Mi a szolgáltatásmegtagadási (DoS) támadás? Meghatározás és megelőzés
⚡ Okos összefoglaló
A szolgáltatásmegtagadási (DoS) támadások több kéréssel árasztják el a célpontokat, például egy webszervert, mint amennyit az kezelni tud, megtagadva a jogos felhasználók hozzáférését. Ez az oldal elmagyarázza, hogyan működnek a DoS és DDoS támadások, és hogyan lehet védekezni ellenük.

Mi az a szolgáltatásmegtagadási támadás (DoS)?
A DoS (DoS) egy olyan támadás, amelynek célja, hogy megtagadja a jogos felhasználók hozzáférését egy erőforráshoz, például egy weboldalhoz, hálózathoz, e-mailekhez stb., vagy rendkívül lelassítsa azt. A DoS a Denial of Service (szolgáltatásmegtagadás) rövidítése. Ez a támadástípus általában úgy valósul meg, hogy a célzott erőforrást, például egy webszervert túl sok kéréssel támadják egyszerre. Ez azt eredményezi, hogy a szerver nem tud válaszolni az összes kérésre. Ennek következménye lehet a szerverek összeomlása vagy lelassulása.
Egyes üzletek elzárása az internetről jelentős üzlet- vagy pénzveszteséghez vezethet. Az internet és számítógépes hálózatok sok vállalkozást működtetnek. Egyes szervezetek, például a fizetési átjárók és az e-kereskedelmi webhelyek teljes mértékben az internetre támaszkodnak az üzleti tevékenységükhöz.
Ebben az oktatóanyagban megtudhatja, mi a szolgáltatásmegtagadási támadás, hogyan hajtják végre, és hogyan védekezhet az ilyen támadások ellen.
A szolgáltatásmegtagadási (DoS) támadások típusai
A DoS-támadásoknak két típusa van, nevezetesen:
- DoS – ezt a támadástípust egyetlen állomás hajtja végre.
- Elosztott szolgáltatásmegtagadás (DoS) – ezt a támadástípust több feltört gép hajtja végre, amelyek mind ugyanazt az áldozatot veszik célba. Adatcsomagokkal árasztja el a hálózatot.
Az alábbi diagram szembeállítja az egyforrású DoS-t a botnet által vezérelt DDoS-szel.
Hogyan működnek a DoS-támadások?
Nézzük meg, hogyan hajtják végre a DoS-támadásokat, és milyen technikákat alkalmaznak. Öt gyakori támadástípust fogunk megvizsgálni.
Ping halál
Az ping A parancsot általában egy hálózati erőforrás elérhetőségének tesztelésére használják. Kis adatcsomagok küldésével működik a hálózati erőforrásnak. A ping a halál kihasználja ezt, és a maximális korlátot (65 536 bájt) meghaladó adatcsomagokat küld, amelyek TCP / IP lehetővé teszi. A TCP/IP fragmentáció a csomagokat apró darabokra bontja, amelyeket a szervernek küld. Mivel az elküldött adatcsomagok nagyobbak, mint amit a szerver kezelni tud, a szerver lefagyhat, újraindulhat vagy összeomolhat.
törp
Ez a támadástípus nagy mennyiségű Internet Control Message Protocol (ICMP) protokollt használ. ping egy internetes sugárzási címre irányuló forgalom. A válasz IP-címét a célzott áldozat címére cserélik. Minden válasz az áldozatnak kerül elküldésre a küldéshez használt IP-cím helyett. pings. Mivel egyetlen internetes műsorszórási cím maximum 255 gazdagépet tud támogatni, egy smurf támadás egyetlen ping 255-ször. Ennek következtében a hálózat olyan mértékben lelassul, hogy lehetetlen használni.
Buffer Overflow
A puffer egy ideiglenes tárolóhely RAM amelyet az adatok tárolására használnak, hogy a CPU manipulálhassa azokat, mielőtt visszaírná a lemezre. Bufferméretkorláttal rendelkeznek. Ez a támadástípus több adattal terheli a puffert, mint amennyit az tárolni tud. Ez a puffer túlcsordulását és a benne tárolt adatok sérülését okozza. A puffer túlcsordulására példa az e-mailek küldése 256 karakteres fájlnévvel.
Könnycsepp
Ez a fajta támadás nagyobb adatcsomagokat használ. A TCP/IP töredékekre bontja őket, amelyeket a fogadó gazdagépen állítanak össze. A támadó úgy manipulálja a csomagokat, ahogy elküldik őket, hogy átfedjék egymást. Ez a szándékolt áldozat összeomlását okozhatja, amikor megpróbálja újra összeállítani a csomagokat.
SYN támadás
A SYN a szó rövid formája Synchronizálás. Ez a támadástípus a háromirányú kézfogást használja ki a TCP protokollon keresztüli kommunikáció létrehozásához. A SYN-támadás úgy működik, hogy hiányos SYN-üzenetekkel árasztja el az áldozatot. Ez azt eredményezi, hogy az áldozat gépe olyan memória-erőforrásokat foglal le, amelyeket soha nem használnak, és megtagadja a hozzáférést a jogos felhasználóktól.
DoS Attack Tools
Az alábbiakban felsorolunk néhány olyan eszközt, amelyek DoS-támadások végrehajtására használhatók.
- Nemesy – ez az eszköz véletlenszerű csomagok generálására használható. Működik a következőn: WindowsEz az eszköz letölthető innen: http://packetstormsecurity.com/files/25599/nemesy13.zip.html . A program jellegéből adódóan, ha van vírusirtója, azt nagy valószínűséggel vírusként észleli.
- Land és LaTierra – ez az eszköz IP-hamisításra és TCP-kapcsolatok megnyitására használható.
- Blast – ez az eszköz letölthető innen http://www.opencomm.co.uk/products/blast/features.php
- Panther – ez az eszköz arra használható, hogy az áldozat hálózatát UDP csomagokkal árassza el.
- Botnetek – ezek az interneten található feltört számítógépek sokasága, amelyek elosztott szolgáltatásmegtagadási támadások végrehajtására használhatók.
Ellenőrizze még:- A legjobb INGYENES DDoS Attack Online eszköz | Szoftver | Weboldalak
Hogyan lehet megakadályozni a DoS támadást?
Egy szervezet a következő házirendet alkalmazhatja, hogy megvédje magát a szolgáltatásmegtagadási támadásokkal szemben.
- Az olyan támadások, mint a SYN elárasztás, az operációs rendszer hibáit használják ki. Biztonsági javítások telepítése segíthet csökkenteni az ilyen támadások esélyét.
- A behatolásérzékelő rendszerek az illegális tevékenységek azonosítására és akár megállítására is használhatók.
- tűzfalak használható az egyszerű DoS támadások megállítására azáltal, hogy blokkolja a támadótól érkező összes forgalmat az IP azonosításával.
- Routerek A hozzáférés-vezérlési listán keresztül konfigurálható a hálózathoz való hozzáférés korlátozása és a feltételezett illegális forgalom megszüntetése érdekében.
Hackelési tevékenység: Ping halál
Feltételezzük, hogy használja Windows ehhez a gyakorlathoz. Azt is feltételezzük, hogy legalább két számítógéped van ugyanazon a hálózaton. A DoS-támadások illegálisak azokon a hálózatokon, amelyek megtámadására nincs jogosultságod. Ezért kell beállítanod a saját hálózatodat ehhez a gyakorlathoz.
Nyissa meg a parancssort a célszámítógépen.
Írd be az ipconfig parancsot. Az alábbiakhoz hasonló eredményeket fogsz kapni.
Ehhez a példához használjuk Mobil Szélessávú kapcsolat adatai. Jegyezze fel az IP-címet. Megjegyzés: ahhoz, hogy ez a példa hatékonyabb legyen, egy LAN hálózat.
Váltson át arra a számítógépre, amelyet a támadáshoz használni szeretne, és nyissa meg a parancssort.
Mi fogunk ping az áldozatunk számítógépe végtelen számú, 65500-as adatcsomaggal.
Adja meg a következő parancsot:
ping 10.128.131.108 –t |65500
ITT,
- "ping„elküldi az adatcsomagokat az áldozatnak”
- A „10.128.131.108” az áldozat IP-címe
- A „-t” azt jelenti, hogy az adatcsomagokat a program leállításáig el kell küldeni
- A „-l” az áldozatnak küldendő adatterhelést határozza meg
Az alább láthatóhoz hasonló eredményeket fog kapni.
A célszámítógép adatcsomagokkal való elárasztása nincs nagy hatással az áldozatra. Ahhoz, hogy a támadás hatékonyabb legyen, a következővel kell támadni a célszámítógépet: pingegynél több számítógépről.
A fenti támadás felhasználható routerek megtámadására, webszerverekStb
Ha látni szeretné a támadás hatását a célszámítógépre, megteheti nyissa meg a feladatkezelőt és megtekintheti a hálózati tevékenységeket.
- Kattintson jobb gombbal a tálcán
- Válassza a Feladatkezelő indítása lehetőséget
- Kattintson a hálózat fülre
- Az alábbiakhoz hasonló eredményeket fog kapni
Ha a támadás sikeres, megnövekedett hálózati tevékenységet kell látnia.
Hackelési tevékenység: DoS támadás indítása
Ebben a gyakorlati forgatókönyvben a Nemesy-t fogjuk használni adatcsomagok generálására és a célszámítógép, router vagy szerver elárasztására.
Ahogy fentebb említettük, a Nemesyt illegális programként észleli anti-vírus. Ehhez a gyakorlathoz le kell tiltania a víruskeresőt.
- Töltse le a Nemesyt innen http://packetstormsecurity.com/files/25599/nemesy13.zip.html
- Csomagolja ki és futtassa a Nemesy.exe programot
- A következő felületet kapod
Adja meg a célt IP-címEbben a példában a fenti példában használt cél IP-címet használtuk.
ITT,
- A 0 a csomagok száma végtelent jelent. Beállíthatod a kívánt számra, ha nem szeretnél végtelen számú adatcsomagot küldeni.
- A méret mező határozza meg az elküldendő adatbájtok számát, a késleltetés pedig az időintervallumot milliszekundumban.
Kattintson a küldés gombra.
A következő eredményeket kell látnia.
A címsorban láthatod az elküldött csomagok számát.
Kattintson a leállítás gombra a program adatcsomagok küldésének leállításához.
Figyelemmel kísérheti a célszámítógép feladatkezelőjét a hálózati tevékenységek megtekintéséhez.
Mi az az elosztott szolgáltatásmegtagadási (DDoS) támadás?
A DDoS-támadás a DoS-támadások egy eszkalált formája, ahol a rosszindulatú forgalom több forrásból származik – ami megnehezíti a támadás megállítását egyetlen forrás blokkolásával. Egy DDoS-támadás során több feltört számítógépet, amelyeket együttesen botnetnek neveznek, használnak a célrendszer elárasztására forgalommal, ezáltal szolgáltatásmegtagadást okozva. Ezeket a támadásokat elosztott jellegük miatt nehezebb mérsékelni, mivel a támadó a forgalom több forrását is ellenőrzi.






