سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار آموزشی

آشنایی با حملات اینترنتی از نوع DOS

قصد داريم تا طي چند مقاله با نوعي از حمله به نام DoS آشنا شويم که مخفف عبارتDenial-of-Service يا عدم پذيرش سرويس است. اين نوع حمله باعث از کارافتادن يا مشغول شدن بيش از اندازه کامپيوتر مي شود تا حدي که غيرقابل استفاده مي شود. در بيشتر موارد، حفره هاي امنيتي محل انجام اين حملات است و لذا نصب آخرين وصله هاي امنيتي از حمله جلوگيري خواهند کرد. شايان گفتن است که علاوه بر اينکه کامپيوتر شما هدف يک حمله DoS قرار مي گيرد، ممکن است که در حمله DoS عليه يک سيستم ديگر نيز شرکت داده شود. نفوذگران با ايجاد ترافيک بي مورد و بي استفاده باعث مي شوند که حجم زيادي از منابع سرويس دهنده و پهناي باند شبکه مصرف يا به نوعي درگير رسيدگي به اين تقاضاهاي بي مورد شود و اين تقاضا تا جايي که دستگاه سرويس دهنده را به زانو در آورد ادامه پيدا مي کند. نيت اوليه و تأثير حملات DoS جلوگيري از استفاده صحيح از منابع کامپيوتري و شبکه اي و از بين بردن اين منابع است.

عليرغم تلاش و منابعي که براي ايمن سازي عليه نفوذ و خرابکاري مصروف گشته است، سيستم هاي متصل به اينترنت با تهديدي واقعي و مداوم به نام حملات DoS مواجه هستند. اين امر بدليل دو مشخصه اساسي اينترنت است:

· منابع تشکيل دهنده اينترنت به نوعي محدود و مصرف شدني هستند.

زيرساختار سيستم ها و شبکه هاي بهم متصل که اينترنت را مي سازند، کاملاً از منابع محدود تشکيل شده است. پهناي باند، قدرت پردازش و ظرفيت هاي ذخيره سازي، همگي محدود و هدف هاي معمول حملات DoS هستند. مهاجمان با انجام اين حملات سعي مي کنند با مصرف کردن مقدار قابل توجهي از منابع در دسترس، باعث قطع ميزاني از سرويس ها شوند. وفور منابعي که بدرستي طراحي و استفاده شده اند ممکن است عاملي براي کاهش ميزان تاثير يک حمله DoS باشد، اما شيوه ها و ابزار امروزي حمله حتي در کارکرد فراوان ترين منابع نيز اختلال ايجاد مي کند.

· امنيت اينترنت تا حد زيادي وابسته به تمام عوامل است.

حملات DoS معمولاً از يک يا چند نقطه که از ديد سيستم يا شبکه قرباني عامل بيروني هستند، صورت مي گيرند. در بسياري موارد، نقطه آغاز حمله شامل يک يا چند سيستم است که از طريق سوءاستفاده هاي امنيتي در اختيار يک نفوذگر قرار گرفته اند و لذا حملات از سيستم يا سيستم هاي خود نفوذگر صورت نمي گيرد. بنابراين، دفاع برعليه نفوذ نه تنها به حفاظت از اموال مرتبط با اينترنت کمک مي کند، بلکه به جلوگيري از استفاده از اين اموال براي حمله به ساير شبکه ها و سيستم ها نيز کمک مي کند. پس بدون توجه به اينکه سيستم هايتان به چه ميزان محافظت مي شوند، قرار گرفتن در معرض بسياري از انواع حمله و مشخصاً DoS ، به وضعيت امنيتي در ساير قسمت هاي اينترنت بستگي زيادي دارد.

مقابله با حملات DoS تنها يک بحث عملي نيست. محدودکردن ميزان تقاضا، فيلترکردن بسته ها و دستکاري پارامترهاي نرم افزاري در بعضي موارد مي تواند به محدودکردن اثر حملات DoS کمک کند، اما بشرطي که حمله DoS در حال مصرف کردن تمام منابع موجود نباشد. در بسياري موارد، تنها مي توان يک دفاع واکنشي داشت و اين در صورتي است که منبع يا منابع حمله مشخص شوند. استفاده از جعل آدرس IP در طول حمله و ظهور روش هاي حمله توزيع شده و ابزارهاي موجود يک چالش هميشگي را در مقابل کساني که بايد به حملات DoS پاسخ دهند، قرار داده است.

تکنولوژي حملات DoS اوليه شامل ابزار ساده اي بود که بسته ها را توليد و از «يک منبع به يک مقصد» ارسال مي کرد. با گذشت زمان، ابزارها تا حد اجراي حملات از «يک منبع به چندين هدف»، «از چندين منبع به هدف هاي تنها» و «چندين منبع به چندين هدف»، پيشرفت کرده اند.

امروزه بيشترين حملات گزارش شده به CERT/CC مبني بر ارسال تعداد بسيار زيادي بسته به يک مقصد است که باعث ايجاد نقاط انتهايي بسيار زياد و مصرف پهناي باند شبکه مي شود. از چنين حملاتي معمولاً به عنوان حملات طغيان بسته (Packet flooding) ياد مي شود. اما در مورد «حمله به چندين هدف» گزارش کمتري دريافت شده است.

انواع بسته ها (Packets) مورد استفاده براي حملات طغيان بسته ، در طول زمان تغيير کرده است، اما چندين نوع بسته معمول وجود دارند که هنوز توسط ابزار حمله DoS استفاده مي شوند.

· طغيان هاي TCP: رشته اي از بسته هاي TCP با پرچم هاي ( flag ) متفاوت به آدرس IP قرباني فرستاده مي شوند. پرچم هاي SYN، ACK و RST بيشتر استفاده مي شوند.

· طغيان هاي تقاضا\پاسخ ICMP (مانند طغيان هاي ping): رشته اي از بسته هاي ICMP به آدرس IP قرباني فرستاده مي شود.

· طغيان هاي UDP: رشته اي از بسته هاي UDP به آدرس IP قرباني ارسال مي شوند.


در مقالات بعدي به بررسي بيشتر حملات DoS خوهيم پرداخت.

نظرتان را ثبت کنید کد خبر: 779 گروه خبری: اخبار آموزشی منبع خبر: ircert.com تاریخ خبر: 1388/04/18 تعداد مشاهده: 1389
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Mad Riders

Mad Riders

سواران مشنگ

Accupedo-Pro Pedomete 9.1.0.5.G for Android +4.1

Accupedo-Pro Pedomete 9.1.0.5.G for Android +4.1

گام شمار

RRT AntiViral Toolkit Enterprise 6.7.0.2

RRT AntiViral Toolkit Enterprise 6.7.0.2

برنامه ای برای رفع مشکلات ناشی از ویروس های مختلف

Football, Tactics & Glory - Football Stars

Football, Tactics & Glory - Football Stars

بهترین بازی های مربیگری فوتبال برای کامپیوتر

Easy Voice Recorder Pro 2.8.2 for Android +4.1

Easy Voice Recorder Pro 2.8.2 for Android +4.1

ضبط صدا آسان

FC Barcelona Documentary HD

FC Barcelona Documentary HD

مستند بارسلونا

منتظر واقعی  از آیت الله علی احمدی میانجی

منتظر واقعی از آیت الله علی احمدی میانجی

آیت الله احمدی میانجی با موضوع منتظر واقعی

Parallel Space-Multi Accounts 4.0.9177 For Android +4.0.3

Parallel Space-Multi Accounts 4.0.9177 For Android +4.0.3

چندین اکانت از یک برنامه

Gallery Vault – Hide Pictures 4.2.15 for Android +4.4

Gallery Vault – Hide Pictures 4.2.15 for Android +4.4

رمزگذاری فایل ها

Color Chaos

Color Chaos

شلوغی رنگ‌ها

HSPICE H-2013.03-SP2 + Crack Video Tutorial

HSPICE H-2013.03-SP2 + Crack Video Tutorial

قدرتمندترین ابزار طراحی و شبیه‌سازی مدارات الکترونیکی + آموزش ویدیویی کرک

CBT Nuggets - Microsoft MCSA Windows 8 70-687

CBT Nuggets - Microsoft MCSA Windows 8 70-687

فیلم آموزش مدرک Microsoft MCSA مبتنی بر ویندوز 8 – آزمون 70-687

SmartLaunch 4.1.115 + 4.5 + 4.5.31

SmartLaunch 4.1.115 + 4.5 + 4.5.31

بهترین نرم افزار برای مدیریت کافی نت و گیم نت

SafeInCloud Password Manager 22.2.7 for Android +5.0

SafeInCloud Password Manager 22.2.7 for Android +5.0

ذخیره ساز اطلاعات شخصی و محرمانه

SnowRunner Premium Edition - High Voltage

SnowRunner Premium Edition - High Voltage

اسنورانر

Visual Basic for Applications

Visual Basic for Applications

افزایش شگفت انگیز قابلیت اکسل

G Cloud Backup 6.3.3.800 for Android

G Cloud Backup 6.3.3.800 for Android

پشتیبان گیری بر روی فضای اینترنت

The Pedestrian

The Pedestrian

فکری برای کامپیوتر

Start Menu X PRO 7.77

Start Menu X PRO 7.77

نرم افزار منوی استارت پیشرفته برای ویندوز

سخنرانی حجت الاسلام پناهیان با موضوع آثار تربیتی و اجتماعی خوف از خدا - 9 جلسه

سخنرانی حجت الاسلام پناهیان با موضوع آثار تربیتی و اجتماعی خوف از خدا - 9 جلسه

سخنرانی چرا ما در تبلیغات ضعیف هستیم؟ پناهیان

سخنرانی آیت الله کمیلی خراسانی و رائفی پور درباره شرح خطبه شعبانیه

سخنرانی آیت الله کمیلی خراسانی و رائفی پور درباره شرح خطبه شعبانیه

سخنرانی آیت الله کمیلی خراسانی با موضوع شرح خطبه شعبانیه

DAMN NFO Viewer 2.10.0032.RC3

DAMN NFO Viewer 2.10.0032.RC3

بهترین ابزار نمایش متن‌های حاوی تصاویر هنری با پسوند nfo

Global Mapper Pro 26.2.0 Build 100725

Global Mapper Pro 26.2.0 Build 100725

برنامه نقشه برداری گلوبال مپر

Crazy Taxi 1.52 for Android +2.3

Crazy Taxi 1.52 for Android +2.3

بازی تاکسی دیوانه

13 جلسه شرح دعا از حجت الاسلام والمسلمین کاظم صدیقی

13 جلسه شرح دعا از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع شرح صحیفه سجادیه

Short story about spacious laboratory

Short story about spacious laboratory

شیمی پیشرفته

Highway Rider 2.2.2 for Android +2.3

Highway Rider 2.2.2 for Android +2.3

بازی موتورسواری در بزرگراه

معجزه سنگ ها

معجزه سنگ ها

آنچه باید درباره سنگها بدانید

A Blast

A Blast

یک انفجار

Unit Converter Calculator Pro 1.35 pro for andoid +2.3

Unit Converter Calculator Pro 1.35 pro for andoid +2.3

مبدل اندروید

Ayat - Al Quran 2.9.1 for Android +2.2

Ayat - Al Quran 2.9.1 for Android +2.2

قرآن با خط زیبای عثمان طه

آموزش نرم افزار ESET Nod32 Antivirus

آموزش نرم افزار ESET Nod32 Antivirus

آموزش ایست نود 32 آنتی ویروس

Religious stories-collections

Religious stories-collections

با معصومین(ع)

Systematic instruction and evidence-based guidance to academic authors

Systematic instruction and evidence-based guidance to academic authors

آموزش نویسندگی

سخنرانی حجت الاسلام پناهیان درباره آسیب شناسی جامعه دینی

سخنرانی حجت الاسلام پناهیان درباره آسیب شناسی جامعه دینی

سخنرانی حجت الاسلام پناهیان با موضوع آسیب شناسی جامعه دینی

Wooden SenSeY

Wooden SenSeY

استاد دهکده

حجاب و جنبه های جامعه شناختی

حجاب و جنبه های جامعه شناختی

حجاب و جنبه های مذهبی

سخنرانی حجت الاسلام رفیعی درباره ویژگی های ماه رمضان

سخنرانی حجت الاسلام رفیعی درباره ویژگی های ماه رمضان

ویژگی ماه رمضان از زبان حجت الاسلام رفیعی

فعالساز ( کرک ) محصولات Microsoft ویندوز و آفیس (21 شهریور 1404)

فعالساز ( کرک ) محصولات Microsoft ویندوز و آفیس (21 شهریور 1404)

فعالساز ویندوز و آفیس

رویاها و آرزوهایی که می خواهید به آن ها برسید

رویاها و آرزوهایی که می خواهید به آن ها برسید

رای ساختمان ذهنی خودتان چه طرح و برنامه ای ریخته اید؟

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!