Go to top

Trang chủ  » Thiết kế website giá rẻ

Denial Of Service Attack & Solutions - Tấn công từ chối dịch vụ và các giải pháp - Phần I

Trong bài viết này Zeno muốn đề cập đến những phương pháp tấn công DOS và biện pháp phòng tránh,khắc phục. Bài viết với mục đích chia sẻ ,trao đổi và học hỏi kiến thức chứ không phải bất kì mục đích nào khác.

Khi biên soạn tài liệu này Zeno đã dựa vào cuốn sách "Hacking Exposed Network Security Secret & Solutions"(McGraw-Hill),những tài liệu trên Internet,và những kiến thức học hỏi được.

Tấn công từ chối dich vụ ( Denial of Service-DOS) thực sự là thảm họa trên internet,Những Web site lớn như : Yahoo,eBay,Buy.com.... cũng đã từng bị DOS.Cuộc tấn công DOS nổi tiếng nhất diễn ra vào tháng 9/1996.

Nhà cung cấp dịch vụ internet "Public Access Networks Corporations" (PANIX),đã bị tấn công hơn một tuần ,từ chối dịch vụ Internet cho khoảng 6000 cá nhân và 1000 công ty . Một lần nữa xin khuyến cáo rằng DOS là một thảm họa của internet,mọi người không nên áp dụng phương pháp tấn công này để đi tấn công các Web site.

Hacker (nói chung trên thế giới ) không coi trọng việc tấn công này,thâmh chí một Newbie cũng có thể làm được việc này.

Nhưng Kiểu tấn công DOS

--- Ngốn dải thông ( Bandwidth consumption )

Kẻ tấn công sẽ chiếm dụng hết Bandwidth của bạn, hãy xét hai tình huống cơ bản sau đây:


Scenario 1
Người có đường truyền T1 ( 1.544-Mbps) hoặc cao hơn làm ngập kết nối mạng 56-Kbps(hoặc 128-Kbps) ( lấy đá chọi chứng đây mà - chứng làm sao chứng nổi). Kiểu tấn công này không giới hạn ở kết nối mạng tốc độ thấp.Có trường hợp kẻ tấn công lấy truy cập mạng có hơn 100-Mbps dải thông khả dụng, kể tấn công có thể mở cuộc tấn công chống lại các kết nối T1 và hoàn toàn nhấn chìm T1.


Scenario 2
Kẻ tấn công sẽ khuếch đại cuốc tấn công của anh ta bằng cách dùng nhiều địa điểm để làm ngập kết nối mạng của nạn nhân.Bản chất của việc tấn công này là : kẻ tấn công sẽ nhờ vào yếu tố thứ 3 ( " mạng khuếch đại") để làm ngập Bandwidth của nạn nhân .

---- Tước tài nguyên (Resource Starvation)

Kiểu tấn công này khác với kiểu tấn công trước ở chỗ kiểu này sẽ chiếm dụng tài nguyên của hệ thống( CPU,RAM..) thay vì chiếm dụng tài nguyên mạng. Khi hệ thống bị chiếm hết tài nguyên ( ví dụ : bộ nhớ ) hệ thống sẽ không thể hoạt đông được dẫn đến bị "treo"  .

----- Lỗi lập trình ( programing Flaws )

Đây là nhưng lỗi của chương trình ứng dụng,hệ điêu hành... Kẻ tấn công sẽ gửi nhưng packet khó hiểu đến nạn nhân nhằm xác định xem Network Stack có xử lí ngoại lệ hay không hay là sẽ làm toàn bộ hệ thông ngừng hoạt động .Đối với những CT ứng dụng cần nhập dữ liệu kể tấn công có thể gửi những chuỗi dữ liệu dài đễn hàng ngàn dòng ( dẫn đến tràn bộ đệm -- dẫn đến hệ thống ngưng hoạt động .

----- Tấn công bằng định tuyến và DNS ( Routing and DNS attack)

Routing
Đa số các giao thức định tuyến như RIP,BGP không có chứng thực hoặc chứng thức rất yếu , đây là điểm tuyết vời cho kể tân công.Kẻ tấn công sẽ thay đổi tuyến đường hợp lệ bằng cách giả mạo địa chỉ IP nguồn Các nạn nhân sẽ có lưu lượng định tuyến qua mạng của kẻ tấn công hoặc các Black hole.

DNS

Kẻ tấn công có thể đổi một lối vào trên Domain Name Server của hệ thống nạn nhân rồi cho chỉ đến một website nào đó của kẻ tấn công. Khi máy khách yêu cầu DNS phân tích địa chỉ bị xâm nhập thành địa chỉ ip, lập tức DNS ( đã bị kẻ tấn công thay đổi cache tạm thời ) sẽ đổi thành địa chỉ ip mà kể tấn công đã cho chỉ đến đó . Kết quả là thay vì phải vào trang Web muốn vào thì các nạn nhân sẽ vào trang Web do chính kể tấn công tạo ra.

Chúng ta sẽ đi vào những phần cụ thể vể tấn công và các biên pháp phòng tránh ( xin mọi người đừng áp dụng những kiến thức trên để đi phá hoại )

Email: Ratholy@yahoo.co.uk

Các tin tức khác:

Kinh nghiệm về bảo mật website

Microsoft cung cấp miễn phí trình hỗ trợ Office 2003

Dịch vụ chuyển cuộc gọi

Virus đã thực sự đe dọa điện thoại di động?

Chính phủ tạo mọi điều kiện để thanh niên phát triển

McAfee phát hành công cụ miễn phí xác định lỗ hổng website

Jasus, công nghệ bảo mật nội dung mới của Microsoft

Lợi nhuận trong năm của Yahoo sẽ tăng mạnh

Cách thiết lập VPN (Virtual Private Networks) Client - Phần II

Những cách thức bảo vệ bạn khi lướt Web

Danh mục

Hãy gọi cho chúng tôi để được tư vấn miễn phí

0989 722 522

TRUNG TÂM PHÁT TRIỂN WEBSITE - ỨNG DỤNG - THIẾT BỊ CHUYÊN NGHIỆP TOPSITE

Địa chỉ: 41/1, Phường Trung Mỹ Tây Quận 12, TP Hồ Chí Minh.
Email: hotro@topsite.vn - info@topsite.vn Tel: 0978.893.678 - 0938 869 787
MSDN/GPĐKKD: 19025687954
MST: 0310368322
Số TK: 0501000001371 tại Ngân Hàng Vietcombank Chi nhánh Vĩnh Lộc
© 2004 - 2014 Copyright. All rights reserved. Bản quyền thuộc về công ty thiet ke web ITECHCO CO.,LTD

Chúng tôi chấp nhận thanh toán qua:

liberty reservengan luongonepaysoha payvisaweb money1web money2paypalpayone