A distributed denial-of-service (DDoS) hədəfi və ya onun ətrafındakı infrastrukturu İnternet trafikinin daşqınları ilə sıxışdıraraq, hədəflənmiş server, xidmət və ya şəbəkənin normal trafikini pozmağa yönəlmiş zərərli cəhddir. DDoS hücumları, hücum trafikinin mənbələri kimi bir çox təhlükəyə məruz qalmış kompüter sistemlərindən istifadə etməklə effektivliyə nail olur. İstismar edilən maşınlara kompüterlər və IoT cihazları kimi digər şəbəkə resursları daxil ola bilər. Yüksək səviyyədən DDoS hücumu gözlənilməz tıxac kimi magistral yolu bağlayaraq, müntəzəm trafikin təyinat yerinə çatmasına mane olur.
DDoS hücumu necə işləyir?
DDoS hücumları internetə qoşulmuş maşınların şəbəkələri ilə həyata keçirilir. Bu şəbəkələr zərərli proqramla yoluxmuş kompüterlərdən və digər cihazlardan (məsələn, IoT cihazları) ibarətdir və hücumçu tərəfindən onları uzaqdan idarə etməyə imkan verir. Bu fərdi cihazlara botlar (və ya zombilər) deyilir və bir qrup botlara botnet deyilir. Botnet qurulduqdan sonra təcavüzkar hər bota uzaqdan təlimatlar göndərərək hücumu istiqamətləndirə bilir. Qurbanın serveri və ya şəbəkəsi botnet tərəfindən hədəf alındıqda, hər bir bot hədəfin IP ünvanına sorğular göndərir, potensial olaraq server və ya şəbəkənin həddən artıq yüklənməsinə səbəb olur və nəticədə normal trafikə xidmətdən imtina edilir. Hər bir bot qanuni İnternet cihazı olduğundan, hücum trafikini normal trafikdən ayırmaq çətin ola bilər.
DDoS hücumlarının bəzi ümumi növləri hansılardır?
DDoS hücumlarının müxtəlif növləri şəbəkə bağlantısının müxtəlif komponentlərini hədəf alır. Müxtəlif DDoS hücumlarının necə işlədiyini başa düşmək üçün şəbəkə bağlantısının necə qurulduğunu bilmək lazımdır. İnternetdə şəbəkə bağlantısı çoxlu müxtəlif komponentlərdən və ya “qatlardan” ibarətdir. Sıfırdan bir ev tikmək kimi, modeldəki hər təbəqənin fərqli məqsədi var. Aşağıda göstərilən OSI modeli 7 fərqli təbəqədə şəbəkə bağlantısını təsvir etmək üçün istifadə edilən konseptual çərçivədir.
Demək olar ki, bütün DDoS hücumları hədəf cihazı və ya şəbəkəni trafiklə sıxışdırsa da, hücumları üç kateqoriyaya bölmək olar. Təcavüzkar bir və ya daha çox müxtəlif hücum vektorlarından istifadə edə bilər və ya hədəf tərəfindən görülən əks tədbirlərə cavab olaraq dövrəli hücum vektorlarından istifadə edə bilər.
Application layer attack Nümunə:
HTTP flood
Bu hücum veb-brauzerdə birdən çox müxtəlif kompüterlərdə təkrar-təkrar yeniləməyə basmağa bənzəyir – çoxlu sayda HTTP sorğuları serveri doldurur və nəticədə xidmətdən imtina edilir. Bu hücum növü sadədən mürəkkəbə qədər dəyişir. Daha sadə tətbiqlər, eyni hücum IP ünvanları, istinad edənlər və istifadəçi agentləri ilə bir URL-ə daxil ola bilər. Mürəkkəb versiyalar çox sayda hücum edən IP ünvanlarından istifadə edə bilər və təsadüfi yönləndiricilərdən və istifadəçi agentlərindən istifadə edərək təsadüfi URL-ləri hədəfləyə bilər.
Protocol attacks
Hücumun məqsədi:
Vəziyyəti tükəndirmə hücumları kimi də tanınan protokol hücumları server resurslarını və/yaxud şəbəkə avadanlığının qaynaqlarını və ya firewall və yük balanslaşdırıcılarını həddən artıq istehlak etməklə xidmətin pozulmasına səbəb olur. Protokol hücumları hədəfi əlçatmaz etmək üçün protokol yığınının 3-cü və 4-cü qatındakı zəif cəhətlərdən istifadə edir.
Protocol attack nümunə:
SYN flood
SYN Flood, mağazanın qarşısından tələbləri qəbul edən təchizat otağındakı bir işçinin analoqudur. İşçi sorğu qəbul edir, gedib paketi alır və bağlamanı qabağından çıxarmazdan əvvəl təsdiqi gözləyir. İşçi daha sonra daha çox paketi daşıya bilməyənə qədər təsdiq etmədən daha çox paket sorğuları alır, sıxılır və sorğular cavabsız qalmağa başlayır. Bu hücum hədəfə saxta mənbə IP ünvanları ilə çoxlu sayda TCP “İlkin Bağlantı Sorğusu” SYN paketləri göndərməklə TCP əl sıxmasından – iki kompüterin şəbəkə əlaqəsini başlatdığı rabitə ardıcıllığından istifadə edir. Hədəf maşın hər bir əlaqə sorğusuna cavab verir və sonra əl sıxmada heç vaxt baş verməyən son addımı gözləyir və bu prosesdə hədəfin resurslarını tükəndirir.
Volumetric attacks
Hücumun əsası: Hücumların bu nəzarəti hədəfləri və daha çox internet arasında bütün mövcud bant genişliyini istifadə edərək sıxlıq yaradır. Böyük həcmdə məlumat gücləndirmə forması və ya botnetdən sorğular kimi kütləvi trafik yaratmaq üçün başqa vasitələrdən istifadə təhlükəsizliyi hədəfə göndərilir.
Gücləndirmə nümunəsi:
Azerbaijan Baku
+994703888280
Часы работы:Mon - Fri: 10 am - 5 pm
Sundday, Saturday CLOSED
© 2023 JSNET. All rights reserved.