Τι είναι μια επίθεση άρνησης υπηρεσίας (DoS); Ορισμός και πρόληψη
⚡ Έξυπνη Σύνοψη
Οι επιθέσεις άρνησης υπηρεσίας (DoS) κατακλύζουν έναν στόχο, όπως έναν διακομιστή ιστού, με περισσότερα αιτήματα από όσα μπορεί να διαχειριστεί, αρνούμενοι την πρόσβαση στους νόμιμους χρήστες. Αυτή η σελίδα εξηγεί πώς λειτουργούν οι επιθέσεις DoS και DDoS και πώς να αμυνθείτε εναντίον τους.

Τι είναι η επίθεση άρνησης υπηρεσίας (DoS);
Το DoS είναι μια επίθεση που χρησιμοποιείται για να αρνηθεί σε νόμιμους χρήστες την πρόσβαση σε έναν πόρο, όπως η πρόσβαση σε έναν ιστότοπο, δίκτυο, email κ.λπ. ή για να τον κάνει εξαιρετικά αργό. Το DoS είναι το ακρωνύμιο για Άρνηση Υπηρεσίας. Αυτός ο τύπος επίθεσης συνήθως υλοποιείται χτυπώντας τον πόρο-στόχο, όπως έναν διακομιστή ιστού, με πάρα πολλά αιτήματα ταυτόχρονα. Αυτό έχει ως αποτέλεσμα ο διακομιστής να μην ανταποκρίνεται σε όλα τα αιτήματα. Το αποτέλεσμα αυτού μπορεί να είναι είτε η διακοπή λειτουργίας των διακομιστών είτε η επιβράδυνσή τους.
Η αποκοπή ορισμένων επιχειρήσεων από το Διαδίκτυο μπορεί να οδηγήσει σε σημαντική απώλεια επιχειρήσεων ή χρημάτων. Το διαδίκτυο και δίκτυα υπολογιστών τροφοδοτούν πολλές επιχειρήσεις. Ορισμένοι οργανισμοί, όπως οι πύλες πληρωμών και οι ιστότοποι ηλεκτρονικού εμπορίου, εξαρτώνται εξ ολοκλήρου από το διαδίκτυο για να δραστηριοποιηθούν επιχειρηματικά.
Σε αυτό το σεμινάριο, θα μάθετε τι είναι μια επίθεση άρνησης υπηρεσίας, πώς εκτελείται και πώς μπορείτε να προστατευτείτε από τέτοιες επιθέσεις.
Τύποι επιθέσεων άρνησης υπηρεσίας (DoS).
Υπάρχουν δύο τύποι επιθέσεων DoS, οι εξής:
- DoS – αυτός ο τύπος επίθεσης εκτελείται από έναν μόνο κεντρικό υπολογιστή.
- Κατανεμημένη DoS – αυτός ο τύπος επίθεσης εκτελείται από έναν αριθμό παραβιασμένων μηχανημάτων που στοχεύουν όλα το ίδιο θύμα. Πλημμυρίζει το δίκτυο με πακέτα δεδομένων.
Το παρακάτω διάγραμμα αντιπαραβάλλει ένα DoS μίας πηγής με ένα DDoS που βασίζεται σε botnet.
Πώς λειτουργούν οι επιθέσεις DoS;
Ας δούμε πώς εκτελούνται οι επιθέσεις DoS και τις τεχνικές που χρησιμοποιούνται. Θα εξετάσουμε πέντε συνηθισμένους τύπους επιθέσεων.
Ping του Θανάτου
The ping Η εντολή χρησιμοποιείται συνήθως για τον έλεγχο της διαθεσιμότητας ενός πόρου δικτύου. Λειτουργεί στέλνοντας μικρά πακέτα δεδομένων στον πόρο δικτύου. Η ping του θανάτου εκμεταλλεύεται αυτό και στέλνει πακέτα δεδομένων πάνω από το μέγιστο όριο (65,536 bytes) που TCP / IP Το επιτρέπει. Ο κατακερματισμός TCP/IP διασπά τα πακέτα σε μικρά κομμάτια που αποστέλλονται στον διακομιστή. Δεδομένου ότι τα αποσταλμένα πακέτα δεδομένων είναι μεγαλύτερα από αυτά που μπορεί να χειριστεί ο διακομιστής, ο διακομιστής μπορεί να παγώσει, να επανεκκινήσει ή να παρουσιάσει σφάλμα.
Στρουμφ
Αυτός ο τύπος επίθεσης χρησιμοποιεί μεγάλες ποσότητες πρωτοκόλλου Internet Control Message Protocol (ICMP) ping κίνηση που στοχεύει σε μια διεύθυνση εκπομπής στο Διαδίκτυο. Η διεύθυνση IP απάντησης πλαστογραφείται ως αυτή του προοριζόμενου θύματος. Όλες οι απαντήσεις αποστέλλονται στο θύμα αντί για την IP που χρησιμοποιείται για την pingσ. Δεδομένου ότι μια μεμονωμένη Διεύθυνση Εκπομπής Διαδικτύου μπορεί να υποστηρίξει έως και 255 κεντρικούς υπολογιστές, μια επίθεση smurf ενισχύει μια μεμονωμένη ping 255 φορές. Το αποτέλεσμα αυτού είναι η επιβράδυνση του δικτύου σε σημείο που είναι αδύνατη η χρήση του.
Buffer Ξεχείλισμα
Ένα buffer είναι μια προσωρινή θέση αποθήκευσης στο RAM που χρησιμοποιείται για τη διατήρηση δεδομένων, έτσι ώστε η CPU να μπορεί να τα χειριστεί πριν τα γράψει πίσω στον δίσκο. BufferΤα s έχουν όριο μεγέθους. Αυτός ο τύπος επίθεσης φορτώνει το buffer με περισσότερα δεδομένα από όσα μπορεί να χωρέσει. Αυτό προκαλεί υπερχείλιση του buffer και καταστροφή των δεδομένων που περιέχει. Ένα παράδειγμα υπερχείλισης buffer είναι η αποστολή email με ονόματα αρχείων που έχουν 256 χαρακτήρες.
Δάκρυ
Αυτός ο τύπος επίθεσης χρησιμοποιεί μεγαλύτερα πακέτα δεδομένων. Το TCP/IP τα χωρίζει σε τμήματα που συναρμολογούνται στον κεντρικό υπολογιστή λήψης. Ο εισβολέας χειρίζεται τα πακέτα καθώς αποστέλλονται έτσι ώστε να επικαλύπτονται μεταξύ τους. Αυτό μπορεί να προκαλέσει τη συντριβή του προβλεπόμενου θύματος καθώς προσπαθεί να συναρμολογήσει ξανά τα πακέτα.
Επίθεση SYN
Το SYN είναι μια σύντομη φόρμα για Syncχρονίζω. Αυτός ο τύπος επίθεσης εκμεταλλεύεται την τριμερή χειραψία για να δημιουργήσει επικοινωνία χρησιμοποιώντας TCP. Μια επίθεση SYN λειτουργεί κατακλύζοντας το θύμα με ατελή μηνύματα SYN. Αυτό αναγκάζει τον υπολογιστή-θύμα να εκχωρήσει πόρους μνήμης που δεν χρησιμοποιούνται ποτέ και να αρνηθεί την πρόσβαση σε νόμιμους χρήστες.
DoS Attack Tools
Τα παρακάτω είναι μερικά από τα εργαλεία που μπορούν να χρησιμοποιηθούν για την εκτέλεση επιθέσεων DoS.
- Nemesy – αυτό το εργαλείο μπορεί να χρησιμοποιηθεί για τη δημιουργία τυχαίων πακέτων. Λειτουργεί σε WindowsΑυτό το εργαλείο μπορεί να ληφθεί από http://packetstormsecurity.com/files/25599/nemesy13.zip.html . Λόγω της φύσης του προγράμματος, εάν έχετε antivirus, πιθανότατα θα εντοπιστεί ως ιός.
- Land και LaTierra – αυτό το εργαλείο μπορεί να χρησιμοποιηθεί για πλαστογράφηση IP και άνοιγμα συνδέσεων TCP.
- Blast – αυτό το εργαλείο μπορεί να ληφθεί από http://www.opencomm.co.uk/products/blast/features.php
- Panther – αυτό το εργαλείο μπορεί να χρησιμοποιηθεί για να κατακλύσει το δίκτυο ενός θύματος με πακέτα UDP.
- Botnets – πρόκειται για πλήθος παραβιασμένων υπολογιστών στο Διαδίκτυο που μπορούν να χρησιμοποιηθούν για την εκτέλεση κατανεμημένων επιθέσεων άρνησης υπηρεσίας.
Ελέγξτε επίσης: - καλυτερα ΔΩΡΕΑΝ DDoS Attack Διαδικτυακό εργαλείο | Λογισμικό | Ιστοσελίδες
Πώς να αποτρέψετε την επίθεση DoS;
Ένας οργανισμός μπορεί να υιοθετήσει την ακόλουθη πολιτική για να προστατευτεί από επιθέσεις άρνησης υπηρεσίας.
- Επιθέσεις όπως το SYN flooding εκμεταλλεύονται σφάλματα στο λειτουργικό σύστημα. Η εγκατάσταση ενημερώσεων ασφαλείας μπορεί να βοηθήσει στη μείωση των πιθανοτήτων τέτοιων επιθέσεων.
- Τα συστήματα ανίχνευσης εισβολών μπορούν επίσης να χρησιμοποιηθούν για τον εντοπισμό, ακόμη και την αποτροπή παράνομων δραστηριοτήτων.
- firewalls μπορεί να χρησιμοποιηθεί για να σταματήσει απλές επιθέσεις DoS αποκλείοντας όλη την κίνηση που προέρχεται από έναν εισβολέα, προσδιορίζοντας την IP του.
- Routers μπορεί να διαμορφωθεί μέσω της Λίστας Ελέγχου Πρόσβασης για να περιορίσει την πρόσβαση στο δίκτυο και να αποβάλει την ύποπτη παράνομη κυκλοφορία.
Δραστηριότητα hacking: Ping του Θανάτου
Θα υποθέσουμε ότι χρησιμοποιείτε Windows για αυτήν την άσκηση. Θα υποθέσουμε επίσης ότι έχετε τουλάχιστον δύο υπολογιστές που βρίσκονται στο ίδιο δίκτυο. Οι επιθέσεις DoS είναι παράνομες σε δίκτυα στα οποία δεν έχετε εξουσιοδότηση να επιτεθείτε. Γι' αυτό θα χρειαστεί να ρυθμίσετε το δικό σας δίκτυο για αυτήν την άσκηση.
Ανοίξτε τη γραμμή εντολών στον υπολογιστή προορισμού.
Εισαγάγετε την εντολή ipconfig. Θα λάβετε αποτελέσματα παρόμοια με αυτά που φαίνονται παρακάτω.
Για αυτό το παράδειγμα, χρησιμοποιούμε Κινητό Λεπτομέρειες ευρυζωνικής σύνδεσης. Σημειώστε τη διεύθυνση IP. Σημείωση: για να είναι πιο αποτελεσματικό αυτό το παράδειγμα, πρέπει να χρησιμοποιήσετε ένα δίκτυο LAN.
Μεταβείτε στον υπολογιστή που θέλετε να χρησιμοποιήσετε για την επίθεση και ανοίξτε τη γραμμή εντολών.
Εμείς θα ping ο υπολογιστής-θύμα μας με άπειρα πακέτα δεδομένων των 65500.
Καταχωρίστε την ακόλουθη εντολή:
ping 10.128.131.108 –t |65500
ΕΔΩ,
- "ping«στέλνει τα πακέτα δεδομένων στο θύμα»
- "10.128.131.108" είναι η διεύθυνση IP του θύματος
- "-t" σημαίνει ότι τα πακέτα δεδομένων πρέπει να αποστέλλονται μέχρι να σταματήσει το πρόγραμμα
- Το "-l" καθορίζει το φορτίο δεδομένων που θα σταλεί στο θύμα
Θα λάβετε αποτελέσματα παρόμοια με αυτά που φαίνονται παρακάτω.
Η υπερφόρτωση του υπολογιστή-στόχου με πακέτα δεδομένων δεν έχει μεγάλη επίδραση στο θύμα. Για να είναι πιο αποτελεσματική η επίθεση, θα πρέπει να επιτεθείτε στον υπολογιστή-στόχο με pings από περισσότερους από έναν υπολογιστές.
Η παραπάνω επίθεση μπορεί να χρησιμοποιηθεί για την επίθεση σε δρομολογητές, web serversΚ.λπ.
Εάν θέλετε να δείτε τα αποτελέσματα της επίθεσης στον υπολογιστή-στόχο, μπορείτε ανοίξτε τη διαχείριση εργασιών και δείτε τις δραστηριότητες του δικτύου.
- Κάντε δεξί κλικ στη γραμμή εργασιών
- Επιλέξτε έναρξη διαχείρισης εργασιών
- Κάντε κλικ στην καρτέλα δικτύου
- Θα έχετε αποτελέσματα παρόμοια με τα παρακάτω
Εάν η επίθεση είναι επιτυχής, θα πρέπει να μπορείτε να δείτε αυξημένες δραστηριότητες δικτύου.
Δραστηριότητα Hacking: Εκκινήστε μια επίθεση DoS
Σε αυτό το πρακτικό σενάριο, θα χρησιμοποιήσουμε το Nemesy για να δημιουργήσουμε πακέτα δεδομένων και να πλημμυρίσουμε τον υπολογιστή, τον δρομολογητή ή τον διακομιστή-στόχο.
Όπως αναφέρθηκε παραπάνω, το Nemesy θα εντοπιστεί ως παράνομο πρόγραμμα από εσάς anti-virus. Θα πρέπει να απενεργοποιήσετε το anti-virus για αυτήν την άσκηση.
- Κατεβάστε το Nemesy από http://packetstormsecurity.com/files/25599/nemesy13.zip.html
- Αποσυμπιέστε το και εκτελέστε το πρόγραμμα Nemesy.exe
- Θα λάβετε την ακόλουθη διεπαφή
Εισαγάγετε τον στόχο διεύθυνση IPΣε αυτό το παράδειγμα, χρησιμοποιήσαμε την IP προορισμού που χρησιμοποιήσαμε στο παραπάνω παράδειγμα.
ΕΔΩ,
- Το 0 ως αριθμός πακέτων σημαίνει άπειρο. Μπορείτε να το ορίσετε στον επιθυμητό αριθμό αν δεν θέλετε να στέλνετε άπειρα πακέτα δεδομένων.
- Το πεδίο μεγέθους καθορίζει τα byte δεδομένων που θα αποσταλούν και η καθυστέρηση καθορίζει το χρονικό διάστημα σε χιλιοστά του δευτερολέπτου.
Κάντε κλικ στο κουμπί αποστολής.
Θα πρέπει να μπορείτε να δείτε τα ακόλουθα αποτελέσματα.
Η γραμμή τίτλου θα σας δείξει τον αριθμό των πακέτων που στάλθηκαν.
Κάντε κλικ στο κουμπί διακοπής για να σταματήσετε το πρόγραμμα από την αποστολή πακέτων δεδομένων.
Μπορείτε να παρακολουθείτε τη διαχείριση εργασιών του υπολογιστή προορισμού για να δείτε τις δραστηριότητες του δικτύου.
Τι είναι μια επίθεση κατανεμημένης άρνησης υπηρεσίας (DDoS);
Μια επίθεση DDoS είναι μια κλιμακούμενη μορφή επίθεσης DoS όπου η κακόβουλη κίνηση προέρχεται από πολλαπλές πηγές – γεγονός που καθιστά πιο δύσκολο να σταματήσει η επίθεση απλώς αποκλείοντας μία μόνο πηγή. Σε μια επίθεση DDoS, πολλαπλοί παραβιασμένοι υπολογιστές, που συλλογικά αναφέρονται ως botnet, χρησιμοποιούνται για να κατακλύσουν το σύστημα-στόχο με κίνηση, προκαλώντας έτσι άρνηση υπηρεσίας. Αυτές οι επιθέσεις είναι πιο δύσκολο να μετριαστούν λόγω της κατανεμημένης φύσης τους, καθώς ο εισβολέας ελέγχει πολλαπλές πηγές κίνησης.






