डिनायल ऑफ़ सर्विस (DoS) अटैक क्या है? परिभाषा और रोकथाम
⚡ स्मार्ट सारांश
सेवा से इनकार (DoS) हमले किसी वेब सर्वर जैसे लक्ष्य को उसकी क्षमता से अधिक अनुरोधों से भर देते हैं, जिससे वैध उपयोगकर्ताओं को उस तक पहुंच से वंचित कर दिया जाता है। यह पृष्ठ बताता है कि DoS और DDoS हमले कैसे काम करते हैं और उनसे बचाव कैसे किया जा सकता है।

सेवा निषेध हमला (DoS) क्या है?
DoS एक ऐसा हमला है जिसका इस्तेमाल वैध उपयोगकर्ताओं को किसी संसाधन, जैसे वेबसाइट, नेटवर्क, ईमेल आदि तक पहुँचने से रोकने या उसे बेहद धीमा कर देने के लिए किया जाता है। DoS का पूरा नाम Denial of Service है। इस तरह के हमले में आमतौर पर किसी वेब सर्वर जैसे लक्ष्य संसाधन पर एक साथ बहुत सारे अनुरोध भेजे जाते हैं। इससे सर्वर सभी अनुरोधों का जवाब देने में असमर्थ हो जाता है। इसके परिणामस्वरूप सर्वर क्रैश हो सकता है या धीमा हो सकता है।
कुछ व्यवसायों को इंटरनेट से काट देने से व्यापार या धन का महत्वपूर्ण नुकसान हो सकता है। इंटरनेट और कंप्यूटर नेटवर्क इंटरनेट कई व्यवसायों को शक्ति प्रदान करता है। कुछ संगठन, जैसे कि पेमेंट गेटवे और ई-कॉमर्स साइटें, अपना कारोबार करने के लिए पूरी तरह से इंटरनेट पर निर्भर हैं।
इस ट्यूटोरियल में, आप जानेंगे कि डिनायल ऑफ सर्विस अटैक क्या होता है, इसे कैसे अंजाम दिया जाता है, और आप ऐसे हमलों से खुद को कैसे बचा सकते हैं।
सेवा अस्वीकार (DoS) हमलों के प्रकार
DoS हमलों के दो प्रकार होते हैं, अर्थात्:
- DoS – इस प्रकार का हमला एक ही होस्ट द्वारा किया जाता है।
- डिस्ट्रिब्यूटेड DoS – इस प्रकार का हमला कई हैक किए गए मशीनों द्वारा किया जाता है जो सभी एक ही लक्ष्य को निशाना बनाते हैं। यह नेटवर्क को डेटा पैकेटों से भर देता है।
नीचे दिया गया चित्र एकल-स्रोत DoS को बॉटनेट-संचालित DDoS से अलग करता है।
DoS हमले कैसे काम करते हैं?
आइए देखें कि DoS हमले कैसे किए जाते हैं और उनमें कौन सी तकनीकें इस्तेमाल की जाती हैं। हम पांच सामान्य प्रकार के हमलों पर नज़र डालेंगे।
Ping मौत की
RSI ping इस कमांड का उपयोग आमतौर पर नेटवर्क संसाधन की उपलब्धता की जांच करने के लिए किया जाता है। यह नेटवर्क संसाधन को छोटे डेटा पैकेट भेजकर काम करता है। ping मृत्यु इसका फायदा उठाती है और अधिकतम सीमा (65,536 बाइट्स) से अधिक डेटा पैकेट भेजती है। टीसीपी / आईपी TCP/IP फ़्रैग्मेंटेशन पैकेटों को छोटे-छोटे टुकड़ों में तोड़कर सर्वर पर भेजता है। चूंकि भेजे गए डेटा पैकेट सर्वर की क्षमता से बड़े होते हैं, इसलिए सर्वर फ्रीज़ हो सकता है, रीबूट हो सकता है या क्रैश हो सकता है।
Smurf
इस प्रकार के हमले में इंटरनेट कंट्रोल मैसेज प्रोटोकॉल (ICMP) का भारी मात्रा में उपयोग किया जाता है। ping इंटरनेट ब्रॉडकास्ट एड्रेस पर लक्षित ट्रैफ़िक। उत्तर का आईपी एड्रेस लक्षित पीड़ित के आईपी एड्रेस के रूप में बदल दिया जाता है। सभी उत्तर उस आईपी एड्रेस के बजाय पीड़ित को भेजे जाते हैं जिसका उपयोग ट्रैफ़िक भेजने के लिए किया गया था। pingचूंकि एक इंटरनेट ब्रॉडकास्ट एड्रेस अधिकतम 255 होस्ट को सपोर्ट कर सकता है, इसलिए स्मर्फ अटैक एक सिंगल एड्रेस की क्षमता को बढ़ा देता है। ping 255 गुना। इसका परिणाम यह होता है कि नेटवर्क इतना धीमा हो जाता है कि इसका उपयोग करना असंभव हो जाता है।
Buffer बाढ़
बफर एक अस्थायी भंडारण स्थान है रैम इसका उपयोग डेटा को संग्रहित करने के लिए किया जाता है ताकि सीपीयू इसे डिस्क पर वापस लिखने से पहले इसमें हेरफेर कर सके। Bufferबफर की एक आकार सीमा होती है। इस प्रकार के हमले में बफर में उसकी क्षमता से अधिक डेटा भर दिया जाता है। इससे बफर ओवरफ्लो हो जाता है और उसमें मौजूद डेटा दूषित हो जाता है। बफर ओवरफ्लो का एक उदाहरण 256 अक्षरों वाले फ़ाइल नामों के साथ ईमेल भेजना है।
अश्रु
इस प्रकार के हमले में बड़े डेटा पैकेट का उपयोग किया जाता है। TCP/IP उन्हें टुकड़ों में तोड़ देता है जो प्राप्तकर्ता होस्ट पर इकट्ठे होते हैं। हमलावर पैकेट को भेजते समय उनमें हेरफेर करता है ताकि वे एक दूसरे को ओवरलैप कर सकें। इससे इच्छित शिकार को क्रैश हो सकता है क्योंकि वह पैकेट को फिर से इकट्ठा करने की कोशिश करता है।
SYN हमला
SYN इसका संक्षिप्त रूप है Syncक्रोनाइज़ (chronize) नामक हमले में, TCP का उपयोग करके संचार स्थापित करने के लिए तीन-तरफ़ा हैंडशेक का लाभ उठाया जाता है। SYN हमला पीड़ित मशीन को अपूर्ण SYN संदेशों से भर देता है। इससे पीड़ित मशीन ऐसी मेमोरी संसाधन आवंटित कर देती है जिनका कभी उपयोग नहीं होता और वैध उपयोगकर्ताओं को भी पहुँच से वंचित कर देती है।
DoS आक्रमण उपकरण
निम्नलिखित कुछ उपकरण हैं जिनका उपयोग DoS हमले करने के लिए किया जा सकता है।
- नेमेसी – इस टूल का उपयोग रैंडम पैकेट जनरेट करने के लिए किया जा सकता है। यह निम्नलिखित पर काम करता है: Windowsइस टूल को यहां से डाउनलोड किया जा सकता है। http://packetstormsecurity.com/files/25599/nemesy13.zip.html प्रोग्राम की प्रकृति के कारण, यदि आपके पास एंटीवायरस है, तो इसकी सबसे अधिक संभावना वायरस के रूप में ही पहचान की जाएगी।
- लैंड और लाटिएरा – इस टूल का उपयोग आईपी स्पूफिंग और टीसीपी कनेक्शन खोलने के लिए किया जा सकता है।
- ब्लास्ट – इस टूल को यहां से डाउनलोड किया जा सकता है। http://www.opencomm.co.uk/products/blast/features.php
- पैंथर – इस टूल का उपयोग पीड़ित के नेटवर्क को यूडीपी पैकेटों से भर देने के लिए किया जा सकता है।
- बॉटनेट - ये इंटरनेट पर मौजूद असंख्य ऐसे कंप्यूटरों का समूह हैं जिन पर हमला किया जा सकता है और जिनका उपयोग डिस्ट्रीब्यूटेड डिनायल ऑफ सर्विस अटैक करने के लिए किया जा सकता है।
यह भी जांचें: - सर्वश्रेष्ठ मुफ़्त DDoS Attack ऑनलाइन टूल | सॉफ्टवेयर | वेबसाइट
DoS हमले को कैसे रोकें?
कोई संगठन सेवा अस्वीकार हमलों से स्वयं को बचाने के लिए निम्नलिखित नीति अपना सकता है।
- SYN फ्लडिंग जैसे हमले ऑपरेटिंग सिस्टम में मौजूद बग का फायदा उठाते हैं। सुरक्षा पैच इंस्टॉल करने से ऐसे हमलों की संभावना को कम करने में मदद मिल सकती है।
- घुसपैठ का पता लगाने वाली प्रणालियों का उपयोग अवैध गतिविधियों की पहचान करने और उन्हें रोकने के लिए भी किया जा सकता है।
- फायरवॉल इसका उपयोग हमलावर के आईपी की पहचान करके उससे आने वाले सभी ट्रैफ़िक को अवरुद्ध करके सरल DoS हमलों को रोकने के लिए किया जा सकता है।
- Routers नेटवर्क तक पहुंच को सीमित करने और संदिग्ध अवैध ट्रैफ़िक को रोकने के लिए एक्सेस कंट्रोल सूची के माध्यम से कॉन्फ़िगर किया जा सकता है।
हैकिंग गतिविधि: Ping मौत की
हम मान लेंगे कि आप उपयोग कर रहे हैं Windows इस अभ्यास के लिए, हम यह मानकर चल रहे हैं कि आपके पास कम से कम दो कंप्यूटर हैं जो एक ही नेटवर्क पर हैं। बिना अनुमति के नेटवर्क पर DoS हमले करना गैरकानूनी है। इसीलिए इस अभ्यास के लिए आपको अपना खुद का नेटवर्क स्थापित करना होगा।
लक्ष्य कंप्यूटर पर कमांड प्रॉम्प्ट खोलें।
ipconfig कमांड दर्ज करें। आपको नीचे दिखाए गए परिणामों के समान परिणाम प्राप्त होंगे।
इस उदाहरण के लिए, हम उपयोग कर रहे हैं मोबाइल ब्रॉडबैंड कनेक्शन की जानकारी। आईपी एड्रेस नोट कर लें। ध्यान दें: इस उदाहरण को और प्रभावी बनाने के लिए, आपको एक LAN नेटवर्क.
उस कंप्यूटर पर जाएं जिसका उपयोग आप हमले के लिए करना चाहते हैं और कमांड प्रॉम्प्ट खोलें।
हम करेंगे ping हमारे पीड़ित कंप्यूटर पर 65500 डेटा पैकेटों की अनंत संख्या भेजी गई।
निम्न कमांड दर्ज करें:
ping 10.128.131.108 –t |65500
यहाँ,
- "pingयह डेटा पैकेट पीड़ित को भेजता है
- “10.128.131.108” पीड़ित का आईपी पता है
- “-t” का अर्थ है कि डेटा पैकेट तब तक भेजे जाने चाहिए जब तक कि प्रोग्राम बंद न हो जाए
- “-l” पीड़ित को भेजे जाने वाले डेटा लोड को निर्दिष्ट करता है
आपको नीचे दिखाए गए परिणामों के समान परिणाम प्राप्त होंगे।
लक्ष्य कंप्यूटर को डेटा पैकेटों से भर देने से पीड़ित पर ज्यादा असर नहीं पड़ता। हमले को अधिक प्रभावी बनाने के लिए, आपको लक्ष्य कंप्यूटर पर हमला करना चाहिए। pingएक से अधिक कंप्यूटर से।
उपरोक्त हमले का उपयोग राउटरों पर हमला करने के लिए किया जा सकता है। वेब सर्वर, आदि
यदि आप लक्ष्य कंप्यूटर पर हमले के प्रभाव देखना चाहते हैं, तो आप ऐसा कर सकते हैं: कार्य प्रबंधक खोलें और नेटवर्क गतिविधियों को देखें.
- टास्कबार पर राइट क्लिक करें
- कार्य प्रबंधक प्रारंभ करें चुनें
- नेटवर्क टैब पर क्लिक करें
- आपको निम्नलिखित जैसे परिणाम मिलेंगे
यदि हमला सफल होता है, तो आपको नेटवर्क गतिविधियों में वृद्धि देखने को मिलेगी।
हैकिंग गतिविधि: DoS हमला शुरू करें
इस व्यावहारिक परिदृश्य में, हम नेमेसी का उपयोग करके डेटा पैकेट उत्पन्न करेंगे और लक्ष्य कंप्यूटर, राउटर या सर्वर को डेटा से भर देंगे।
जैसा कि ऊपर बताया गया है, नेमेसी को आपके द्वारा एक अवैध प्रोग्राम के रूप में पहचाना जाएगा एंटी - वायरसइस अभ्यास के लिए आपको एंटी-वायरस को अक्षम करना होगा।
- Nemesy को यहां से डाउनलोड करें http://packetstormsecurity.com/files/25599/nemesy13.zip.html
- इसे अनज़िप करें और Nemesy.exe प्रोग्राम चलाएँ
- आपको निम्नलिखित इंटरफ़ेस मिलेगा
लक्ष्य दर्ज करें आईपी पतेइस उदाहरण में, हमने वही टारगेट आईपी इस्तेमाल किया है जो हमने ऊपर दिए गए उदाहरण में इस्तेमाल किया था।
यहाँ,
- पैकेटों की संख्या 0 रखने का अर्थ है अनंत। यदि आप अनंत डेटा पैकेट नहीं भेजना चाहते हैं, तो आप इसे इच्छित संख्या पर सेट कर सकते हैं।
- साइज फ़ील्ड में भेजे जाने वाले डेटा बाइट्स की मात्रा निर्दिष्ट की जाती है और डिले फ़ील्ड में मिलीसेकंड में समय अंतराल निर्दिष्ट किया जाता है।
सेंड बटन पर क्लिक करें।
आपको निम्नलिखित परिणाम देखने को मिलने चाहिए।
टाइटल बार में आपको भेजे गए पैकेटों की संख्या दिखाई देगी।
प्रोग्राम को डेटा पैकेट भेजने से रोकने के लिए हॉल्ट बटन पर क्लिक करें।
आप नेटवर्क गतिविधियों को देखने के लिए लक्ष्य कंप्यूटर के कार्य प्रबंधक की निगरानी कर सकते हैं।
डिस्ट्रिब्यूटेड डेनियल-ऑफ-सर्विस (डीडीओएस) अटैक क्या है?
डीडीओएस हमला, डीओएस हमले का एक उन्नत रूप है जिसमें दुर्भावनापूर्ण ट्रैफ़िक कई स्रोतों से आता है – जिससे केवल एक स्रोत को अवरुद्ध करके हमले को रोकना मुश्किल हो जाता है। डीडीओएस हमले में, कई प्रभावित कंप्यूटर, जिन्हें सामूहिक रूप से बॉटनेट कहा जाता है, लक्ष्य सिस्टम पर ट्रैफ़िक की बाढ़ ला देते हैं, जिससे सेवा बाधित हो जाती है। इन हमलों को रोकना अधिक कठिन होता है क्योंकि ये वितरित प्रकृति के होते हैं, और हमलावर ट्रैफ़िक के कई स्रोतों को नियंत्रित करता है।






