ذخیره تغییرات تنظیمات پیش فرض بخشهای مورد علاقه خود را جهت نمایش در این صفحه انتخاب نمائید:

دوشنبه هشتم خرداد 1391 خورشیدی (سال تولید ملی، حمایت از کار و سرمایه ایرانی)

 مقالات فیزیک
12
سینما، ابزاری برای تبلیغ شیطان گرایی
    RSS بررسي حملات D.O.S(3)

    شنبه 20 فروردین 1390

    بازديدها: 245   |   تعداد آرا: 10

    بررسي حملات D.O.S(3)
    بررسي حملات D.O.S(3)


     






     

    بررسي انواع روش‌هاي DOS
     

    بررسي حمله SYN flood :
     

    اين حمله با ارسال درخواست‌هاي متعدد با علامت SYN به ماشين قرباني باعث پر شدن سف Backlog مي‌شود. اما Backlog چيست؟ تمامي درخواست‌هايي كه به ماشين وارد مي‌شوند و شامل علامت SYN براي برقراري ارتباط مي‌باشند در قسمتي از حافظه به ترتيب ذخيره مي‌شوند تا پس از بررسي جواب آنها داده شده و ارتباط برقرار شود، اين قسمت از حافظه Backlog Queue نام دارد. وقتي كه اين قسمت به علت درخواست‌هاي زياد پر شود، سرويس دهنده مجبور به رها كردن درخواست‌هاي جديد مي‌شود و در نتيجه از رسيدگي به اين درخواست‌ها باز مي ماند (Denial Of Service) .

    بررسي Reset(RST) :
     

    پاكت‌هايي كه به علامت RST ارسال مي‌گردند باعث مي‌شوند كه ارتباط مورد نظر قطع گردد. در واقع اگر ماشين A به سمت ماشين B پاكتي را با علامت RST ارسال كند درخواست اتصال مورد نظر از Backlog پاك خواهد شد.
    از اين حمله مي توان براي قطع اتصال دو ماشين استفاده كرد. به اين ترتيب كه اتصالي كه بين دو ماشين A و B برقرار است را نفوذگر با ارسال يك در خواست RST به ماشين B از طرف ماشين A قطع مي‌كند. در واقع در داخل پكتي كه از سوي ماشين نفوذگر به سمت قرباني ارسال مي‌شود IP مشتري گذاشته مي‌شود و در اين صورت ماشين B كه سرويس دهنده مي‌باشد ارتباط مورد نظر ماشين A را از Backlog حذف مي‌كند.
    در اين روش شخص حمله كننده بوسيله ابزاري مي‌تواند IP جعلي توليد كرده و در واقع درخواست خود را جاي ماشين ديگري ارسال كند. به اين تكنيك Spoofing نيز گفته مي شود .
    با كمي دقت در شكل در مي‌يابيد IP مبدا (SourceIP) كه در پكت ارسالي از سوي ماشين حمله كننده به سمت ماشين B ميرود همان IP ماشين شماره A مي باشد(1.1.1.1( . در صورتيكه IP ماشين شماره C كه نفوذگر از آن استفاده مي‌كند چيز ديگري است . (1.1.1.3(

    بررسي حمله Land Attack :
     

    در اين حمله با استفاده از روش Spoofing در پاكت‌هايي كه به سمت سرويس دهنده ارسال مي‌شود به جاي IP و Port مبداء و مقصد IP و Port خود ماشين سرويس دهنده قرار داده مي‌شود.در واقع IP و PORT ماشين سرويس دهنده به سمت خود سرويس دهنده ارسال مي‌شود. اين عمل باعث مي شود تا در سيستم عامل‌هاي قديمي يك حلقه داخلي Routing به وجود بيايد كه باعث پر شدن حافظه و به وجود آمدن حمله DOS مي شود. اين حمله در ماشين‌هاي Win 95 (winsok 1.0) و Cisco IOS ver 10.x و سيستم‌هاي قديمي باعث از كار افتادن سيستم مي‌شد اما امروزه تمامي سيستم هاي هوشمند مانند IDS ها قادر به شناسايي اين حملات مي باشند و اين حمله تاثير زيادي بر روند كاري سرويس دهنده ندارد.

    بررسي حمله Smurf Attack :
     

    اين حملات با ارسال درخواست‌هاي ICMP به سمت محدوده‌اي از IP هاي amplifier باعث وسعت دادن ترافيك و به وجود آمدن حمله DOS مي شوند.حمله كننده مي‌تواند درخواست‌هاي ICMP خود را به صورت Spoof شده و از طرف ماشين قرباني به IP هاي amplifier ارسال كند با ارسال هر درخواست صدها جواب براي درخواست ICMP به سمت ماشين قرباني سرازير مي شوند و ترافيك آن را بالا مي برند.
    :Amplifier تمام شبكه‌هايي كه درخواست‌هاي ICMP را براي IP broadcast خود ----- نكرده‌اند يك Amplifier محسوب مي شوند. حمله كننده مي‌تواند در خواست‌هاي خود را مثلا به IP هايي مانند:
    192.168.0.xxx كه X مي تواند 255, 223, 191, 159, 127, 95, 63, 31, 15, 7, 3 يعني IP هاي Broadcast باشند ارسال كند . البته قابل ذكر است IP broadcast بستگي به چگونگي بخش‌بندي IP در شبكه دارد.

    ادامه دارد...
    منبع:www.p30world.com



     


    مطالب مرتبط با : حملات  D.O.S 

    مقالات مرتبط
      بررسي حملات D.O.S(2)

      در ادامه به بررسي روشن‌تري از حملات DOS و آشنايي با چگونگي عملكرد پروتكل TCP مي‌پردازيم. سپس انواع حملات DOS را طبقه‌بندي كرده و تشريح مي‌كنيم و ابزاري كه نفوذگران از آن براي ايجاد اين حملات استفاده مي‌كنند... ادامه...

      بررسي حملات D.O.S(4)

      IDS: اين برنامه ها نسل جديد برنامه هاي امنيتي هستند كه قادرند ترافيك يك شبكه را مورد بررسي قرار داده و حملات جديد نفوذگران را شناسايي كرده و جلوي آن را بگيرند خصوصيت اين برنامه ها هوشمند بودن آنها است.... ادامه...

    نظر شما

    • با عنایت به اینکه نظرات و پیشنهادات شما کاربران گرامی در بهبود پایگاه تاثیر کاملا موثری ایفا می کند لذا خواهشمند است ما را از نظرات ارزنده ی خود محروم نفرمایید .
    • نظر شما پس از بررسی و بازبینی توسط گروه مدیریت برای نمایش در سایت قرار داده می شود .
    • نظرات کوتاه مثل "خوب بود" و "عالی بود" و... و نظرات تکراری تائید نمی شوند و امتیازی هم به آنها تعلق نخواهد گرفت.

      نام و نام خانوادگی
      پست الکترونیکی
      نظرات شما
    نظرات کاربران

    هیچ نظری ثبت نشده است.

    تبلیغات سایت
     مقالات نقاشي و گرافیک
     شعر خوانی شهریار در محضر مقام معظم رهبری
    ارسال به دوستان

    پست الکترونیکی:

    تازه ترین اخبار
    هشدار گوگل به کاربران نیم میلیون رایانه آلوده

    گوگل برای آخرین بار به کاربران بیش از نیم میلیون رایانه آلوده به نوعی بدافزار ادامه ...

    آخرین وضعیت پروژه موبایل ملی/ برزخ مونتاژ بر سر راه تولید گوشی

    فعالان صنعت تولید گوشی موبایل که پنج سالی است در برزخ انتخاب مونتاژ یا ادامه ...

    هواپيماي بدون سرنشين براي تميز کردن لکه هاي نفتي

    پاکسازي لکه هاي نفتي در دريا و اقيانوس ها بدون نگراني از بروز خسارات ناخواسته ادامه ...

    راداري به اندازه ي يک کوله پشتي

    اگر شما سربازي هستيد که مجبوريد کمين کنيد، مسلماً وقت چنداني نداريد و قادر ادامه ...

    ادويه کاري مصرف مي کنيد؟

    نقش بيولوژيکي جديدي براي برخي از ترکيبات مورد استفاده در طب سنتي مشخص شد. ادامه ...

    47.5 درصد کاربران اینترنت در خاورمیانه ایرانی هستند

    وزیر صنعت، معدن و تجارت با اشاره به سهم 47.5 درصد کاربران اینترنت ایران ادامه ...

    سرطان سینه در مردان اغلب دیر تشخیص داده می‌شود

    فلوی خون و انکولوژی گفت: «اکثر سرطان‌های پستان در مردان زمانی تشخیص داده ادامه ...

    فقط يک قاشق روغن کرچک!

    روغن کرچک ماده اي است که بسياري از افراد از آن بيزارند ولي قدرت افسانه ادامه ...

    ارتباط آپنه خواب با خطر ابتلا به سرطان

    آپنه انسدادي خواب، يک اختلال تنفسي است که با بيماري قلبي و افسردگي ارتباط ادامه ...

    90 میلیون مشترک تلفن همراه تا سال 94 خواهیم داشت/ ورود ‌اینترنت پر سرعت به منازل

    معاون برنامه‌ریزی وزارت ارتباطات و فناوری اطلاعات گفت: ایران می‌تواند تا ادامه ...

    صادرات۱۵۰ میلیون دلاری فناوری اطلاعات در سال۹۰/بازار تولید محتوی داغ می شود

    معاون وزیر ارتباطات ‌با بیان اینکه آیین‌نامه اجرایی حمایت از صنعت فناوری ادامه ...

    نرم افزارهای سیستم عامل اپل فارسی سازی شد

    در حالی که نبود منابع آموزشی فارسی سیستم عامل های مختلف، یکی از دلایل رقبت ادامه ...

    مقاله ویژه

     به سوي بي نهايت  


     رويداد مهم نجومي در دهه 90