1. Xizmatni rad etish hujumi nima?


Download 287.6 Kb.
bet6/6
Sana18.06.2023
Hajmi287.6 Kb.
#1585893
1   2   3   4   5   6
Bog'liq
1. Xizmatni rad etish hujumi nima

Xavfsizlik devorlari samarali, chunki ular hujum qiluvchi IP manzillarni yoki portlarni bloklashi mumkin. Biroq, bu portlar orqali qonuniy so'rovlarni blokirovka qilishning kamchiliklariga ega.




  1. Intrusion oldini olish tizimlari (IPS) qonuniy bo'lmagan server so'rovlarini aniqlash va ularni rad etish uchun mo'ljallangan. IPS ning bir nechta turlari mavjud, ammo umuman olganda, qonuniy so'rovlarni taqlid qiladigan DoS so'rovlari bu qarshi chorani chetlab o'tishi mumkin.



  1. DoS mudofaa tizimlari (DDS) IPS ga o'xshaydi va qonuniy ko'rinadigan zararli so'rovlarni bloklash uchun mo'ljallangan.



  1. Routerlar cheklash sozlamalari va ACL xususiyatlarini taklif qiladi, ammo ular qanday bo'lishidan qat'i nazar, osonlikcha ishdan chiqadi. Ular hali ham hujum oqibatlarini yumshata oladi.



  1. Yuqori oqim filtrlash zararli trafikni aniqlaydigan va uni qonuniy trafikdan ajratadigan ko'plab tarmoqni tozalash tizimlari orqali ma'lumotlarni yo'naltiradi. Bu Arbor Networks, AT&T, Verizon, Cloudflare, Radware va boshqalar kabi kompaniyalar tomonidan xizmat sifatida taqdim etiladi.
    Zararli so‘rovlarning oldini olish bilan bog‘liq muammo shundaki, so‘rov tizimda bo‘lmaguncha va uning resurslaridan foydalanmaguncha, uning qanday bo‘lishini bilishning samarali usuli yo‘q. Zararli trafikni blokirovka qilish, odatda, butun magistralni to'sib qo'yishga o'xshaydi: yomon transport to'xtatiladi, lekin yaxshi.



DoS oldini olish kelajagi
Texnik sabablarga ko'ra, xizmat ko'rsatishni rad etish hujumlari nafaqat hajmi, balki murakkabligi ham o'sishda davom etmoqda. Hujumni bartaraf etish vositalari yanada murakkablashib bormoqda, shu bilan birga, xavfsizlik usullari hali ham o'yinda davom etmoqda va hujumning har bir yangi amalga oshirilishi bilan xavfsizlikka qarshi chora ko'rish uchun ko'proq vaqt kerak bo'ladi, ya'ni ular har doim samarali ortda qolishadi. Hozircha profilaktika bo'yicha aniq strategiya yoki yagona yondashuv mavjud emas

Quyida ko'rsatilgan OSI modeli 7 ta turli qatlamlarda tarmoq ulanishini tavsiflash uchun foydalaniladigan kontseptual asosdir.




Download 287.6 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling