DDoS-támadások és azok elhárításáról, a biztonság

Definíció: DDoS támadás - rövid «elosztott szolgáltatásmegtagadási támadás»

Ezekkel támadások átmenetileg csökkent a nagy és jól ismert cégek, mint a Yahoo. ebay, buy.com, amazon.com, cnn.com és még sokan mások.

Alapvetően, amit látunk a neten egy felületes leírása sikeres támadások, vagy a sír áldozatainak őket.

1) A cél és elv DDoS

A cél DDoS kijelző támadás tárgyát egy működő állapotban, hogy vezethet nagy pénzügyi veszteség alatt a dombok és berendezések költségei védelmet, és s / n szakemberek. Bármely webmaster tudja, hogy az oldalak le 2-3 órán át a súlyosan károsíthatja az üzleti, és ha egy hétig, az erőforrás valószínűleg meg kell emelni elölről. Nem beszélhetünk a tulajdonosok a fizetett helyek és a nagy E-Commerce erőforrás, amelynek elvesztése lehet több tízezer dollárt naponta.

Technológiai DDoS támadások során brute force módszer - ha valamilyen módon próbálják „score” a csatorna, és kinyitotta a lehető legnagyobb számú csatlakozást egy adott szolgáltatásra, vagy küldjön hatalmas száma az információt, hogy a szerver nem tud kezelni. mindez vezet veszteséget sebesség vagy teljesen megáll (fagyasztva) a megtámadott erőforrás.

2) DDoS - oszlik támadás, amely gyakori, ha támadják egynél több szerver, ahonnan könnyen közel fairvol és azonnal több ezer vagy több tízezer néha több százezer vagy millió támadó robotok (sokan nevezik őket zombik).

Zombies - fertőzött program (vagy hibás) számítógép vagy kiszolgáló, amely elvégzi az ellenőrző-irányító szervert.

Mivel a számítógép lesz egy zombi.

Zombies általában használ hasznosítja az OS. Megfertőző gépeken keresztül egy web böngésző webhelyek felkeresése esetén, amikor visszakeresése mail útján vagy a szoftver telepítése az ott meghatározott trójaiak.

Mennyi lehet egy zombi.

Létezik egy lyuk, ami még nem lett lezárva, és néha a forgalom hány százalékát fertőzöttségre elérheti a 80% -a az összes honlapon a forgalom, spam lehet küldeni nagy számban, és ennek eredményeként már több tízezer zombik.

Attól függően, hogy a tökéletesség kódot a zombik, akkor elvégzi a különböző típusú szerver kérések néha teszi magát nem volt látható a fairvol vagy nehéz megkülönböztetni a valódi szörfös, ami természetesen megnehezíti a küzdelmet ellenük.

A típusú támadások nem írom le őket sokban különböznek a régi típusú ping szin árvíz újonnan kifejlesztett egyénileg egy új támadást.

Mindannyian vezet az a tény, hogy a szerver esik általában megpróbálja visszahozni őt az életbe végére úgy, hogy újra.

Általában egy meglehetősen szomorú történet DDoS támadások. Sok hosting cégek egyszerűen leállt a szerver esetén támadás érzékelése. Ez azt mutatja, az a tény, hogy nem tudnak igazán mit kezdeni velük.

Ez talán a legérdekesebb darabja, valamint a legnehezebb.

A legnehezebb része az, hogy a korrupció elleni DDoS az esetek 98% -ában esik webmesterek részére készült, a szolgáltatók nagy része csak legyőzni a csavart és a standard rendszer velük, hogy az Ön IP-útválasztás nulla, és így számukra DDoS probléma megoldódott. Webmesterek ez a megoldás nem nagyon boldog, mert a helyszínek ugyanakkor megállapítják egyáltalán.

Természetesen vannak olyan speciális szolgáltatók, akik posodeytvovat a harcban, de ez ritkaság, és újra Naji fizet nekik ötjegyű szám, amely bármilyen hatással rájuk. Szükséges tehát, hogy megoldja a problémát, hogy hogyan lehet megoldani őket, és megmondom.

2) szintjén a szerver szolgáltatás. Audit biztonsági emberek - legyen, azaz orosz, el kell végezni az összes szolgáltatást kell foltozni a gép összes ismert és ismeretlen lyukak. Mintegy tuning, akkor írj egy egész könyvet a webszerver DDoS támadások, így nem fosztja magam egy darab kenyeret. )

7) A rendszerek együttes használata.

Végezetül azt szeretném mondani, hogy mindaz, ami meg van írva itt nem terjed ki még a 80% -át a módszerei a harc az DDoS és a munka ebben a témában egy csomó ember a világon. Szóval én ebben a rövid cikkben nem lehet leírni mindent, akkor is, ha igazán akar. De remélhetőleg ez segít egy kicsit, hogy a fogalom az alapokat, hogyan kell kezelni a DDoS támadások.