एक DDoS हल्ला काय आहे?

ट्रोजन्सचा वापर डेस्टिनेटेड डेनियल ऑफ सर्व्हिस (डीडीओएस) च्या आक्रमणांवर लक्ष्यित सिस्टमवर सुरू करण्यासाठी केला जातो, परंतु डीडीओ हल्ला आणि ते कसे केले जाते?

त्याच्या सर्वात मूलभूत पातळीवर, डिस्ट्रिब्युटेड डेनियल ऑफ सर्व्हिस (डीडीओएस) अॅलर्ट डेटासह लक्ष्य प्रणालीवर भरतो, जसे लक्ष्य प्रणालीकडून प्रतिसाद एकतर हळु किंवा रोखला गेला आहे. वाहतूक आवश्यक रक्कम तयार करण्यासाठी, स्वतंत्रपणे निर्णय घेण्याची कुवत नसलेला असा मनुष्य किंवा बोट संगणकांचा नेटवर्क बहुतेकदा वापरले जाते

झोम्बी किंवा बोनेटट हे संगणक आहेत जे आक्रमणकर्त्यांनी तडजोड केली आहेत, सामान्यत: ट्रोजन्सच्या उपयोगाने, या तडजोड सिस्टमला दूरस्थ नियंत्रित करण्यास परवानगी देते. एकत्रितपणे, या प्रणालींना डीडीएस हल्ला तयार करण्यासाठी आवश्यक असलेल्या उच्च रहदारी प्रवाहात आणण्यासाठी हेरगिरी केली जाते.

या बोटनेटचा वापर वारंवार लिलाव करून आक्रमणकर्त्यांमध्ये केला जातो, अशा प्रकारे एक तडजोड केलेली प्रणाली बहुविध गुन्हेगारांच्या नियंत्रणाखाली असू शकते - प्रत्येकाची एक भिन्न हेतू लक्षात ठेवून. काही आक्रमणकर्ते बॉटलनचा स्पॅम-रिले म्हणून वापर करतात, इतरांना दुर्भावनापूर्ण कोड डाउनलोड साइटच्या रूपात काम करण्यासाठी, काही फिशिंग स्कॅम होस्ट करण्यासाठी आणि इतर उपरोक्त डीडीओएस हल्ल्यांसाठी.

सेवा आक्रमण वितरित केल्या जाणार्या फाशीची सुविधा देण्यासाठी अनेक तंत्र वापरले जाऊ शकतात. दोन सामान्य HTTP सूचना आणि SYN बाधित आहेत. एक HTTP GET हल्ला सर्वात कुख्यात उदाहरणे एक MyDoom जंत पासून होता, जे एससीओ.com वेबसाइटवर लक्ष्यित. GET आक्रमण म्हणजे त्याचे नाव सुचविते - हे लक्ष्य सर्व्हरवर एका विशिष्ट पृष्ठासाठी (सामान्यतः मुख्यपृष्ठ) विनंती पाठविते. मायड्यूम कीडाच्या बाबतीत, प्रत्येक संक्रमित सिस्टीममधून प्रत्येक सेकंदासाठी 64 विनंती पाठविल्या गेल्या. मायडोमने हजारों संगणकांवर संक्रमित होण्याचा अंदाज घेत, एससीओ डॉट कॉमवर हल्ल्याचा जोरदार झटके देऊन हा हल्ला अनेक दिवसांपासून बंद करण्यात आला.

एक SYN फ्लड मूलतः एक निरस्त हार्बरशेक आहे इंटरनेट संप्रेषण तीन-मार्ग हँडशेक वापरतात आरंभिक क्लायंट SYN सह आरंभ करतो, सर्व्हर SYN-ACK चे प्रतिसाद देतो, आणि क्लायंट नंतर ACK ने प्रतिसाद दिला पाहिजे. स्पूफ्ड IP पत्त्यांचा वापर केल्याने, आक्रमणकर्ता SYN पाठविते ज्यामुळे सिंक-एसीके नॉन-इनिंगिंग (आणि अनेकदा विद्यमान नसलेले) पत्त्यावर पाठवले जाते. सर्व्हर नंतर ACK प्रतिसादाची प्रतीक्षा करीत आहे प्रतिक्षा करतो. जेव्हा मोठ्या प्रमाणावर या रद्द केलेल्या SYN पॅकेट्सना लक्ष्य वर पाठवले जाते, तेव्हा सर्व्हर संसाधने संपत जातात आणि सर्व्हर SYN फ्लड DDoS वर succumbs

DDoS हल्ल्यांमधे अनेक प्रकारचे हल्ले सुरू केले जाऊ शकतात, जसे की यूडीपी फ्रेगमेंट अटॅकस, आयसीएमपी फ्लड्स आणि द पिंग ऑफ डेथ. डीडीओएस हल्ल्यांच्या प्रकारांबद्दल अधिक माहितीसाठी, प्रगत नेटवर्किंग मॅनेजमेंट लॅब (एएनएमएल) ला भेट द्या आणि त्यांच्या वितरीत केलेल्या सेवेच्या सेवेतील हल्ल्यांचे (डीडीओएस) स्त्रोत पहा.

हे सुद्धा पहा: आपल्या PC एक स्वतंत्रपणे निर्णय घेण्याची कुवत नसलेला असा मनुष्य आहे?