ny fizarana, ary koa ny asa no nanolorana azy ho hanavaka ara-batana ho samy hafa nomaniny ho solon'izay rafitra (angon-drakitra foibe).
Io fomba fiarovana no tena mahomby hatramin'izao, raha toa fa ny zo no noforonina famolavolana an'ireo trano.
evasion
Ny tena mampiavaka ity fomba ity dia ny fanesorana sy ny fisarahan 'ny nanafika zavatra (sehatry ny anarana na ny IP-adiresy), t. E. rehetra miasa loharanon-karena eny ambonin'ny amin'io vohikala io ihany dia tokony hozaraina ary nanao an-tsisin'ny tany tambajotra adiresy, na any amin'ny firenena hafa. Izany dia hanome fahafahana ho tafavoaka velona izay fanafihana sy hitandrina ny anatiny rafitra IT.
Services for fiarovana amin'ny fanafihana DDoS-
Nilaza ny momba ny loza ny fanafihana DDoS-(inona izany sy ny fomba hiady izany), dia afaka manome tsara farany torohevitra. Be loatra ny fikambanana lehibe hanatitra ny asa ho an'ny fisorohana sy fitsaboana ny fanafihana toy izany. Raha tsorina dia, ireo orinasa mampiasa ny isan-karazany ny fepetra sy rafitra isan-karazany mba hiarovana ny raharaham-barotra amin'ny ankamaroan'ny fanafihana DDoS-. Misy miasa matihanina sy manam-pahaizana eo amin'ny an-tsaha, ka raha miahy ny fiainanao, ny tsara indrindra (na dia tsy mora) safidy dia ny hahaliana ny iray amin'ireo orinasa.
Nahoana ny DDoS-fanafihana amin'ny tànany
Fantany, dia forearmed - azo antoka fitsipika. Fa tsarovy fa misy minia fikambanana ny DDoS-fanafihana, irery na amin'ny vondrona olona - heloka bevava, toy izany ity hafatra ity dia omena tari-dalana ihany.
IT Amerikana mpitarika mba hisorohana ny fandrahonana efa lasa ny fandaharana mba hizaha toetra ny fanoherana ny manamafy ny lohamilina sy ny mety hisian'ny fanafihana DDoS-mpijirika, nanaraka ny famongorana ny fanafihana.
Ho azy, ny 'mafana sain'ny nampiala izany fitaovam-piadiana manohitra ny mpandraharaha ny tenany sy manohitra izay niady. Ny fehezan-dalàna anaran 'ny vokatra - Loïc. Ity no rindrambaiko maimaim-poana, ary, amin 'ny fitsipika, dia voararan'ny lalàna.
Ny interface tsara sy ny fahafaha-miasa ny fandaharana dia tena tsotra, dia mety handray soa ny olona izay liana amin'ny fanafihana DDoS-.
Ny fomba hanaovana ny zavatra rehetra ny tenako? Ny andalana ao amin'ny interface tsara ampy ny hiditra ny IP-fanatitra, dia nametraka ny TCP sy UDP tsy fampindramam sy ny isan'ny fangatahana. Dia izay - dia nanomboka ny fanafihana taorian'ny fanerena ny bokotra hankamamina!
Izay mety ho loharanon-karena lehibe, mazava ho azy, dia tsy mijaly noho ny rindrambaiko ity, fa mety hiaina olana kely ny sasany.
Similar articles
Trending Now