سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار آموزشی

آشنایی با حملات اینترنتی از نوع DOS

قصد داريم تا طي چند مقاله با نوعي از حمله به نام DoS آشنا شويم که مخفف عبارتDenial-of-Service يا عدم پذيرش سرويس است. اين نوع حمله باعث از کارافتادن يا مشغول شدن بيش از اندازه کامپيوتر مي شود تا حدي که غيرقابل استفاده مي شود. در بيشتر موارد، حفره هاي امنيتي محل انجام اين حملات است و لذا نصب آخرين وصله هاي امنيتي از حمله جلوگيري خواهند کرد. شايان گفتن است که علاوه بر اينکه کامپيوتر شما هدف يک حمله DoS قرار مي گيرد، ممکن است که در حمله DoS عليه يک سيستم ديگر نيز شرکت داده شود. نفوذگران با ايجاد ترافيک بي مورد و بي استفاده باعث مي شوند که حجم زيادي از منابع سرويس دهنده و پهناي باند شبکه مصرف يا به نوعي درگير رسيدگي به اين تقاضاهاي بي مورد شود و اين تقاضا تا جايي که دستگاه سرويس دهنده را به زانو در آورد ادامه پيدا مي کند. نيت اوليه و تأثير حملات DoS جلوگيري از استفاده صحيح از منابع کامپيوتري و شبکه اي و از بين بردن اين منابع است.

عليرغم تلاش و منابعي که براي ايمن سازي عليه نفوذ و خرابکاري مصروف گشته است، سيستم هاي متصل به اينترنت با تهديدي واقعي و مداوم به نام حملات DoS مواجه هستند. اين امر بدليل دو مشخصه اساسي اينترنت است:

· منابع تشکيل دهنده اينترنت به نوعي محدود و مصرف شدني هستند.

زيرساختار سيستم ها و شبکه هاي بهم متصل که اينترنت را مي سازند، کاملاً از منابع محدود تشکيل شده است. پهناي باند، قدرت پردازش و ظرفيت هاي ذخيره سازي، همگي محدود و هدف هاي معمول حملات DoS هستند. مهاجمان با انجام اين حملات سعي مي کنند با مصرف کردن مقدار قابل توجهي از منابع در دسترس، باعث قطع ميزاني از سرويس ها شوند. وفور منابعي که بدرستي طراحي و استفاده شده اند ممکن است عاملي براي کاهش ميزان تاثير يک حمله DoS باشد، اما شيوه ها و ابزار امروزي حمله حتي در کارکرد فراوان ترين منابع نيز اختلال ايجاد مي کند.

· امنيت اينترنت تا حد زيادي وابسته به تمام عوامل است.

حملات DoS معمولاً از يک يا چند نقطه که از ديد سيستم يا شبکه قرباني عامل بيروني هستند، صورت مي گيرند. در بسياري موارد، نقطه آغاز حمله شامل يک يا چند سيستم است که از طريق سوءاستفاده هاي امنيتي در اختيار يک نفوذگر قرار گرفته اند و لذا حملات از سيستم يا سيستم هاي خود نفوذگر صورت نمي گيرد. بنابراين، دفاع برعليه نفوذ نه تنها به حفاظت از اموال مرتبط با اينترنت کمک مي کند، بلکه به جلوگيري از استفاده از اين اموال براي حمله به ساير شبکه ها و سيستم ها نيز کمک مي کند. پس بدون توجه به اينکه سيستم هايتان به چه ميزان محافظت مي شوند، قرار گرفتن در معرض بسياري از انواع حمله و مشخصاً DoS ، به وضعيت امنيتي در ساير قسمت هاي اينترنت بستگي زيادي دارد.

مقابله با حملات DoS تنها يک بحث عملي نيست. محدودکردن ميزان تقاضا، فيلترکردن بسته ها و دستکاري پارامترهاي نرم افزاري در بعضي موارد مي تواند به محدودکردن اثر حملات DoS کمک کند، اما بشرطي که حمله DoS در حال مصرف کردن تمام منابع موجود نباشد. در بسياري موارد، تنها مي توان يک دفاع واکنشي داشت و اين در صورتي است که منبع يا منابع حمله مشخص شوند. استفاده از جعل آدرس IP در طول حمله و ظهور روش هاي حمله توزيع شده و ابزارهاي موجود يک چالش هميشگي را در مقابل کساني که بايد به حملات DoS پاسخ دهند، قرار داده است.

تکنولوژي حملات DoS اوليه شامل ابزار ساده اي بود که بسته ها را توليد و از «يک منبع به يک مقصد» ارسال مي کرد. با گذشت زمان، ابزارها تا حد اجراي حملات از «يک منبع به چندين هدف»، «از چندين منبع به هدف هاي تنها» و «چندين منبع به چندين هدف»، پيشرفت کرده اند.

امروزه بيشترين حملات گزارش شده به CERT/CC مبني بر ارسال تعداد بسيار زيادي بسته به يک مقصد است که باعث ايجاد نقاط انتهايي بسيار زياد و مصرف پهناي باند شبکه مي شود. از چنين حملاتي معمولاً به عنوان حملات طغيان بسته (Packet flooding) ياد مي شود. اما در مورد «حمله به چندين هدف» گزارش کمتري دريافت شده است.

انواع بسته ها (Packets) مورد استفاده براي حملات طغيان بسته ، در طول زمان تغيير کرده است، اما چندين نوع بسته معمول وجود دارند که هنوز توسط ابزار حمله DoS استفاده مي شوند.

· طغيان هاي TCP: رشته اي از بسته هاي TCP با پرچم هاي ( flag ) متفاوت به آدرس IP قرباني فرستاده مي شوند. پرچم هاي SYN، ACK و RST بيشتر استفاده مي شوند.

· طغيان هاي تقاضا\پاسخ ICMP (مانند طغيان هاي ping): رشته اي از بسته هاي ICMP به آدرس IP قرباني فرستاده مي شود.

· طغيان هاي UDP: رشته اي از بسته هاي UDP به آدرس IP قرباني ارسال مي شوند.


در مقالات بعدي به بررسي بيشتر حملات DoS خوهيم پرداخت.

نظرتان را ثبت کنید کد خبر: 779 گروه خبری: اخبار آموزشی منبع خبر: ircert.com تاریخ خبر: 1388/04/18 تعداد مشاهده: 1409
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی حجت الاسلام سید محمد ضیاء آبادی با موضوع ولایت امیرمؤمنان علی (ع)

سخنرانی حجت الاسلام سید محمد ضیاء آبادی با موضوع ولایت امیرمؤمنان علی (ع)

سخنرانی ولایت امیرمؤمنان علی (ع) با سید محمد ضیاء آبادی

Bug Academy

Bug Academy

باگ آکادمی

Inspire Launcher Prime 16.3.0 for Android +4.1

Inspire Launcher Prime 16.3.0 for Android +4.1

لانچر اندروید با قابلیت شخصی سازی بالا

Conjure 1.7.0 for Android +2.1

Conjure 1.7.0 for Android +2.1

جستجو سریع برنامه ها

Monster Truck Destruction

Monster Truck Destruction

تخریب با ماشین‌های غول‌پیکر

COMFAR III Expert 3.0 Full / Expert 3.3 Trial

COMFAR III Expert 3.0 Full / Expert 3.3 Trial

کامفار

Safe Camera 3.2.2 for Android +2.2

Safe Camera 3.2.2 for Android +2.2

عکس برداری با قابلیت رمزنگاری

Rasbin 1.1 for Android

Rasbin 1.1 for Android

نرم افزار معرفی و فروش عطر و ادکلن

فاجعه هیروشیما و ناکازاکی

فاجعه هیروشیما و ناکازاکی

تاریخچه دانش هسته ای و بمب هسته ای

دعای زیبای افتتاح با صدای اساتید معروف

دعای زیبای افتتاح با صدای اساتید معروف

دعای پرفیض افتتاح

Arma 2 Anniversary Edition

Arma 2 Anniversary Edition

آرما 2 - ویرایش سالگرد

Bulb Boy

Bulb Boy

پسر لامپی

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع مجاهدت امام سجاد (ع) درس امروز جامعه

سخنرانی حجت الاسلام محمدمهدی ماندگاری با موضوع مجاهدت امام سجاد (ع) درس امروز جامعه

سخنرانی مجاهدت امام سجاد (ع) درس امروز جامعه با ماندگاری

1001 نکته در ++C

1001 نکته در ++C

آشنایی با نکات و ترفندهای سی پلاس پلاس

Asoftis IP Changer 1.7

Asoftis IP Changer 1.7

آی پی چنجر

Pluralsight - CSS3 In-Depth

Pluralsight - CSS3 In-Depth

فیلم آموزش کامل سی‌اس‌اس3

PC Building Simulator IT Expansion + Update v1.14.1

PC Building Simulator IT Expansion + Update v1.14.1

شبیه ساز

InfiniteSkills - Learning AutoCAD 2014

InfiniteSkills - Learning AutoCAD 2014

فیلم آموزش اُتوکد 2014

سخنرانی های آیت الله شهید مطهری بخش سوم

سخنرانی های آیت الله شهید مطهری بخش سوم

شهید مرتضی مطهری

WinMount 3.5.1018

WinMount 3.5.1018

نرم افزار مدیریت انواع فایل های فشرده

Air Assault 2

Air Assault 2

چرخ بال 2

Action Legion

Action Legion

اکشن لژیون - اقدام لژیون

Pixel Piracy v1.0.14

Pixel Piracy v1.0.14

دزدی دریایی پیکسلی

آموزش تصویری نرم افزار MASH

آموزش تصویری نرم افزار MASH

آموزش ماش

ClusterPuck 99 v1.3

ClusterPuck 99 v1.3

هاکی روی یخ هوایی

Microsoft Encarta

Microsoft Encarta

قویترین دایرة المعارف مایکروسافت برای موبایل

LeoMoon ParsiNegar 2.1.1 Win / Mac

LeoMoon ParsiNegar 2.1.1 Win / Mac

فارسی نویس قدرتمند و رایگان لئومون

DNS Jumper 2.3 Final

DNS Jumper 2.3 Final

دی ان اس جامپر

آموزش اسکیت به زبان ساده

آموزش اسکیت به زبان ساده

مربیگری اسکیت

آموزش نرم افزار Maya

آموزش نرم افزار Maya

آموزش مایا

بد افزارها و هک

بد افزارها و هک

آشنایی با بدافزارها و ویروسها

ImgBurn 2.5.8.0

ImgBurn 2.5.8.0

نرم افزار ایمیج و رایت CD و DVD

آموزش Xara 3D

آموزش Xara 3D

آشنایی با برنامه Xara 3D

FunCam 4.5 for Android +2.2

FunCam 4.5 for Android +2.2

ایجاد افکت های زیبا بر روی تصاویر

ترتیل کل قرآن کریم از استاد عباس امام جمعه

ترتیل کل قرآن کریم از استاد عباس امام جمعه

ترتیل سوره های قرآن استاد امام جمعه

USB FORMAT 7.1

USB FORMAT 7.1

فرمت فلش مموری

چگونگی اتصال FastReport.NET به SQL Server

چگونگی اتصال FastReport.NET به SQL Server

چگونگی اتصال فست ریپورت به اس کیو ال سرور

راهنمای نرم افزار Netsupport School Pro

راهنمای نرم افزار Netsupport School Pro

آموزش نت ساپورت اسکول پرو

راهنمای کامل خط فرمان لینوکس

راهنمای کامل خط فرمان لینوکس

آشنایی با دستورات خط فرمان لینوکس (Console Linux)

Waterfox 6.6.5 Win/Mac/Linux + Portable

Waterfox 6.6.5 Win/Mac/Linux + Portable

واترفاکس

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!