DoS və DDoS hücumları
DoS və DDoS hücumları
DoS hücumu, veb serverə və ya digər kompüter sisteminə onu söndürmək məqsədi ilə edilən hücumdur. İstifadəçinin sayta daxil olmasının çətin və ya qeyri-mümkün olduğu şərtlər yaradılır. Hücum eyni vaxtda çoxlu sayda kompüterdən həyata keçirilirsə, o, ingilis dilindən paylanmış xidmətdən imtina hücumu kimi tərcümə edilən DDoS (Distributed Denial of Service) kimi təsnif edilir.
DDoS hücumunun məqsədi ya rəqibin layihəsini və ya populyar resursu bloklamaq, ya da sistem üzərində tam nəzarəti əldə etmək ola bilər. Saytı təbliğ edərkən, DoS şərtlərinin aşağıdakı səbəblərdən yarandığını nəzərə alın:
- etibarsız göstərişlərin yerinə yetirilməsinə, ünvan sahəsinin istifadə olunmamış hissəsinə girişə və s.-yə səbəb olan proqram kodunda səhvlər səbəbindən;
- uzun (və ya sonsuz) dövrə, prosessor resurslarının istehlakının artması, yaddaşın tükənməsi və s. səbəb ola bilən istifadəçi məlumatlarının kifayət qədər yoxlanması səbəbindən;
- daşqın səbəbindən - serverə çoxlu sayda səhv formalaşmış və ya mənasız sorğular vasitəsilə xarici hücum. TCP alt sisteminin, rabitə kanallarının və tətbiq səviyyəsinin daşqınları var
- xarici təsirə görə, məqsədi qoruyucu sistemin yanlış həyəcan siqnalına səbəb olmaq və nəticədə resursun əlçatmazlığına səbəb olmaqdır
Qoruma
DDoS hücumları veb saytın tanıtımını çətinləşdirir , çünki server kifayət qədər uzun müddət işləmirsə, səhifələr indeksdən çıxır. Təhdidləri aşkar etmək üçün imza, statistik və hibrid üsullardan istifadə olunur. Birincisi trafikin keyfiyyət analizinə , ikincisi kəmiyyətə, üçüncüsü isə əvvəlki metodların üstünlüklərini birləşdirir. Qarşılıqlı tədbirlər passiv və aktiv, qabaqlayıcı və mürtəce ola bilər. Əsasən aşağıdakı üsullardan istifadə olunur:
- insanları DDoS hücumları təşkil etməyə sövq edən şəxsi və sosial səbəblərin aradan qaldırılması,
- qara dəliklər və trafik filtrasiyası,
- saytın axtarış sisteminin optimallaşdırılması zamanı kod zəifliklərinin aradan qaldırılması,
- server resurslarının artırılması, ehtiyat istifadəçi xidmətləri üçün lazımsız və paylanmış sistemlərin qurulması,
- hücumun təşkilatçısına, mənbələrinə və ya idarəetmə mərkəzinə texniki və təşkilati-hüquqi təsir;
- DDoS hücumlarını dəf etmək üçün avadanlıqların quraşdırılması (Arbor Peakflow®, DefensePro® və s.),
- veb hostinq üçün xüsusi bir server alınması.
Yorumlar
Yorum Gönder