سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار آموزشی

آشنایی با حملات اینترنتی از نوع DOS

قصد داريم تا طي چند مقاله با نوعي از حمله به نام DoS آشنا شويم که مخفف عبارتDenial-of-Service يا عدم پذيرش سرويس است. اين نوع حمله باعث از کارافتادن يا مشغول شدن بيش از اندازه کامپيوتر مي شود تا حدي که غيرقابل استفاده مي شود. در بيشتر موارد، حفره هاي امنيتي محل انجام اين حملات است و لذا نصب آخرين وصله هاي امنيتي از حمله جلوگيري خواهند کرد. شايان گفتن است که علاوه بر اينکه کامپيوتر شما هدف يک حمله DoS قرار مي گيرد، ممکن است که در حمله DoS عليه يک سيستم ديگر نيز شرکت داده شود. نفوذگران با ايجاد ترافيک بي مورد و بي استفاده باعث مي شوند که حجم زيادي از منابع سرويس دهنده و پهناي باند شبکه مصرف يا به نوعي درگير رسيدگي به اين تقاضاهاي بي مورد شود و اين تقاضا تا جايي که دستگاه سرويس دهنده را به زانو در آورد ادامه پيدا مي کند. نيت اوليه و تأثير حملات DoS جلوگيري از استفاده صحيح از منابع کامپيوتري و شبکه اي و از بين بردن اين منابع است.

عليرغم تلاش و منابعي که براي ايمن سازي عليه نفوذ و خرابکاري مصروف گشته است، سيستم هاي متصل به اينترنت با تهديدي واقعي و مداوم به نام حملات DoS مواجه هستند. اين امر بدليل دو مشخصه اساسي اينترنت است:

· منابع تشکيل دهنده اينترنت به نوعي محدود و مصرف شدني هستند.

زيرساختار سيستم ها و شبکه هاي بهم متصل که اينترنت را مي سازند، کاملاً از منابع محدود تشکيل شده است. پهناي باند، قدرت پردازش و ظرفيت هاي ذخيره سازي، همگي محدود و هدف هاي معمول حملات DoS هستند. مهاجمان با انجام اين حملات سعي مي کنند با مصرف کردن مقدار قابل توجهي از منابع در دسترس، باعث قطع ميزاني از سرويس ها شوند. وفور منابعي که بدرستي طراحي و استفاده شده اند ممکن است عاملي براي کاهش ميزان تاثير يک حمله DoS باشد، اما شيوه ها و ابزار امروزي حمله حتي در کارکرد فراوان ترين منابع نيز اختلال ايجاد مي کند.

· امنيت اينترنت تا حد زيادي وابسته به تمام عوامل است.

حملات DoS معمولاً از يک يا چند نقطه که از ديد سيستم يا شبکه قرباني عامل بيروني هستند، صورت مي گيرند. در بسياري موارد، نقطه آغاز حمله شامل يک يا چند سيستم است که از طريق سوءاستفاده هاي امنيتي در اختيار يک نفوذگر قرار گرفته اند و لذا حملات از سيستم يا سيستم هاي خود نفوذگر صورت نمي گيرد. بنابراين، دفاع برعليه نفوذ نه تنها به حفاظت از اموال مرتبط با اينترنت کمک مي کند، بلکه به جلوگيري از استفاده از اين اموال براي حمله به ساير شبکه ها و سيستم ها نيز کمک مي کند. پس بدون توجه به اينکه سيستم هايتان به چه ميزان محافظت مي شوند، قرار گرفتن در معرض بسياري از انواع حمله و مشخصاً DoS ، به وضعيت امنيتي در ساير قسمت هاي اينترنت بستگي زيادي دارد.

مقابله با حملات DoS تنها يک بحث عملي نيست. محدودکردن ميزان تقاضا، فيلترکردن بسته ها و دستکاري پارامترهاي نرم افزاري در بعضي موارد مي تواند به محدودکردن اثر حملات DoS کمک کند، اما بشرطي که حمله DoS در حال مصرف کردن تمام منابع موجود نباشد. در بسياري موارد، تنها مي توان يک دفاع واکنشي داشت و اين در صورتي است که منبع يا منابع حمله مشخص شوند. استفاده از جعل آدرس IP در طول حمله و ظهور روش هاي حمله توزيع شده و ابزارهاي موجود يک چالش هميشگي را در مقابل کساني که بايد به حملات DoS پاسخ دهند، قرار داده است.

تکنولوژي حملات DoS اوليه شامل ابزار ساده اي بود که بسته ها را توليد و از «يک منبع به يک مقصد» ارسال مي کرد. با گذشت زمان، ابزارها تا حد اجراي حملات از «يک منبع به چندين هدف»، «از چندين منبع به هدف هاي تنها» و «چندين منبع به چندين هدف»، پيشرفت کرده اند.

امروزه بيشترين حملات گزارش شده به CERT/CC مبني بر ارسال تعداد بسيار زيادي بسته به يک مقصد است که باعث ايجاد نقاط انتهايي بسيار زياد و مصرف پهناي باند شبکه مي شود. از چنين حملاتي معمولاً به عنوان حملات طغيان بسته (Packet flooding) ياد مي شود. اما در مورد «حمله به چندين هدف» گزارش کمتري دريافت شده است.

انواع بسته ها (Packets) مورد استفاده براي حملات طغيان بسته ، در طول زمان تغيير کرده است، اما چندين نوع بسته معمول وجود دارند که هنوز توسط ابزار حمله DoS استفاده مي شوند.

· طغيان هاي TCP: رشته اي از بسته هاي TCP با پرچم هاي ( flag ) متفاوت به آدرس IP قرباني فرستاده مي شوند. پرچم هاي SYN، ACK و RST بيشتر استفاده مي شوند.

· طغيان هاي تقاضا\پاسخ ICMP (مانند طغيان هاي ping): رشته اي از بسته هاي ICMP به آدرس IP قرباني فرستاده مي شود.

· طغيان هاي UDP: رشته اي از بسته هاي UDP به آدرس IP قرباني ارسال مي شوند.


در مقالات بعدي به بررسي بيشتر حملات DoS خوهيم پرداخت.

نظرتان را ثبت کنید کد خبر: 779 گروه خبری: اخبار آموزشی منبع خبر: ircert.com تاریخ خبر: 1388/04/18 تعداد مشاهده: 1421
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی حجت الاسلام ناصر رفیعی با موضوع رمز موفقیت پیامبر اکرم (ص)

سخنرانی حجت الاسلام ناصر رفیعی با موضوع رمز موفقیت پیامبر اکرم (ص)

سخنرانی رمز موفقیت پیامبر اکرم (ص) با ناصر رفیعی

ویژگی مهم دولت زمینه‌ساز ظهور و جامعه منتظر و بسط مبانی معرفتی مهدویت

ویژگی مهم دولت زمینه‌ساز ظهور و جامعه منتظر و بسط مبانی معرفتی مهدویت

شناسایی راهبردهای مطلوب نظام جمهوری اسلامی ایران در مدیریت فرهنگ انتظار در اندیشه آیت‌‌الله خامنه ای

آشنایی با تمدن غرب

آشنایی با تمدن غرب

تمدن غرب از نگاه مسلمانان

Acronis Disk Director 12.5 Build 163 + Server + WinPE / Advanced 11.0.12077 + WinPE

Acronis Disk Director 12.5 Build 163 + Server + WinPE / Advanced 11.0.12077 + WinPE

قوی‌ترین نرم افزار پارتیشن بندی هارد و راه اندازی سیستم بوت چندگانه

مدیریت تراکنش در MySQL

مدیریت تراکنش در MySQL

مدیریت تراکنش در مای اس کیو ال

Super Stickman Golf 3 v1.7.22 for Android +4.0

Super Stickman Golf 3 v1.7.22 for Android +4.0

استیکمن گلف باز

آموزش تصویری نرم افزار EasyRecovery Professional

آموزش تصویری نرم افزار EasyRecovery Professional

آموزش دراور جنیوس پروسنیال

صلوات و ثمرات آن

صلوات و ثمرات آن

کتاب صلوات و ثمرات آن

EvolveSMS 5.1.8F for Android +4.0

EvolveSMS 5.1.8F for Android +4.0

مدیریت پیام کوتاه

آموزش تصویری برنامه DrDivX

آموزش تصویری برنامه DrDivX

آشنایی با برنامه DrDivx

Unknown

Unknown

اکشن حادثه ای

Telegram Desktop 6.3 Win/Linux/Mac + Portable

Telegram Desktop 6.3 Win/Linux/Mac + Portable

تلگرام

سخنرانی حجت الاسلام انصاریان با موضوع درس درستی و راستی از معصومین (ع)

سخنرانی حجت الاسلام انصاریان با موضوع درس درستی و راستی از معصومین (ع)

حاج آقا انصاریان با موضوع درس درستی و راستی از معصومین (ع)

آموزش ++C

آموزش ++C

آموزش ++C

Comodo Anti Theft 4.4.0 for Android +4.0

Comodo Anti Theft 4.4.0 for Android +4.0

برنامه قدرتمند ضد سرقت Comodo

سخنرانی استاد رفیعی با موضوع شرح نامه نهج البلاغه

سخنرانی استاد رفیعی با موضوع شرح نامه نهج البلاغه

شرح نامه نهج البلاغه 69

آموزش RFID

آموزش RFID

آموزش آر اف آی دی

ProfiMail Go 4.30.01 for Android +2.3

ProfiMail Go 4.30.01 for Android +2.3

برنامه مدیریت ایمیل پروفیل میل

Polarity

Polarity

پولاریتی

Airport Simulator 2015

Airport Simulator 2015

شبیه‌ساز فرودگاه 2015

بزرگترین نمایشنامه نویس تمام دوران

بزرگترین نمایشنامه نویس تمام دوران

شکسپیر نویسنده، شاعر، بازیگر و نمایشنامه نویس

Policing and Minority Communities

Policing and Minority Communities

حکومت و گروه های اقلیت

HD Camera Pro 3.0.3 for Android 3.2

HD Camera Pro 3.0.3 for Android 3.2

دوربین اچ دی

Vector 35 Binary Ninja 4.0.4958 Personal

Vector 35 Binary Ninja 4.0.4958 Personal

مهندسی معکوس نرم‌افزارها

Telegram 5.12.1 for Android

Telegram 5.12.1 for Android

تلگرام

My Talking Angela 6.9.0.5278 for Android +4.0.3

My Talking Angela 6.9.0.5278 for Android +4.0.3

آنجلای سخنگو

آموزش کاربردی Fedora 20  برای مبتدیان

آموزش کاربردی Fedora 20 برای مبتدیان

آموزش فدورا

نگاهی بر برنامه نویسی سطح بالای نام پای و سای پای

نگاهی بر برنامه نویسی سطح بالای نام پای و سای پای

برنامه نویسی سطح بالای نام پای و سای پای

Photo Mechanic Plus 6.0.7285

Photo Mechanic Plus 6.0.7285

مدیریت و ویرایش عکس ها

Hill Climb Racing 1 v1.50.0 / 2 1.47.3 for Android +4.2

Hill Climb Racing 1 v1.50.0 / 2 1.47.3 for Android +4.2

مسابقات رانندگی در صحرا 1 و 2

Pluralsight (TrainSignal) - CompTIA Network+ (2012 Objectives) - Part 1 / 2 / 3

Pluralsight (TrainSignal) - CompTIA Network+ (2012 Objectives) - Part 1 / 2 / 3

مجموعه‌ی 3 دوره آموزش مدرک بین‌المللی CompTIA Network+ (2012 Objectives)

Digital Tutors - Electronic Product Design in Rhino

Digital Tutors - Electronic Product Design in Rhino

فیلم آموزش طراحی کردن یک محصول الکترونیکی در نرم‌افزار رایـنو

Seal Guardian

Seal Guardian

اکشن شمشیری

اقتصاد جهان در سال 2021

اقتصاد جهان در سال 2021

مجله The Economist USA

Unreal Tournament 3 - Black Edition

Unreal Tournament 3 - Black Edition

آنرئال تورنمنت 3 | نسخه بلک

Football Manager 2021

Football Manager 2021

مدیریت فوتبال 2021

نکاتی از سبک زندگی علوی از حجت الاسلام والمسلمین سیدآبادی

نکاتی از سبک زندگی علوی از حجت الاسلام والمسلمین سیدآبادی

حاج آقا سیدآبادی با موضوع نکاتی از سبک زندگی علوی

Kittypocalypse - Ungoggled

Kittypocalypse - Ungoggled

حمله بیگانگان گربه ای

Electrician Simulator

Electrician Simulator

شبیه ساز برقکاری

School Driving 3D 2.1 for Android +4.0

School Driving 3D 2.1 for Android +4.0

شبیه‌ساز آموزشگاه رانندگی نزدیک به واقعیت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!