DdoS hujumi nima? DoS va ddoS hujumlari: bu identifikatsiyaning ma'nosi


Download 310.65 Kb.
bet6/10
Sana17.12.2022
Hajmi310.65 Kb.
#1025581
1   2   3   4   5   6   7   8   9   10
Bog'liq
dos va ddos

DoS hujumlarini aniqlash
Menimcha, DoS hujumlarini aniqlash uchun maxsus choralar kerak emas, DoS hujumi faktini eslamaslik mumkin emas. Boy vipadkada bu haqiqat. Namoyishchilar ko'pincha masofadagi DoS hujumlaridan qo'rqishardi, chunki ular 2-3 dobidan kamroq qurbonlar tomonidan belgilangan edi.
Ilgari hujumning (toshqin hujumi) salbiy oqibatlari arizachi hisobidan ortiqcha internet-trafikni to'lash hisobiga tugaydi, bu faqat hisob Internet-provayderdan olib tashlanganida sodir bo'ldi. Bundan tashqari, hujumlarni aniqlashning ko'plab usullari hujum ob'ekti yaqinida samarasiz, lekin asosiy kanallarda samarali. Bunday paytda siz tizimlarni tekshirishlarni emas, balki o'zingiz joylashtirishingiz kerak, koristuvach esa hujumlarni tanib, o'zini eslab, yordam so'rab g'azablanadi. Bundan oldin, DoS-hujumlarning samarali oldini olish uchun DoS-hujumlarning turini, xarakterini va boshqa xususiyatlarini bilish kerak va namoyon bo'lish tizimining o'zi buni tezda aniqlashga imkon beradi.

DoS hujumlarini aniqlash usullarini katta guruhlarning spratlariga bo'lish mumkin:
* imzo- yo'l harakati tahlili asosida,
* statistik- velosiped harakati tahlili asosida;
* duragaylar (kombinatsiyalar)- ikkala ilohiy usullarning o'z boyliklari bilan nima qilish kerak.
DoS hujumlaridan himoya qiling
DoS hujumlariga qarshi harakatni passiv va faol, shuningdek, profilaktik va reaktivga bo'lish mumkin. Quyida asosiy usullarning qisqacha tavsifi keltirilgan.
* Zapobígannya. Sokin chi ínshih osíb organizovuvat va jonli DoS-hujumlarni aldash sabablarini oldini olish. (Ko'pincha kiberhujumlar faqat jabrlanuvchining xulq-atvorini qo'zg'atadigan maxsus tasvirlar, siyosiy, diniy va boshqa farqlar izlari bilan sodir bo'ladi)
* Filtrlash va qora tuynuk. Hujum qiluvchi mashinalarga o'xshash trafikni blokirovka qilish. Ushbu usullarning samaradorligi hujum ob'ektiga yaqin dunyoda pasayadi va hujum qiluvchi mashinaga yaqin dunyoda harakat qiladi.
* Usunennya janjali. To'fon hujumlariga qarshi ishlamang, ba'zi turdagi "aqlli" ê kíntsívka sokin chi ínshih tizimi resurslari uchun.
* O'sib borayotgan resurslar. Tabiiyki, u mutlaq hujumni bermaydi, lekin bu DoS hujumlariga qarshi boshqa turdagi hujumlarni ekish uchun garnitur kulidir.
* Rose markazi. Pobudova rozpodílenih deb dublyuvannya tizimlari, yakí emas pripyat xizmat koristuvachív, navít yakscho deyakí í̈h elementlar DoS hujumi orqali kirish imkonsiz bo'lib qoladi.
* Uhilyannya. Uzluksiz hujum usulini (domen nomi yoki IP-manzil) olib tashlash ko'pincha hujum usulidan birgalikda qo'shiladigan boshqa resurslarga topshirildi.
* Kassaga faol kiring. Texnogen ham, tashkiliy-huquqiy masalalarni ham tashkilotchi yoki hujumni boshqarish markazini dzherelga quygan.
* Vikoristannya vídobrazhennya DoS-hujumlar uchun imkoniyat. Masalan, DefensePro® (Radware), Perimeter (MFI Soft), Arbor Peakflow® va boshqalar.
* DoS hujumlaridan himoya qilish uchun Prydbannya xizmati. Suv toshqini davrida haqiqiy tarmoqli kengligi merejniy kanali.
Xulosani yaratish usuli bilan hisoblash tizimi bo'yicha, bunday aqllarni yaratish, ba'zi bir huquqiy (huquqiy) asosiy tizimlar uchun tizim tomonidan berilgan resurslarga (serverlarga) kirishni ololmaydi, lekin kirish qiyin. Vídmova "samoviy" tizimlari foydalanish mumkin va tizimiga croc (favqulodda vaziyatda kabi, dasturiy ta'minot xavfsizligi muhim ma'lumot sifatida ko'rish mumkin - masalan, bir versiyasi, dastur kodining bir qismi, keyin). Ammo iqtisodiy bosim dunyosida eng yaxshi joy: daromad keltiradigan oddiy xizmat, provayderdan rahunki va hujum noyob bo'lganda kiradi, bu ichaklarga tegishi aniq.
Hujum sifatida bir vaqtning o'zida ko'p sonli kompyuterlar g'alaba qozonadi DDoS hujumlari(Vid ingliz. Taqsimlangan Xizmatni rad etish, rozpodylena hujum turi "xizmatdagi vydmova"). Ba'zi hollarda, haqiqiy DDoS hujumidan oldin, baxtsiz hodisaga sabab bo'ladi, masalan, saytga yuborilgan mashhur Internet-resursga joylashtirish, samarasiz serverga joylashtirish (slash nuqta effekti). í̈x xizmat qismida, keyin, server í uchun joiz behuda o'tkazish qadar ishlab chiqarish uchun coristuvachív katta oqimi.





Download 310.65 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6   7   8   9   10




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling