سلام
دوستان من يه سوال داشتنم كه حملات d-dos يه چه جور حمله هايي گفته ميشه ؟ اصلا از اين جور حملات از چه باگ هايي استفاده مي كنن؟
كلا يه سري اطلاعات در مورد اين حملات مرسي
نمایش نسخه قابل چاپ
سلام
دوستان من يه سوال داشتنم كه حملات d-dos يه چه جور حمله هايي گفته ميشه ؟ اصلا از اين جور حملات از چه باگ هايي استفاده مي كنن؟
كلا يه سري اطلاعات در مورد اين حملات مرسي
DDOS یعنی اینکه یه شخص با استفاده از یه سری ابزار برای خودش یه سری سیستم و سرور راه اندازی می کنه که بهش میگن Zambie و با استفاده از اونا روی سرویس های هدفش اختلال ایجاد میکنه
به طور کلي به حمله اي گفته ميشه که مانع از سرويس دهي به کاربران بشه و سرويس دهي رو قطع و از دسترس خارج کنه.
ddos با Dos فرق داره .
برای انجام ddos شما باید تعداد زیادی zombie داشته باشید تا در زمان و موقعیت مناسب به همه شون دستور بدید که یک آدرس رو لود کنند یا پینگ دث کنند . یا مثلا روی یک پورت خاص دائم درخواست ارسال کنند . این باعث میشه که حجم زیادی از بازدید از مبدا های مختلف به سمت سرور شما سرازیر بشه و عملا به دلیل همزمان بودن این درخواست و یکسان بودن حجم دیتای انتقال داده شده در این ارتباط , سرور مقصد کرش میکنه و دیگه در دسترس نیست .
dos حمله ای هست که از یک یا حداکثر 7-8 منبع ایجاد میشه . معمولا در این حمله 2 حالت وجود داره . شبیه سازی ویزیتور ها ( ایجاد session و concurrent ) و یا ارسال حجم زیادی از اطلاعات در هدر . مثلا یک اسکریپت بود چند روز پیش دیدم برداشته بود یک شماتیک متنی رو داخل هدر ارسال میکرد . خوب عملا دریافت هدر در این حجم و بررسی و پاسخ دادنش باعث مشغولیت زیاد وب سرور و کند یا کرش کردن اون میشه .
خوب الان براي اين كه به يه سايت حمله d dos كنيم چه ابزاري لازمه ؟
خوب حتما باید تعداد زیادی کامپیوتر در اختیار داشته باشی (زامبی) و همزمان درخواست مشابه به سرور مورد نظر ارسال کنی
زامبی حالا چي هست؟
اگه اين طوري باشه كه يه سايتي مثل همين فروم كه 300 تا آنلاين داره بايد d dos بشه !
نمیدونم توضیح این موارد خلاف قانون اینجاست یا نه !
برای این که بتونی ddos کنی باید یه سری زامبی درست کنی .
راحت ترین روش استفاده از php-zombie و یک سایت پربازدید و یک کانال irc هست .
شما اسکریپت php رو میزاری مثلا تو فوتر یه سایت پربازدید . هر ویزیتور که صفحه رو میبینه میره تو اون irc هم وصل میشه ( بدون اطلاع خودش) . بعد از یه مدت شما حدودا ۳-۴ هزار زامبی تو کانال irc داری که مثلا اگه بگی بهشون flood-tcp-1.1.1.1 همه شون شروع میکنن به flood کردن اون آدرس .
البته این برای سایت هایی با بازدید خیلی بالا خوب جواب میده . راه های دیگه هم هست . مثل ویروس و ورم که کلاینت بزاری روی سیستم زامبی ها . تو کلاینت هم schedule کرده باشی که فلان تاریخ و فلان روز بره آدرس سایت www.domain.com رو death ping کنه .
از اینجور راهها هست دیگه
چرا جنبه ایمن شدن نداره !؟
تا زمانی که ندونی یک حمله به چه صورت انجام میشه . امکان مقابله با اون رو نداری .
ضمنا من هیچ نرم افزار و یا اسکریپتی رو قرار ندادم . فقط نحوه عملکرد رو گفتم . هر مدیر سرور با مطالعه این روش سریعا میتونه حدس بزنه که مقابله با هرکدوم چه ابزارهایی نیاز داره .
اتفاقا من موافقم خيلي هم خوبه نكات آموزشي زيادي داره كه آدم ياد مي گيره ؛ دوستا ادامه بدن خواهشن
به عنوان نمونه زمانی که توسط زامبی های یک irc مورد حمله قرار میگیرید زامبی ها معمولا فقط به یک پورت حمله میکنند . چون دستور حمله در کانال از syntax خاصی پیروی میکنه . اگر فشار برروی سرویس خاصی ایجاد بشه در سرور و یا نرم افزاری بیش از حد معمول پردازنده رو درگیر کنه نتیجه اینه که فشار برروی پورت اون نرم افزار افزایش پیدا کرده . مثلا ۵۳ / ۱۴۳ / ۲۲ / پورتهایی که روشون سرویس آماده هست .
در حمله های dos شما باید درگیری وب سرور با بازدیدکننده رو به حداقل برسونید . در اینجور موارد غیرفعال کردن مواردی مثل hostname lookup و یا کاهش keepalive و یا کاهش childserver ها باعث میشه که درگیری وب سرور با بازدیدکننده کاهش پیدا کنه . در این حالت چون منابع فشار محدود هستند ( چون حمله dos هست نه ddos ) با پیداکردن منابع و بلاک کردنشون میشه مشغولیت رو کاهش داد .
نکته ای که در بلاک کردن باید رعایت کنید اینه که همیشه در ابتدا یک رنج کامل رو بلاک کنید و به تدریج با شناسایی دقیق محدوده آدرسهای بلاک شده رو کاهش بدید .
دوستان کسی از حمله به ورد پرس توسط سرچ تقلبی می دونه
چون ظاهرا از ان جهت بهخودشون دی داس استفاده می کنن
بله . اسکریپت تازه ای هست . بعد از نسخه قبلی که روی وردپرس نسخه ۲.۵+ کار میکرد . جلوی قبلی گرفته شد و این نسخه جدید یک اسکریپت ساده است که میاد به صورت رندوم یک متنی رو برای جستجو به وب سایت هدف ارسال میکنه و در هدر همون درخواست جستجو حجم زیادی از شماتیک های متنی رو میزاره . این باعث میشه وب سرور درگیر بررسی اون هدر ( که هیچ اطلاعات غیرعادی توش نیست ) و بعد از اون عملیات جستجو بشه . به همین دلیل ارسال های متعدد جستجو باعث افزایش حافظه و پردازنده توسط وب سرور شده و عملا به سمت کرش کردن میره .
یکی از راههای جلوگیری از این کار استفاده از htaccess و جلوگیری از post کردن اطلاعات از طرف دامنه ای غیر از دامنه خود سایت هست . که باعث میشه کلا درخواست جستجو بلاک بشه ولی کماکان بررسی هدر وجود داره .