Mikä on palvelunestohyökkäys (DoS)? Määritelmä ja ehkäisy
⚡ Älykäs yhteenveto
Palvelunestohyökkäykset (DoS) hukuttavat kohteen, kuten verkkopalvelimen, useammilla pyynnöillä kuin se pystyy käsittelemään, estäen laillisten käyttäjien pääsyn palveluun. Tällä sivulla selitetään, miten DoS- ja DDoS-hyökkäykset toimivat ja miten niitä vastaan voi puolustautua.

Mikä on palvelunestohyökkäys (DoS)?
DoS on hyökkäys, jolla estetään laillisten käyttäjien pääsy resurssiin, kuten verkkosivustoon, verkkoon, sähköposteihin jne., tai hidastetaan sitä erittäin paljon. DoS on lyhenne sanoista Denial of Service (palvelunestohyökkäys). Tämän tyyppinen hyökkäys toteutetaan yleensä iskemällä kohderesurssiin, kuten web-palvelimeen, liian monella pyynnöllä samanaikaisesti. Tämä johtaa siihen, että palvelin ei vastaa kaikkiin pyyntöihin. Tämän seurauksena palvelimet voivat joko kaatua tai hidastua.
Joidenkin yritysten katkaiseminen Internetistä voi johtaa merkittäviin liiketoiminnan tai rahan menetyksiin. Internet ja tietokoneverkot pyörittävät monia yrityksiä. Jotkin organisaatiot, kuten maksuyhdyskäytävät ja verkkokauppasivustot, ovat täysin riippuvaisia internetistä liiketoimintansa harjoittamiseksi.
Tässä opetusohjelmassa opit, mikä on palvelunestohyökkäys, miten se suoritetaan ja miten voit suojautua tällaisilta hyökkäyksiltä.
Palvelunestohyökkäysten tyypit (DoS).
DoS-hyökkäyksiä on kahdenlaisia:
- DoS – tämän tyyppisen hyökkäyksen suorittaa yksi isäntä.
- Hajautettu palvelunestohyökkäys – tämän tyyppisen hyökkäyksen suorittaa useita vaarantuneita koneita, jotka kaikki kohdistuvat samaan uhriin. Se hukuttaa verkon datapaketeilla.
Alla olevassa kaaviossa erotetaan yhden lähteen DoS ja botnet-ohjattu DDoS.
Miten palvelunestohyökkäykset toimivat?
Katsotaanpa, miten palvelunestohyökkäykset suoritetaan ja mitä tekniikoita niissä käytetään. Tarkastelemme viittä yleistä hyökkäystyyppiä.
Ping kuolemasta
ping komentoa käytetään yleensä verkkoresurssin saatavuuden testaamiseen. Se toimii lähettämällä pieniä datapaketteja verkkoresurssille. ping kuolema hyödyntää tätä ja lähettää datapaketteja, jotka ylittävät enimmäisrajan (65 536 tavua), jotka TCP / IP sallii. TCP/IP-fragmentointi jakaa paketit pieniin osiin, jotka lähetetään palvelimelle. Koska lähetetyt datapaketit ovat suurempia kuin mitä palvelin pystyy käsittelemään, palvelin voi jumiutua, käynnistyä uudelleen tai kaatua.
Smurf
Tämän tyyppinen hyökkäys käyttää suuria määriä Internet Control Message Protocol (ICMP) -protokollaa. ping liikennettä, joka on kohdistettu internet-lähetysosoitteeseen. Vastauksena oleva IP-osoite on väärennetty aiotun uhrin osoitteeksi. Kaikki vastaukset lähetetään uhrille sen IP-osoitteen sijaan, jota käytettiin... pings. Koska yksi Internet-lähetysosoite voi tukea enintään 255 isäntää, smurf-hyökkäys vahvistaa yhtä ping 255 kertaa. Tämän seurauksena verkko hidastuu niin paljon, että sitä on mahdotonta käyttää.
Buffer Ylivuoto
Puskuri on väliaikainen säilytyspaikka RAM jota käytetään datan säilyttämiseen, jotta suoritin voi käsitellä sitä ennen sen kirjoittamista takaisin levylle. Buffers-tiedostoilla on kokorajoitus. Tämän tyyppinen hyökkäys lataa puskuriin enemmän tietoa kuin se voi tallentaa. Tämä aiheuttaa puskurin ylivuodon ja siinä olevien tietojen vioittumisen. Esimerkki puskurin ylivuodosta on sähköpostien lähettäminen tiedostonimillä, joiden nimissä on 256 merkkiä.
Kyynel
Tämäntyyppinen hyökkäys käyttää suurempia datapaketteja. TCP/IP jakaa ne fragmenteiksi, jotka kootaan vastaanottavaan isäntään. Hyökkääjä manipuloi paketteja niiden lähetyksen aikana siten, että ne menevät päällekkäin. Tämä voi aiheuttaa aiotun uhrin kaatumisen, kun se yrittää koota paketteja uudelleen.
SYN-hyökkäys
SYN on lyhenne sanalle Synckronisoi. Tämän tyyppinen hyökkäys hyödyntää kolmiosaista kättelyä TCP-yhteyden muodostamiseen. SYN-hyökkäys toimii lähettämällä uhrille epätäydellisiä SYN-viestejä. Tämä saa uhrikoneen varaamaan muistiresursseja, joita ei koskaan käytetä, ja estämään pääsyn laillisilta käyttäjiltä.
DoS-hyökkäystyökalut
Seuraavassa on joitain työkaluja, joita voidaan käyttää DoS-hyökkäysten suorittamiseen.
- Nemesy – tätä työkalua voidaan käyttää satunnaisten pakettien luomiseen. Se toimii WindowsTämä työkalu voidaan ladata osoitteesta http://packetstormsecurity.com/files/25599/nemesy13.zip.html . Ohjelman luonteesta johtuen, jos sinulla on virustorjunta, se todennäköisesti havaitaan virukseksi.
- Land ja LaTierra – tätä työkalua voidaan käyttää IP-väärentämiseen ja TCP-yhteyksien avaamiseen.
- Blast – tämä työkalu voidaan ladata osoitteesta http://www.opencomm.co.uk/products/blast/features.php
- Panther – tätä työkalua voidaan käyttää uhrin verkon hukuttamiseen UDP-paketeilla.
- Bottiverkot – nämä ovat lukuisia Internetissä olevia vaarantuneita tietokoneita, joita voidaan käyttää hajautettuihin palvelunestohyökkäyksiin.
Tarkista myös: - Paras ILMAISEKSI DDoS Attack Online-työkalu | Ohjelmisto | Verkkosivustot
Kuinka estää DoS-hyökkäys?
Organisaatio voi omaksua seuraavan käytännön suojautuakseen palvelunestohyökkäyksiä vastaan.
- Hyökkäykset, kuten SYN-tulva, hyödyntävät käyttöjärjestelmän virheitä. Tietoturvapäivitysten asentaminen voi auttaa vähentämään tällaisten hyökkäysten todennäköisyyttä.
- Tunkeutumisen havaitsemisjärjestelmiä voidaan käyttää myös laittoman toiminnan tunnistamiseen ja jopa pysäyttämiseen.
- palomuurit voidaan käyttää pysäyttämään yksinkertaiset DoS-hyökkäykset estämällä kaiken hyökkääjältä tulevan liikenteen tunnistamalla hänen IP-osoitteensa.
- Reitittimet voidaan määrittää Access Control List -luettelon kautta rajoittamaan pääsyä verkkoon ja poistamaan epäiltyä laitonta liikennettä.
Hakkerointitoiminta: Ping kuolemasta
Oletamme, että käytät Windows tätä harjoitusta varten. Oletetaan myös, että sinulla on vähintään kaksi tietokonetta samassa verkossa. Palvelunestohyökkäykset ovat laittomia verkoissa, joihin sinulla ei ole oikeutta hyökätä. Siksi sinun on luotava oma verkko tätä harjoitusta varten.
Avaa komentokehote kohdetietokoneella.
Kirjoita komento ipconfig. Saat samankaltaisia tuloksia kuin alla.
Tässä esimerkissä käytämme Puhelinnumero Laajakaistayhteyden tiedot. Ota IP-osoite muistiin. Huomautus: jotta tämä esimerkki olisi tehokkaampi, sinun on käytettävä Lähiverkko.
Vaihda tietokoneeseen, jota haluat käyttää hyökkäyksessä, ja avaa komentokehote.
Me ping uhritietokoneemme, jossa on äärettömän monta 65500 datapakettia.
Syötä seuraava komento:
ping 10.128.131.108 –t |65500
TÄSSÄ,
- "ping"lähettää datapaketit uhrille"
- "10.128.131.108" on uhrin IP-osoite
- "-t" tarkoittaa, että datapaketit tulee lähettää, kunnes ohjelma pysäytetään
- "-l" määrittää uhrille lähetettävän datakuorman
Saat samanlaisia tuloksia kuin alla on esitetty.
Kohdetietokoneen tulvaaminen datapaketeilla ei juurikaan vaikuta uhriin. Jotta hyökkäys olisi tehokkaampi, sinun tulisi hyökätä kohdetietokoneeseen pinguseammasta kuin yhdestä tietokoneesta.
Yllä olevaa hyökkäystä voidaan käyttää reitittimien hyökkäämiseen, web-palvelimia, Jne
Jos haluat nähdä hyökkäyksen vaikutukset kohdetietokoneeseen, voit avaa tehtävienhallinta ja tarkastella verkon toimintaa.
- Napsauta tehtäväpalkkia hiiren kakkospainikkeella
- Valitse Käynnistä tehtävienhallinta
- Napsauta verkko-välilehteä
- Saat seuraavanlaisia tuloksia
Jos hyökkäys onnistuu, sinun pitäisi nähdä lisääntynyt verkkotoiminta.
Hakkerointi: Käynnistä DoS Attack
Tässä käytännön skenaariossa aiomme käyttää Nemesyä datapakettien luomiseen ja kohdetietokoneen, reitittimen tai palvelimen tulvaan.
Kuten yllä todettiin, sinun havaitsee Nemesyn laittomaksi ohjelmaksi anti-virus. Sinun on poistettava virustorjunta käytöstä tätä harjoitusta varten.
- Lataa Nemesy osoitteesta http://packetstormsecurity.com/files/25599/nemesy13.zip.html
- Pura se ja suorita Nemesy.exe-ohjelma
- Saat seuraavan käyttöliittymän
Syötä kohde IP-osoiteTässä esimerkissä olemme käyttäneet samaa kohde-IP-osoitetta kuin yllä olevassa esimerkissä.
TÄSSÄ,
- Pakettien lukumäärä 0 tarkoittaa ääretöntä. Voit asettaa sen haluttuun lukumäärään, jos et halua lähettää ääretöntä määrää datapaketteja.
- Koko-kenttä määrittää lähetettävien datatavujen määrän ja viive-kenttä määrittää aikavälin millisekunteina.
Napsauta lähetä-painiketta.
Sinun pitäisi nähdä seuraavat tulokset.
Otsikkopalkissa näkyy lähetettyjen pakettien määrä.
Napsauta pysäytyspainiketta pysäyttääksesi ohjelman lähettämästä datapaketteja.
Voit seurata kohdetietokoneen tehtävänhallintaa nähdäksesi verkkotoiminnot.
Mikä on hajautettu palvelunestohyökkäys (DDoS)?
DDoS-hyökkäys on eskaloitunut DoS-hyökkäyksen muoto, jossa haitallinen liikenne tulee useista lähteistä – mikä vaikeuttaa hyökkäyksen pysäyttämistä pelkästään estämällä yksi lähde. DDoS-hyökkäyksessä useita vaarantuneita tietokoneita, joita yhteisesti kutsutaan botnetiksi, käytetään hukuttamaan kohdejärjestelmää liikenteellä, mikä aiheuttaa palvelunestohyökkäyksen. Näitä hyökkäyksiä on vaikeampi lieventää niiden hajautetun luonteen vuoksi, koska hyökkääjä hallitsee useita liikenteen lähteitä.






