سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سالروز وفات حضرت ام البنین علیهاالسلام تسلیت باد.
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار آموزشی

آشنایی با حملات اینترنتی از نوع DOS

قصد داريم تا طي چند مقاله با نوعي از حمله به نام DoS آشنا شويم که مخفف عبارتDenial-of-Service يا عدم پذيرش سرويس است. اين نوع حمله باعث از کارافتادن يا مشغول شدن بيش از اندازه کامپيوتر مي شود تا حدي که غيرقابل استفاده مي شود. در بيشتر موارد، حفره هاي امنيتي محل انجام اين حملات است و لذا نصب آخرين وصله هاي امنيتي از حمله جلوگيري خواهند کرد. شايان گفتن است که علاوه بر اينکه کامپيوتر شما هدف يک حمله DoS قرار مي گيرد، ممکن است که در حمله DoS عليه يک سيستم ديگر نيز شرکت داده شود. نفوذگران با ايجاد ترافيک بي مورد و بي استفاده باعث مي شوند که حجم زيادي از منابع سرويس دهنده و پهناي باند شبکه مصرف يا به نوعي درگير رسيدگي به اين تقاضاهاي بي مورد شود و اين تقاضا تا جايي که دستگاه سرويس دهنده را به زانو در آورد ادامه پيدا مي کند. نيت اوليه و تأثير حملات DoS جلوگيري از استفاده صحيح از منابع کامپيوتري و شبکه اي و از بين بردن اين منابع است.

عليرغم تلاش و منابعي که براي ايمن سازي عليه نفوذ و خرابکاري مصروف گشته است، سيستم هاي متصل به اينترنت با تهديدي واقعي و مداوم به نام حملات DoS مواجه هستند. اين امر بدليل دو مشخصه اساسي اينترنت است:

· منابع تشکيل دهنده اينترنت به نوعي محدود و مصرف شدني هستند.

زيرساختار سيستم ها و شبکه هاي بهم متصل که اينترنت را مي سازند، کاملاً از منابع محدود تشکيل شده است. پهناي باند، قدرت پردازش و ظرفيت هاي ذخيره سازي، همگي محدود و هدف هاي معمول حملات DoS هستند. مهاجمان با انجام اين حملات سعي مي کنند با مصرف کردن مقدار قابل توجهي از منابع در دسترس، باعث قطع ميزاني از سرويس ها شوند. وفور منابعي که بدرستي طراحي و استفاده شده اند ممکن است عاملي براي کاهش ميزان تاثير يک حمله DoS باشد، اما شيوه ها و ابزار امروزي حمله حتي در کارکرد فراوان ترين منابع نيز اختلال ايجاد مي کند.

· امنيت اينترنت تا حد زيادي وابسته به تمام عوامل است.

حملات DoS معمولاً از يک يا چند نقطه که از ديد سيستم يا شبکه قرباني عامل بيروني هستند، صورت مي گيرند. در بسياري موارد، نقطه آغاز حمله شامل يک يا چند سيستم است که از طريق سوءاستفاده هاي امنيتي در اختيار يک نفوذگر قرار گرفته اند و لذا حملات از سيستم يا سيستم هاي خود نفوذگر صورت نمي گيرد. بنابراين، دفاع برعليه نفوذ نه تنها به حفاظت از اموال مرتبط با اينترنت کمک مي کند، بلکه به جلوگيري از استفاده از اين اموال براي حمله به ساير شبکه ها و سيستم ها نيز کمک مي کند. پس بدون توجه به اينکه سيستم هايتان به چه ميزان محافظت مي شوند، قرار گرفتن در معرض بسياري از انواع حمله و مشخصاً DoS ، به وضعيت امنيتي در ساير قسمت هاي اينترنت بستگي زيادي دارد.

مقابله با حملات DoS تنها يک بحث عملي نيست. محدودکردن ميزان تقاضا، فيلترکردن بسته ها و دستکاري پارامترهاي نرم افزاري در بعضي موارد مي تواند به محدودکردن اثر حملات DoS کمک کند، اما بشرطي که حمله DoS در حال مصرف کردن تمام منابع موجود نباشد. در بسياري موارد، تنها مي توان يک دفاع واکنشي داشت و اين در صورتي است که منبع يا منابع حمله مشخص شوند. استفاده از جعل آدرس IP در طول حمله و ظهور روش هاي حمله توزيع شده و ابزارهاي موجود يک چالش هميشگي را در مقابل کساني که بايد به حملات DoS پاسخ دهند، قرار داده است.

تکنولوژي حملات DoS اوليه شامل ابزار ساده اي بود که بسته ها را توليد و از «يک منبع به يک مقصد» ارسال مي کرد. با گذشت زمان، ابزارها تا حد اجراي حملات از «يک منبع به چندين هدف»، «از چندين منبع به هدف هاي تنها» و «چندين منبع به چندين هدف»، پيشرفت کرده اند.

امروزه بيشترين حملات گزارش شده به CERT/CC مبني بر ارسال تعداد بسيار زيادي بسته به يک مقصد است که باعث ايجاد نقاط انتهايي بسيار زياد و مصرف پهناي باند شبکه مي شود. از چنين حملاتي معمولاً به عنوان حملات طغيان بسته (Packet flooding) ياد مي شود. اما در مورد «حمله به چندين هدف» گزارش کمتري دريافت شده است.

انواع بسته ها (Packets) مورد استفاده براي حملات طغيان بسته ، در طول زمان تغيير کرده است، اما چندين نوع بسته معمول وجود دارند که هنوز توسط ابزار حمله DoS استفاده مي شوند.

· طغيان هاي TCP: رشته اي از بسته هاي TCP با پرچم هاي ( flag ) متفاوت به آدرس IP قرباني فرستاده مي شوند. پرچم هاي SYN، ACK و RST بيشتر استفاده مي شوند.

· طغيان هاي تقاضا\پاسخ ICMP (مانند طغيان هاي ping): رشته اي از بسته هاي ICMP به آدرس IP قرباني فرستاده مي شود.

· طغيان هاي UDP: رشته اي از بسته هاي UDP به آدرس IP قرباني ارسال مي شوند.


در مقالات بعدي به بررسي بيشتر حملات DoS خوهيم پرداخت.

نظرتان را ثبت کنید کد خبر: 779 گروه خبری: اخبار آموزشی منبع خبر: ircert.com تاریخ خبر: 1388/04/18 تعداد مشاهده: 1430
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
The Gardens Between

The Gardens Between

در میان باغ‌ها

All-In-One Toolbox Pro 8.3.0 for Android +2.0

All-In-One Toolbox Pro 8.3.0 for Android +2.0

جعبه ابزار

آموزش ترفندهای فتوشاپ

آموزش ترفندهای فتوشاپ

آشنایی با تکنیک ها و کلک هایی در Photoshop

مجله Gun Digest دسامبر 2020

مجله Gun Digest دسامبر 2020

مجله تخصصی برای علاقه مندان به اسحله شناسی

WinToUSB 10.2 + Portable

WinToUSB 10.2 + Portable

ویندوز قابل حمل

دورانِ سبز بلوغ

دورانِ سبز بلوغ

راه سبز: احکام ویژه پسران دوره دبیرستان

Screen Stream Mirroring 2.7.0c for Android +4.0

Screen Stream Mirroring 2.7.0c for Android +4.0

استریم تصویر

RED Fuse - Rolling Explosive Device

RED Fuse - Rolling Explosive Device

فیوز قرمز - دستگاه انفجاری غلتان

Spider-Man: Web of Shadows

Spider-Man: Web of Shadows

مرد عنکبوتی

Lynda - Modeling a Motorcycle Engine with SolidWorks

Lynda - Modeling a Motorcycle Engine with SolidWorks

فیلم آموزش طراحی و مدل‌سازی قطعات داخلی انجین موتورسیکلت، جهت آشنایی با ابزارهای حرفه‌ای نرم‌افزار سالید‌وُرکس

گرامر زبان انگلیسی

گرامر زبان انگلیسی

گرامر حروف اضافه در زبان انگلیسی

Unpacking

Unpacking

فکری و معمایی برای کامپیوتر

تلاوت مجلسی استاد منشاوی سوره فصلت

تلاوت مجلسی استاد منشاوی سوره فصلت

تلاوت منشاوی سوره فصلت

BlueSoleil 8.0.395.0 / 10.0.417.0 x86/x64

BlueSoleil 8.0.395.0 / 10.0.417.0 x86/x64

بهترین نرم افزار برای مدیریت دریافت و ارسال از طریق بلوتوث

Adobe Master Collection CS6 Update 4

Adobe Master Collection CS6 Update 4

مجموعه کامل و نهایی نسخه های CS6 نرم افزارهای شرکت Adobe با نام مستر کالکشن

In Sound Mind

In Sound Mind

این ساند مایند

SteamWorld Dig v1.10

SteamWorld Dig v1.10

حفاری

Aspen Technology aspenONE Engineering Suite 15.0

Aspen Technology aspenONE Engineering Suite 15.0

اسپن وان شبیه سازی و طراحی در مهندسی شیمی

همراه بانک سرمایه ( تک بانک ) نسخه 2.15.45 برای اندروید

همراه بانک سرمایه ( تک بانک ) نسخه 2.15.45 برای اندروید

موبایل بانک سرمایه

انسان تنها موجود دارای اختیار و حق انتخاب

انسان تنها موجود دارای اختیار و حق انتخاب

قدرت حق انتخاب را یکبار برای همیشه یاد بگیرید

Youda Farmer

Youda Farmer

کامیون تحویل محصولات مزارع

Deltaplan Simulator

Deltaplan Simulator

شبیه ساز

DivX player

DivX player

پخش فیلم های Divx برای گوشی های سری 60 ورژن3

Pitstop Challenge

Pitstop Challenge

شبیه‌ساز مکانیک و پشتیبانی ماشین‌های مسابقه‌ای

آشنایی با روت و بوت کردن گوشی و تبلت های HTC - نسخه 3

آشنایی با روت و بوت کردن گوشی و تبلت های HTC - نسخه 3

آموزش روت و بوت کردن گوشی اچ تی سی

Visual Studio 2008 Team System + SP1 + MSDN Library

Visual Studio 2008 Team System + SP1 + MSDN Library

نسخه 2008 بسته ویژوال استادیو به همراه SP1 (ویرایش Team)

راز داوینچی یا کُد داوینچی

راز داوینچی یا کُد داوینچی

قسمت دوم از سه‌گانهٔ براون

حدیث دوست

حدیث دوست

گفتار معنوی

آموزش برنامه نویسی به زبان اسمبلی

آموزش برنامه نویسی به زبان اسمبلی

آشنایی با برنامه نویسی به زبان Assembly برای کامپیوترهای شخصی

Siemens LMS Imagine.Lab Amesim R15 Win/Linux

Siemens LMS Imagine.Lab Amesim R15 Win/Linux

شبیه ساز زیمنس سیستم های مکاترونیک

Burnin' Rubber 5 HD

Burnin' Rubber 5 HD

ماشین جنگی برای کامپیوتر

Quadrant Professional Edition 2.1.1 for Android

Quadrant Professional Edition 2.1.1 for Android

بنچمارک قطعات سخت افزاری

Anvsoft SynciOS Professional 6.7.4 / Mobile Manager 7.0.7 / Data Recovery 3.2.2 / Data Transfer 3.4.1 / WhatsApp Transfer 2.4.8 / iOS Eraser Pro 1.1.2

Anvsoft SynciOS Professional 6.7.4 / Mobile Manager 7.0.7 / Data Recovery 3.2.2 / Data Transfer 3.4.1 / WhatsApp Transfer 2.4.8 / iOS Eraser Pro 1.1.2

سینک ای او اس

HSPICE H-2013.03-SP2 + Crack Video Tutorial

HSPICE H-2013.03-SP2 + Crack Video Tutorial

قدرتمندترین ابزار طراحی و شبیه‌سازی مدارات الکترونیکی + آموزش ویدیویی کرک

Autodesk Moldflow 2026 / 2024 / 2023 / 2021 / 2018 SP2  / Simulation 2018.2.0 x64 / Utility Design 2017 x64 / Moldflow Synergy 2017.3

Autodesk Moldflow 2026 / 2024 / 2023 / 2021 / 2018 SP2 / Simulation 2018.2.0 x64 / Utility Design 2017 x64 / Moldflow Synergy 2017.3

شبیه ساز اتودسک مولد فلو و سیمولیشن

مداحی 29 صفر حمید علیمی سال 97

مداحی 29 صفر حمید علیمی سال 97

مداحی 97 جواد مقدم

فیلم نقد و بررسی گوشی Samsung Galaxy S8 با دوبله فارسی

فیلم نقد و بررسی گوشی Samsung Galaxy S8 با دوبله فارسی

آشنایی با گوشی گلکسی اس 8

Little Nightmares Secrets of The Maw Chapter 1

Little Nightmares Secrets of The Maw Chapter 1

اکشن ماجرایی

WiFi Manager Premium 4.3.0 Build 230 for Android +2.1

WiFi Manager Premium 4.3.0 Build 230 for Android +2.1

نمایش و مدیریت شبکه های وایرلس

بخش‌های اصلی در ساختار URL چیست؟

بخش‌های اصلی در ساختار URL چیست؟

URL مخفف چیست و توسط چه کسی ابداع شده است؟

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!