DDoS-επίθεση: πώς να το κάνετε; Το πρόγραμμα για επιθέσεις DDoS
Πιθανώς, πολλοί σύγχρονοι χρήστεςοι υπολογιστές και το Διαδίκτυο έχουν ακούσει για την παρουσία DDoS-επιθέσεων, που γίνονται από εισβολείς σε σχέση με οποιεσδήποτε τοποθεσίες ή διακομιστές μεγάλων εταιρειών. Ας δούμε τι είναι μια επίθεση DDoS, πώς να το κάνετε μόνοι σας και πώς να προστατευθείτε από τέτοιες ενέργειες.
Τι είναι μια επίθεση DDoS;
Για αρχάριους, ίσως αξίζει να το καταλάβετε από μόνοι τουςαντιπροσωπεύουν τέτοιες παράνομες ενέργειες. Θα συζητήσουμε αμέσως ότι όταν εξετάζετε το θέμα "Επίθεση DDoS: πώς να το κάνετε μόνοι σας", οι πληροφορίες θα υποβληθούν μόνο για αναθεώρηση, όχι για πρακτική χρήση. Όλες οι ενέργειες αυτού του είδους είναι αξιόποινες.
Η ίδια η επίθεση, σε γενικές γραμμές, αντιπροσωπεύειστέλνοντας έναν αρκετά μεγάλο αριθμό αιτημάτων στον εξυπηρετητή ή στον ιστότοπο, ο οποίος, υπερβαίνοντας το όριο προσβάσεων, εμποδίζει τη λειτουργία του πόρου ιστού ή της υπηρεσίας του παροχέα με τη μορφή απενεργοποίησης του διακομιστή με λογισμικό ασφαλείας, τείχη προστασίας ή εξειδικευμένο εξοπλισμό.
Είναι σαφές ότι η επίθεση DDoS με τα χέρια τους δεν μπορείνα δημιουργείται από έναν χρήστη από ένα τερματικό υπολογιστή χωρίς ειδικά προγράμματα. Στο τέλος, καλά, δεν θα καθίσει για μέρες, και κάθε λεπτό για την αποστολή των αιτήσεων στην ιστοσελίδα του εισβολέα. Αυτό δεν θα λειτουργήσει, επειδή η προστασία από DDoS επιθέσεις που προβλέπονται για κάθε πάροχο, και ο χρήστης δεν είναι σε θέση να προσφέρει μια σειρά των server ή το site των αιτήσεων, που θα σε σύντομο χρονικό διάστημα έχει υπερβεί το όριο των downloads και έχει προκαλέσει μια σειρά από αμυντικούς μηχανισμούς. Για να δημιουργήσετε τη δική σας επίθεση θα πρέπει να χρησιμοποιήσετε κάτι άλλο. Αλλά περισσότερα για αυτό αργότερα.
Γιατί υπάρχει μια απειλή;
Αν καταλάβετε τι είναι μια επίθεση DDoS, πώς να το κάνετε και να στείλετε τον υπερβασμένο αριθμό αιτημάτων στο διακομιστή, αξίζει να εξεταστούν οι μηχανισμοί με τους οποίους εκτελούνται τέτοιες ενέργειες.
Αυτό μπορεί να είναι αναξιόπιστα τείχη προστασίας, όχιΗ ικανότητα να αντιμετωπίσουν έναν τεράστιο αριθμό των παραβιάσεων των αιτήσεων ασφάλειας στο σύστημα ISP ή τους εαυτούς τους «ΛΣ» έλλειψη πόρων του συστήματος για την επεξεργασία των εισερχόμενων αιτήσεων περαιτέρω το σύστημα κολλάει ή συντριβή και ούτω καθεξής. Δ.
Την αυγή της εμφάνισης αυτού του φαινομένου κατά κύριο λόγοDDoS επίθεση με τα χέρια του που πραγματοποιούνται κυρίως από προγραμματιστές που έχουν δημιουργηθεί και δοκιμαστεί με τη βοήθεια της αποτελεσματικότητας των συστημάτων προστασίας. Παρεμπιπτόντως, κατά τον χρόνο των ενεργειών των εισβολέων, χρησιμοποιείται ως όπλο DDoS και DoS συστατικά, επηρεάζονται ακόμη και μια τέτοια IT-γίγαντες όπως το Yahoo, η Microsoft, eBay, CNN, και πολλά άλλα. Η βασική στιγμή αυτών των καταστάσεων ήταν οι προσπάθειες εξάλειψης των ανταγωνιστών όσον αφορά τον περιορισμό της πρόσβασης στους πόρους του Διαδικτύου.
Σε γενικές γραμμές, και οι σύγχρονοι ηλεκτρονικοί έμποροι ασχολούνται με τον ίδιο τρόπο. Για να γίνει αυτό, απλά κατεβάσατε το πρόγραμμα για επιθέσεις DDoS, τότε, όπως λένε, το θέμα της τεχνολογίας.
Τύποι επιθέσεων DDoS
Τώρα μερικά λόγια για την ταξινόμηση των επιθέσεων αυτώνΤύπος. Το κύριο πράγμα για όλους είναι να απενεργοποιήσετε το διακομιστή ή την τοποθεσία. Ο πρώτος τύπος μπορεί να αποδοθεί σε σφάλματα που σχετίζονται με την αποστολή λανθασμένων οδηγιών στον εξυπηρετητή προς εκτέλεση, με αποτέλεσμα την ανώμαλη διακοπή της λειτουργίας του. Η δεύτερη επιλογή είναι η μαζική αποστολή δεδομένων χρήστη, οδηγώντας σε μια άπειρη (κυκλική) δοκιμή με αυξανόμενη επιβάρυνση των πόρων του συστήματος.
Ο τρίτος τύπος είναι πλημμύρα. Κατά κανόνα, αυτό είναι το καθήκον των προκαθορισμένων (χωρίς νόημα) αιτημάτων προς το διακομιστή ή τον εξοπλισμό δικτύου, προκειμένου να αυξηθεί το φορτίο. Ο τέταρτος τύπος είναι η λεγόμενη συμφόρηση των καναλιών επικοινωνίας με ψευδείς διευθύνσεις. Μια άλλη επίθεση μπορεί να χρησιμοποιηθεί, οδηγώντας στο γεγονός ότι το ίδιο το σύστημα υπολογιστή αλλάζει τη διαμόρφωση, πράγμα που οδηγεί σε πλήρη αδυναμία λειτουργίας του. Σε γενικές γραμμές, μπορείτε να καταχωρήσετε για μεγάλο χρονικό διάστημα.
Επίθεση DDoS στην περιοχή
Συνήθως, αυτή η επίθεση σχετίζεται με μια συγκεκριμένη φιλοξενία και απευθύνεται αποκλειστικά σε έναν προκαθορισμένο πόρο ιστού (στο παράδειγμα της παρακάτω φωτογραφίας ορίζεται υπό όρους ως example.com).
Εάν έχετε πάρα πολλές επισκέψεις στον ιστότοποη αποτυχία επικοινωνίας οφείλεται στο αποκλεισμό της επικοινωνίας όχι από τον ίδιο τον ιστότοπο, αλλά από το τμήμα διακομιστή της υπηρεσίας παροχής ή μάλλον από το ίδιο το διακομιστή ή το σύστημα ασφαλείας αλλά από την υπηρεσία υποστήριξης. Με άλλα λόγια, τέτοιες επιθέσεις αποσκοπούν στο να εξασφαλίσουν ότι ο ιδιοκτήτης της φιλοξενίας λαμβάνει μια άρνηση παροχής υπηρεσίας από τον πάροχο όταν ξεπεράσει ένα συγκεκριμένο συμβατικό όριο κυκλοφορίας.
DDoS επίθεση στο διακομιστή
Όσο για τις επιθέσεις διακομιστών, εδώ είναιδεν απευθύνονται σε κάποια συγκεκριμένη φιλοξενία, αλλά στον πάροχο που την παρέχει. Και δεν έχει σημασία ότι οι ιδιοκτήτες των τοποθεσιών μπορούν να υποφέρουν από αυτό. Το κύριο θύμα είναι ο πάροχος.
Η εφαρμογή για την οργάνωση επιθέσεων DDoS
Εδώ καταλαβαίνουμε τι είναιΕπίθεση DDoS. Πώς να το κάνετε με τη βοήθεια εξειδικευμένων υπηρεσιών κοινής ωφέλειας, τώρα θα καταλάβουμε επίσης. Σημειώνουμε αμέσως ότι οι αιτήσεις αυτού του τύπου είναι πολύ μυστικές και δεν είναι. Στο διαδίκτυο είναι διαθέσιμα για δωρεάν download. Έτσι, για παράδειγμα, το πιο απλό και γνωστό πρόγραμμα για επιθέσεις DDoS που ονομάζεται LOIC εκτίθεται ελεύθερα στο World Wide Web για λήψη. Με τη βοήθειά του, μπορείτε να επιτεθείτε μόνο σε ιστότοπους και τερματικά με γνωστές διευθύνσεις URL και διευθύνσεις IP.
Πώς να αποκτήσετε στη διάθεσή σας τη διεύθυνση IP του θύματος, για ηθικούς λόγους, δεν θα εξετάσουμε τώρα. Προχωρούμε από το γεγονός ότι έχουμε αρχικά δεδομένα.
Για να εκτελέσετε την εφαρμογή, χρησιμοποιείτε το εκτελέσιμο αρχείοαρχείο Loic.exe, τότε στις δύο πρώτες γραμμές στην αριστερή πλευρά είναι γραμμένες οι αρχικές διευθύνσεις και στη συνέχεια πιέζονται δύο κουμπιά "Κλείδωμα" - ελαφρώς προς τα δεξιά απέναντι από κάθε γραμμή. Στη συνέχεια, στο παράθυρο εμφανίζεται η διεύθυνση του θύματός μας.
Παρακάτω υπάρχουν ρυθμιστικά ταχύτηταςαιτήσεις μεταφοράς για TCP / UDF και HTTP. Η προεπιλεγμένη τιμή έχει οριστεί σε "10". Αυξάνουμε το όριο, μετά το οποίο πατάμε το μεγάλο κουμπί "IMMA CHARGIN MAH LAZER" για να ξεκινήσει η επίθεση. Μπορείτε να το σταματήσετε πιέζοντας ξανά το ίδιο κουμπί.
Φυσικά, ένα τέτοιο πρόγραμμα, το οποίοσυχνά αναφέρεται ως "πυροβόλο λέιζερ", δεν θα είναι δυνατόν να παραδώσει πρόβλημα σε έναν σοβαρό πόρο ή πάροχο, δεδομένου ότι η προστασία από επιθέσεις DDoS είναι αρκετά ισχυρή. Αλλά αν μια ομάδα ανθρώπων χρησιμοποιεί μια δωδεκάδα ή περισσότερα από αυτά τα κανόνια την ίδια στιγμή, κάτι μπορεί να επιτευχθεί.
Προστασία από επιθέσεις DDoS
Από την άλλη πλευρά, όποιος προσπαθείγια να επιχειρήσουν μια επίθεση DDoS, θα πρέπει να καταλάβουν ότι και στην "εκείνη" πλευρά, δεν κάθεται ανόητος. Μπορούν εύκολα να υπολογίσουν τις διευθύνσεις από τις οποίες γίνεται μια τέτοια επίθεση, και αυτό είναι γεμάτο με τις πιο ατυχείς συνέπειες.
Όσον αφορά τους συνηθισμένους ιδιοκτήτες φιλοξενίας,συνήθως ο πάροχος παρέχει αμέσως ένα πακέτο υπηρεσιών με την κατάλληλη προστασία. Μπορεί να υπάρχουν πολλά μέσα για την αποφυγή τέτοιων ενεργειών. Είναι, για παράδειγμα, τον αναπροσανατολισμό την επίθεση κατά του εισβολέα, η ανακατανομή των εισερχόμενων αιτήσεων σε πολλούς servers, το φιλτράρισμα της κυκλοφορίας, η επικάλυψη των συστημάτων προστασίας για την αποφυγή ψευδών συναγερμών, των πόρων, και ούτω καθεξής. D. Σε γενικές γραμμές, ο απλός χρήστης να ανησυχούν.
Αντί μιας λέξης
Φαίνεται, από αυτό το άρθρο γίνεται σαφές,ότι για να γίνει η ίδια η επίθεση DDoS με την παρουσία ειδικού λογισμικού και ορισμένα αρχικά δεδομένα της εργασίας δεν θα είναι. Ένα άλλο πράγμα - αξίζει να το αντιμετωπίσετε, και ακόμη και ένας άπειρος χρήστης που αποφάσισε να επιδοθεί, έτσι, χάριν του αθλητικού ενδιαφέροντος; Ο καθένας πρέπει να καταλάβει ότι οι ενέργειές του σε κάθε περίπτωση θα προκαλέσουν την εφαρμογή αντιποίνων εκ μέρους της επιτιθέμενης πλευράς και, κατά κανόνα, δεν είναι υπέρ του χρήστη που ξεκίνησε την επίθεση. Και μετά από όλα, σύμφωνα με τους Ποινικούς Κώδικες των περισσότερων χωρών, μπορείτε να πάρετε για τέτοιες ενέργειες, όπως λένε, σε μέρη που δεν είναι τόσο μακρινά για μερικά χρόνια. Ποιος θέλει αυτό;