حمله DoS چیست؟

حمله DoS چیست؟

با ترافیک سنگین- یا با ارسال درخواست های مخرب که باعث عملکرد ضعیف و خرابی کامل منبع مورد هدف میشود.

اولین نمونه ی مستند حمله ی مسدودکننده ی سرویس (دینایل آو سرویس عتک، داس) در فوریه سال 2000 رخ داد که یک هکر 15 ساله کانادایی سروِرهای وب آمازون و ای بِی را با چنین حمله ای مورد هدف قرار داد. از آن زمان، استفاده از این نوع حملات برای ایجاد اختلال در بسیاری از صنایع بیشتر و بیشتر شد.

انواع حملات مسدودکننده ی سرویس (DoS)

بعضی از این حملات امکان دسترسی برخی از اشخاص را به یک شبکه یا منبع مختل میکنند، ولی برخی دیگر از این نوع حملات کاملا منبع مورد نظر را غیر قابل دسترس می کنند. این حملات چند دقیقه تا چند ساعت و گاهاً چند روز ادامه دارند. این نوع قطعی ها گاهاً بیزنس های مورد هدفی را که استراتژی های خنثی سازی مناسبی ندارند با خسارت های مالی زیادی روبرو میکنند. حملات مسدود کننده ی سرویس شکل ها و اندازه های گوناگونی دارند. از آنجا که آسیب پذیری دستگاه ها و شبکه ها متفاوت است، کسانی که سعی در ایجاد آسیب دارند باید در پیدا کردن خلأها ابتکار عمل خرج دهند. در زیر برخی از انواع مشهور حملات مسدودکننده ی سرویس را بررسی می کنیم.

حمله سرریز بافر

متداول ترین نوع حمله، حمله ی سرریز بافر است. در این نوع حمله باید ترافیک سنگین تری در مقصد ایجاد شود تا بتوان در سیستم هایی که توسط سازندگان آنها مدیریت میشود نفوذ کرد. این نوع حمله به هکر اجازه می دهد تا در فرایند مورد نظر نقص یا تداخل ایجاد کند.

حمله ی سیل آسای آی سی ام پی

این حمله یک دستگاه پیکبربندی نشده را در یک شبکه مورد هدف قرار می دهد و دستگاه را مجبور میکند تا روی هر گرهِ شبکه، گره هایی جعلی سوار کرده و توضیع کند که این کار باعث پر شدن بیش از اندازه ی شبکه می شود. این نوع حمله اغلب 'پینگ' یا ' اسمورف' نامیده میشود.




حمله ی سیل آسای اس آی ان

این حمله به سرور وب درخواست اتصال میدهد اما هرگز تاییدیه اتصال را تصدیق نمی کند. در این صورت، تمام پورت های باز باقی مانده روی سرور وب مورد نظر را هدف قرار می دهد تا زمانی که سرور دچار مشکل و خرابی شود.

حملات داس در مقابل حملات دی داس

واژه ی مشابه دیگری که احتمالاً با آن روبرو شوید حمله دی داس است که مخفف دیستربیوتد دینایل آو سرویس است. تفاوت بین این دو حمله اینجاست که در حمله دی داس، از ماشین های مخرب زیادی برای هدف قرار دادن یک منبع استفاده میشود. احتمال موفقیت حمله ی داس بیشتر از حمله دی داس است زیرا حمله ی داس فقط از یک منبع سرچشمه میگیرد. خرابکاران نیز حمله داس را ترجیح می دهند زیرا زمانی که حمله از نقاط متعددی سرچشمه میگیرد ردیابی و بازگرداندن آن به منبع دشوارتر می شود.

آیا حملات دی داس بر رمز ارزها تأثیر می گذارد؟

این حملات در اکثر موارد سرور های وب شرکت های بزرگ مثل بانک ها ، خرده فروشی های تجاری آنلاین و حتی خدمات دولتی و عمومی را مورد هدف قرار می دهد-با این حال ، باید این نکته را در نظر گرفت که هر دستگاه ، سروری ، یا شبکه متصل به اینترنت می تواند مورد هدف این نوع حملات باشد.

از آنجا که رمز ارزها در سال های اخیر افزایش یافته اند، مبادلات رمز ارزها بسیار مورد هدف حملات دی داس قرار گرفته اند. برای مثال ، هنگامی که رمز ارز بیت کوین طلایی رسماً راه اندازی شد، بلافاصله هدف حمله گسترده دی داس قرار گرفت که در نهایت وب سایت آنها را برای چند ساعت مختل کرد. ولی، ویژگی نامتمرکز بودن بلاک چِین ها آن ها را در برابر حملات دی داس و سایر حملات سایبری به شدت محافظت می کند. حتی اگر چندین گره قادر به برقراری اتصال نباشند یا به بیان ساده تر آفلاین شوند ، بلاک چِین می تواند به کار خود و تایید تراکنش ها ادامه دهد. هنگامی که گره های مختل شده میخواهند بهبود یابند و به کار خود بازگردند، مجدداً با جدید ترین داده هایی که گره هایشان تحت تاثیر قرار نگرفته هماهنگ و همگام میشوند.

میزان محافظت هر بلاک چِین در برابر این حملات به تعداد گره ها و میزان هش شبکه مربوط می شود. بیت کوین به عنوان قدیمی ترین و بزرگترین رمز ارز، امن ترین و مقاوم ترین بلاک چِین محسوب می شود. یعنی حملات دی داس و سایر حملات سایبری به احتمال بسیار کم باعث ایجاد اختلال می شوند.

الگوریتم گروهی/جمعی پروف آو وورک اطمینان خاطر میدهد که تمام داده های شبکه با مقادیر مخفی ایمن می شوند. یعنی تغییر بلوک هایی که قبلا تایید شده اند تقریبا غیرممکن است. تغییر بلاک چِین بیت کوین زمانی امکان پذیر است که کل ساختار پرونده به پرونده باز شود، چیزی که حتی برای قدرتمند ترین کامپیوتر ها هم غیرممکن است. بنابراین، یک حمله موفق فقط می تواند معاملات چند بلوک اخیر را برای مدت کوتاهی تغییر دهد. و حتی اگر مهاجم بتواند بیش از 50% (یا به اصطلاح 51%) از قدرت تخریب گری بیت کوین را کنترل کند ، پروتکل الحاقی آن به عنوان پاسخ به حمله، سریعاً به روز می شود.

این مطلب را با دوستان خود به اشتراک بگذارید

مطالب مرتبط

فیشینگ چیست؟

فیشینگ چیست؟

فیشینگ نوعی حمله‌ی سایبری است که در آن، کلاهبردار خود را به‌عنوان یک نهاد معتبر یا تجاری معرفی می‌کند تا مردم را فریب دهد و اطلاعات حساس و حیاتی آن‌ها همچون اطلاعات کارت اعتباری، نام کاربری، رمز عبور و غیره را بدزدد. چون فیشینگ نوعی عمل روانشناختی محسوب می ...

بیشتر بخوانید
آشنایی با شبکه ی lightening بیت کویین

آشنایی با شبکه ی lightening بیت کویین

رمزارزها دارای ویژگی‌های منحصربه‌فردی هستند: به‌راحتی نمی‌توان آن‌ها را هک یا نابود کرد و هر شخص می‌تواند از آن‌ها برای انتقال ارز به تمام نقاط جهان بدون دخالت شخص ثالث استفاده کند. برای اطمینان از پایدار بودن این ویژگی‌ها، معاملات قابل‌توجهی باید انجام شو ...

بیشتر بخوانید
اصول کلی امنیت در معاملات ارزهای دیجیتال

اصول کلی امنیت در معاملات ارزهای دیجیتال

رمزارزها ویژگی‌های جذاب بسیاری در اختیار دارند، اما برای افراد بی‌تجربه، پُر از خطر و ریسک هستند. برای کاهش خطرات ناشی از استفاده، نگهداری و تجارت رمزارزها، به سه اصل مهم امنیتی زیر توجه کنید. ...

بیشتر بخوانید
ارسال دیدگاه

اطلاعات تحصیل در دیگر کشورها

مشاوره تلفنی رایگان
328 45 - 021
Starter