DDoS 공격 : 어떻게해야합니까? DDoS 공격을위한 프로그램
아마 많은 현대 사용자들컴퓨터와 인터넷은 대기업의 사이트 나 서버에 대한 해커의 DDoS 공격에 대해 들어 봤다. DDoS 공격이 무엇인지, 스스로 어떻게하는지, 그러한 행동으로부터 보호하는 방법을 알아 보겠습니다.
DDoS 공격이란 무엇입니까?
우선, 무엇을 생각해야할까요?그러한 불법 행위를 대표합니다. 우리는 "DDoS 공격 : 스스로하는 법"이라는 주제를 고려할 때, 정보는 실제 용도가 아닌 정보만을 위해 제출 될 것이라고 즉시 예약 할 것입니다. 이러한 종류의 모든 행위는 범죄로 취급됩니다.
공격 그 자체는 전체적으로요청의 한도를 초과하여 보안 소프트웨어, 방화벽 또는 특수 장비로 서버를 비활성화하는 형태로 공급자의 웹 리소스 또는 서비스의 작동을 차단하는 서버 또는 웹 사이트에 충분한 수의 요청을 보냅니다.
DDoS 공격은 자신의 손으로 공격 할 수 없다는 것은 분명합니다.특별한 프로그램없이 하나의 컴퓨터 단말기에서 한 사용자가 만들 수 있습니다. 결국, 그는 며칠 동안 앉아서 매 순간 공격 사이트로 질문을 보내지 않을 것입니다. DDoS 공격으로부터의 보호가 각 제공자에게 제공되고, 한 명의 사용자가 단 한시간에 한도를 초과하여 다양한 보호 메커니즘의 작동을 유발할 수있는 많은 수의 요청을 서버 나 웹 사이트에 제공 할 수 없으므로 이러한 수치는 작동하지 않습니다. 자신의 공격을 만들려면 다른 것을 사용해야합니다. 그러나 나중에 그것에 대해.
위협이되는 이유는 무엇입니까?
DDoS 공격이 무엇인지 이해하고 그것을 어떻게 만들고 서버에 초과 요청을 보내는 지에 대한 정보를 얻으려면 그러한 조치가 수행되는 메커니즘을 고려해야합니다.
신뢰할 수없는 방화벽 일 수 있습니다.많은 수의 요청에 대처할 수 있고, 공급자의 보안 시스템이나 "운영 체제"자체의 보안 허점, 추가 시스템 정지 또는 긴급 종료 등으로 들어오는 요청을 처리 할 수있는 시스템 자원이 부족합니다.
이 현상의 새벽에, 주로DDoS 공격은 보호 시스템의 효율성을 높이기 위해 자체 프로그래머가 직접 수행했습니다. 그런데 야후, 마이크로 소프트, 이베이, CNN 및 다른 많은 IT 거물조차도 DoS 및 DDoS 구성 요소를 무기로 사용하는 침입자의 행동으로 고생했습니다. 이러한 상황에서 핵심은 인터넷 자원에 대한 액세스를 제한하는 측면에서 경쟁 업체를 제거하려는 시도였습니다.
일반적으로 현대 전자 상인들은 똑같은 행동을하고 있습니다. 이렇게하려면 DDoS 공격을위한 프로그램을 간단히 다운로드하십시오. 그런 다음 기술 문제와 마찬가지로 말입니다.
DDoS 공격 유형
그런 공격의 분류에 관한 몇 마디유형 모두를위한 주된 이유는 서버 또는 사이트 작동을 중지시키는 것입니다. 첫 번째 유형은 실행을 위해 서버에 잘못된 명령어를 보내는 것과 관련된 오류로 인해 발생할 수 있습니다. 이로 인해 서버가 충돌합니다. 두 번째 옵션은 사용자 데이터를 대량으로 보내어 시스템 리소스에 대한 부하가 증가하면서 무한 (주기적) 확인을 유도하는 것입니다.
세 번째 유형은 범람입니다. 원칙적으로 이것은로드를 증가시키기 위해 서버 또는 네트워크 장비에 대한 잘못된 (무의미한) 사전 요청의 요청입니다. 네 번째 유형은 소위 주소가있는 통신 채널을 차단하는 것입니다. 또 하나의 공격이 사용되어 컴퓨터 시스템 자체의 구성이 변경되어 완전한 작동 불능 상태가 될 수 있습니다. 일반적으로 오랫동안 나열 할 수 있습니다.
사이트에 대한 DDoS 공격
일반적으로 이러한 공격은 특정 호스팅과 관련되어 있으며 하나의 미리 결정된 웹 리소스 (아래 사진의 예에서는 조건부로 example.com으로 지정되어 있음)에만 적용됩니다.
사이트에 너무 많은 조회수가 있습니다.통신이 사이트 자체가 아니라 공급자 서비스의 서버 부분에 의해 또는 서버 자체 또는 보안 시스템에 의해서가 아니라 지원 서비스에 의해 차단되기 때문에 통신 장애가 발생합니다. 즉, 이러한 공격은 특정 계약상의 트래픽 한도를 초과하면 호스팅 소유자가 공급자로부터 서비스 거부를받는 것을 보장하는 데 그 목적이 있습니다.
서버에 대한 DDoS 공격
서버 공격은 여기에 있습니다.특정 호스팅, 즉 그것을 제공하는 공급자에게 보내지 않습니다. 사이트 소유자가 겪을 수도있는 문제는 아닙니다. 주요 피해자는 공급자입니다.
DDoS 공격의 조직을위한 신청
여기에 우리는 무엇을 이해하게 될 것인가?DDoS 공격. 전문 유틸리티의 도움을 받아이를 어떻게 만드는지, 이제는 이해합니다. 즉시, 우리는이 유형의 애플리케이션이 그다지 비밀이 아니라는 점을 주목합니다. 인터넷에서 무료로 다운로드 할 수 있습니다. 예를 들어 LOIC라고하는 가장 단순하고 잘 알려진 DDoS 공격 프로그램은 World Wide Web에서 무료로 다운로드 할 수 있습니다. 도움이 있으면 이전에 알려진 URL 및 IP 주소가있는 사이트 및 터미널 만 공격 할 수 있습니다.
피해자의 IP 주소를 처분하는 방법은 윤리적 인 이유 때문에 고려하지 않을 것입니다. 우리는 초기 데이터가 있다고 가정합니다.
응용 프로그램을 실행하려면 실행 파일을 사용하십시오.Loic.exe 파일을 선택한 다음 왼쪽에있는 두 개의 위쪽 줄에 원래 주소가 입력되고 두 줄의 "잠금"단추가 눌러집니다. 각 줄의 바로 앞에 있습니다. 그 후에 창에 피해자의 주소가 표시됩니다.
아래는 속도 조절 슬라이더입니다.TCP / UDF 및 HTTP에 대한 전송을 요청합니다. 기본적으로 값은 "10"으로 설정됩니다. 한계까지 증가시킨 후, 큰 버튼 "IMMA CHARGIN MAH LAZER"를 눌러 공격을 시작합니다. 같은 버튼을 다시 눌러 중지 할 수 있습니다.
당연히,종종 "레이저 총"이라고 불리우는 DDoS 공격에 대한 보호 기능이 강력하기 때문에 일부 심각한 리소스 나 제공자에게 문제를 일으킬 수 없습니다. 그러나 한 그룹의 사람들이 동시에 12 개 또는 그 이상의 총을 사용할 경우 무언가를 달성 할 수 있습니다.
DDoS 보호
반면에, 시도하는 모든 사람DDoS 공격 시도를하고, "다른"측면에서도 바보가 앉아 있지 않다는 것을 이해해야합니다. 그러한 공격이 발생한 주소를 쉽게 계산할 수 있으며, 이는 가장 슬픈 결과를 초래합니다.
호스팅의 일반적인 소유자에 관해서는,일반적으로 공급자는 즉시 적절한 보호 기능을 갖춘 서비스 패키지를 제공합니다. 그러한 행동을 막는 수단은 대단히 많이 할 수 있습니다. 공격자를 공격자로 리디렉션하고 들어오는 요청을 여러 서버로 재배포하고 트래픽을 필터링하고 허위 경보를 방지하기 위해 보호 시스템을 복제하고 리소스를 늘리는 등의 작업을 수행합니다. 전반적으로 일반 사용자는 걱정할 필요가 없습니다.
후일 대신
이 기사를 보면 분명해진다.특수 소프트웨어가있는 상태에서 DDoS 공격 자체를 수행하고 초기 작업 데이터의 일부는 공개되지 않습니다. 또 다른 일은 - 할 가치가있는 일이며, 스포츠에 관심을 가지기에 탐닉하는 미숙 한 사용자조차도 그렇습니까? 모든 사람은 자신의 행동으로 인해 공격당한 측의 보복 조치가 적용되고 원칙적으로 공격을 시작한 사용자를지지하지 않는다는 사실을 이해해야합니다. 그러나 대부분의 국가의 형법에 따르면 그러한 행동으로 2 년 동안 그리 멀지 않은 곳에서 얻을 수 있습니다. 누가 이걸 원하니?