Kwamfutocin, Software
DDoS hari - abin da yake da shi? A shirin na DDoS kai hare-hare
Hari, a lokacin da masu amfani ba zai iya samun damar zuwa wasu albarkatu, da ake kira DDoS-hare, ko da wani matsala kamar "Tauye Service". A babban alama wadannan gwanin kwamfuta hare-hare - a lokaci daya queries tare da manyan lambobin na kwakwalwa, a duniya, kuma suna umarni da yafi a cikin uwar garke ne da kare kamfanoni ko hukumomin gwamnati, akalla - a kan guda ba riba albarkatu.
A kwamfuta da aka kamu da wani Trojan doki, ya zama kamar "aljan", da kuma hackers amfani daruruwan ko ma dubban "aljan" to sa da gazawar da albarkatun (musu daga sabis).
A dalilan DDoS-haren iya zama da yawa. Bari mu yi kokarin tantance mafi m kuma a lokaci guda amsa tambaya: "DDoS hari - abin da yake da shi, yadda za ka kare kanka, abin da su ne sakamakon da abin nufin shi ne da za'ayi?"
gasar
The Internet ya dade tushen kasuwanci ra'ayoyin, da aiwatar da manyan ayyuka, da kuma sauran hanyoyin da za a yi a sosai babban Jimlar kudi, don haka DDoS hari za a iya sanya su domin. Wannan ne, idan kungiyar a taron na mai yin gasa son a cire shi, shi za su kawai koma zuwa gwanin kwamfuta (ko kungiya daga gare ta) da sauki haƙiƙa -. Kamu da inna ƙyãmã kamfanonin ta hanyar Internet albarkatun (DDoS-kai hari a kan uwar garke, ko website).
Dangane da takamaiman a raga da kuma manufofin, irin wannan hari da aka saka a kan wani ajali ambatacce, kuma da m karfi.
zamba
Popular sau da yawa DDoS-kai hari a kan site da aka shirya a kan shirin na hackers don toshe da tsarin da kuma samu damar zuwa ko wasu m bayanai. Bayan maharan kamu da inna da aiki da tsarin, sun iya bukatar wani adadin kudi don mayar da ayyuka farmaki albarkatu.
Mutane da yawa online 'yan kasuwa yarda a kan yanayin sa a gaba zuwa baratar da ayyuka downtime da kuma samar da babbar asara - ya fi sauki biya karamin adadin swindler fiye da zuwa rasa gagarumin kudaden shiga saboda downtime kowace rana.
nisha
Da yawa masu amfani World Wide Web kawai saboda son sani ko fun Interests: "DDoS hari - abin da yake da shi da kuma yadda za a yi?" Saboda haka, akwai lokuta lokacin da novice hackers for fun da samfurin sojojin don tsara irin wannan hare-hare a kan bazuwar albarkatu.
Tare da dalilai DDoS hare-haren da su rarrabuwa fasali.
- Bandwidth. Yau, kusan kowane kwamfuta da aka sanye take da wani wuri ko wani gida yankin cibiyar sadarwa, ko kuma kawai haɗa ka da Intanit. Saboda haka, akwai lokuta ambaliya da cibiyar sadarwa - babban yawan buƙatun da sakon da m tsarin ga takamaiman albarkatun ko kayan aiki domin manufar ta m rashin cin nasara ko matsalar aiki na samfur (sadarwar tashoshi, wuya tafiyarwa, memory, da dai sauransu).
- Ci tsarin. Irin wannan DDoS hari a kan uwar garke Samp gudanar kama jiki memory, CPU da sauran tsarin albarkatun, saboda babu wanda da farmaki abu kawai shi ne ba zai yiwu ga cikakken aiki.
- Looping. M tabbaci data da sauran hawan keke, mukaddashin "a cikin da'irar", tilasta da abu zuwa ga vata albarkatun, game da shi, clogging up memory kafin ta gama ci.
- Arya harin. Wannan shiri da nufin ƙarya ƙararrawa kariya tsarin, abin da kyakkyawan take kaiwa zuwa wani blockage wasu albarkatu.
- HTTP yarjejeniya. Hackers aika maloomkie da HTTP-kunshe-kunshe da musamman boye-boye, a hanya, ba shakka, ba ya ganin cewa shi ne shirya DDoS hari, shirin domin uwar garke, yin su aiki, shi aika da martani fakitoci ne ya fi girma sosai iya aiki, sa'an nan clogging da rariya hadaya bandwidth, sakamakon sake don gazawar da sabis.
- Smurf hari. Wannan shi ne daya daga cikin mafi m nau'in. A gwanin kwamfuta a kan wani watsa shirye-shirye tashar aika aka azabtar da wani karya ne, da ICMP fakiti, inda aka azabtar ya adireshin da aka maye gurbinsu da adireshin da attacker, da kuma duk nodes an fara aika da amsa zuwa ga ping request. Wannan DDoS hari - .. Shirin, da nufin yin amfani da wani babban cibiyar sadarwa, watau, wani request sarrafa ta hanyar 100 kwakwalwa, za a Littafi da 100 sau.
- UDP-ambaliya. Wannan irin hari ne da ɗan kama da baya daya, amma maimakon na ICMP fakitoci, maharan amfani da UDP-fakitoci. Jigon wannan hanya shi ne ya maye gurbin IP-address na azabtar da adireshin da gwanin kwamfuta da cikakken amfani da bandwidth cewa zai ma sa da tsarin to fadi.
- SYN-ambaliya. Maharan ƙoƙari ya lokaci guda gudu a manyan yawan TCP-SYN-sadarwa ta hanyar tashar tare da wani ba daidai ba, ko kuma ba Adireshin dawo. Bayan da dama yunkurin, mafi Tsarukan aiki da sa a wurin da matsala dangane da kawai bayan da nth yawan yunkurin rufe shi. SYN-rafi tashar ne quite manyan, kuma nan da nan bayan da wani yawan yunkurin, wanda aka azabtar ya core ki bude wani sabon connection, tarewa da dukan cibiyar sadarwa.
- "Tã kunshe-". Wannan irin na samar da amsar wannan tambaya: "Abin da yake DDoS hari uwar garke" Hackers aika fakitoci memba uwar garke, amma jikewa na bandwidth bai faru, da mataki ne directed kawai a CPU lokaci. A sakamakon haka, da wadannan kunshe-kai wa ga wata kasawa a cikin tsarin, da kuma shi, bi da bi, ya musanta samun damar zuwa ta albarkatu.
- Fita fayiloli. Idan keɓaɓɓen yawa tsarin da juyawa da tsaro gibba, an attacker iya aika manyan girma na fakitoci, haka shan dukan free sarari a kan rumbunka uwar garke.
- A shirin code. Hackers tare da karin kwarewa iya cikakken bincike da tsarin da aka azabtar uwar garke kuma gudu musamman lissafi mai tsauri (DDoS hari - amfani da shirin). Irin hare-haren da farko da nufin mai da-kare kasuwanci ayyukan na Enterprises da kuma kungiyoyi na bangarori daban-daban da kuma wurare. Maharan suna gano loopholes a cikin code kuma gudu da inganci umarnin ko wasu m lissafi mai tsauri da kai ga gaggawa tasha tsarin ko sabis.
DDoS hari: abin da shi ne da kuma yadda za a kare kanka
Hanyoyin da kariya da DDoS-haren, akwai da yawa. Kuma dukkan su za a iya zuwa kashi hudu sassa: m, aiki, mai amsawa da proactive. Abin da za mu yi magana karin bayani.
kashedi
A nan muna bukatar rigakafin kai tsaye kansu da dalilai da zai iya tsokana a DDoS-hari. Wannan irin na iya hada wani sirri adãwa, doka da rigingimu, gasar da kuma sauran abubuwan tsokana "ya karu" da hankali zuwa gare ku, ku kasuwanci, da sauransu. D.
Idan lokaci don amsa wadannan dalilai da kuma yin da ya dace karshe, za ka iya kauce wa da yawa m yanayi. Wannan hanya za a iya dangana more ga management yanke shawara matsala fiye da da fasaha gefen batun.
retaliatory matakan
Idan hari a kan albarkatun ci gaba, wajibi ne a sami tushen your matsaloli - abokin ciniki ko dan kwangila, - ta amfani duka biyu shari'a da kuma fasaha yin amfani. Wasu kamfanonin samar da ayyuka a sami qeta fasaha hanya. Bisa da basira da kwararru da hannu a cikin wannan batu, za a iya samu ba kawai gwanin kwamfuta yin DDoS-hari, amma kuma kai tsaye zuwa ga abokin ciniki kansa.
software kariya
Wasu hardware da software masu aiki tare da su kayayyakin iya bayar da kyakkyawa da yawa tasiri mafita, da kuma DDoS-kai hari a kan site za a tsaya Nakorn. A matsayin fasaha mai tsaro za su iya aiki raba kananan uwar garke, da nufin} alubalantar kananan da kuma matsakaici DDoS-hari.
Wannan bayani ne cikakke ga kananan da kuma matsakaici-sized kasuwanci. Saboda ya fi girma kamfanonin, Enterprises da kuma hukumomin gwamnati, akwai duka hardware tsarin magance DDoS-hare, wanda, tare da babban price, da kyau kwarai aminci fasali.
tacewa
Kulle da hankali tacewa na shigowa zirga-zirga zai ba kawai rage da alama na kai hare-hare. A wasu lokuta, DDoS-kai hari a kan uwar garke za a iya gaba daya fitar da mulki.
biyu na asali hanyoyin da za a tace zirga-zirga za a iya gano - firewalls da cikakken bayar da kwatance lists.
Tacewa ta amfani da lists (ACL) ba ka damar tace fitar da qananan ladabi, ba tare da keta TCP aiki da kuma ba ragewan gudun damar yin amfani da kare hanya. Duk da haka, idan hackers amfani botnets ko high-mita queries, sa'an nan da tsari zai zama m.
Firewalls ne mafi alhẽri kariya a kan DDoS-haren, amma su ne kawai drawback shi ne cewa su ne kawai aka yi nufi ga zaman kansu da kuma wadanda ba kasuwanci networks.
madubi
Jigon wannan hanya shi ne ya tura duk mai shigowa zirga-zirga zuwa attacker ta baya. Wannan za a iya yi godiya ga mai iko uwar garke kuma m kwararru da suka ba kawai tura zirga-zirga, amma kuma su iya musaki da kai hare hare kayan aiki.
A hanya zai yi aiki ba idan akwai kurakurai a cikin tsarin ayyuka, software lambobin da sauran cibiyar sadarwa aikace-aikace.
shigewa Scan
Wannan irin kariya ne da nufin gyara exploits, kayyade kwari a yanar gizo da aikace-aikace da kuma tsarin, kazalika da sauran ayyuka alhakin cibiyar sadarwa da zirga-zirga. A Hanyar ne m da ambaliyar hare-hare, abin da shugabanci da shi ne a kan wadannan vulnerabilities.
zamani albarkatu
100% kariya tabbacin wannan hanya iya ba. Amma shi ba ka damar more yadda ya kamata gudanar da sauran ayyuka (ko saita daga gare) su hana DDoS-hare.
Rarraba tsarin da albarkatun
Kwafi na albarkatun da kuma rarraba tsarin ba da damar masu amfani don aiki tare da bayanai, ko da idan a wannan lokaci zuwa uwar garken da aka gudanar DDoS-hari. daban-daban uwar garken ko cibiyar sadarwa kayan aiki za a iya amfani, domin rarraba, kazalika da sabis bada shawarar a ware jiki don daban-daban madadin tsarin (data cibiyoyin).
Wannan hanya na kariya ne mafi inganci zuwa ranar, bayar da dama da aka halitta gine-gine da zane.
kin biyan
Babban alama ce ta wannan Hanyar ne janyewar da kuma rabuwa da kai hari abu (domain name ko IP-address), t. E. All aiki albarkatun da suke a kan wannan shafin ya kamata a raba da kuma shirya a gefen hanyar sadarwa adiresoshin, ko ma a wata kasa. Wannan zai ba da damar su tsira da wani hari da kuma ci gaba da ciki IT tsarin.
Services ga kariya daga DDoS-hare
Bayyana duk game da bũlãlar DDoS-hari (abin da shi ne da kuma yadda za ku yi yãƙi da shi), za mu iya karshe ba mai kyau shawara. Da yawa manyan kungiyoyin bayar da sabis don yin rigakafi da magani daga irin wannan hare-hare. Amma, wadannan kamfanoni suna yin amfani da wata iyaka da matakan da kuma da dama daga sunadaran don kare ka kasuwanci daga mafi DDoS-hare. Akwai aiki kwararru da masana a fannin su, don haka idan ka kula game da rayuwa, da mafi kyau (ko da yake ba cheap) zaži zai zama kira ga daya daga wadanda kamfanonin.
Ta yaya ne DDoS-hari da hannuwansu
Labartawa ne, an forearmed - a tabbatar da manufa. Amma tuna cewa wani m kungiyar na DDoS-hare, shi kadai ko a wani rukuni na mutane - wani laifi, saboda haka wannan abu da aka bayar ga shiriya kawai.
American IT shugabannin su hana barazanar da ya ɓullo da wani shirin a gwada jure nanata sabobin da kuma yiwuwar DDoS-hare-haren da hackers, bi da kawar da kai hari.
Babu shakka, da 'zafi zukatan juya wadannan makamai da Developers da kansu da kuma da abin da suka yi yaƙi. A code sunan samfurin - LOIC. Wannan software ne da yardar kaina samuwa da kuma, bisa manufa, da aka haramta doka ta.
A dubawa da kuma ayyuka na shirin ne quite sauki, shi zai iya amfana kowa wanda yake sha'awar a DDoS-hari.
Yadda za a yi duk abin da kaina? A Lines daga cikin dubawa isa ya shigar da IP-hadaya, sa'an nan saita TCP da UDP gudana da kuma yawan buƙatun. Voila - harin ya fara bayan latsa maballin yaba!
Duk wani tsanani albarkatun, ba shakka, ba zai sha wahala daga wannan software, amma iya fuskanci wasu qananan matsaloli.
Similar articles
Trending Now