No products in the cart.

هاست  و سرور مجازی و فروشگاه ساز هاستینو
#

حمله DDoS (دیداس) چیست؟ | از حملات دیداس بیشتر بدانید... | هاستینو

حمله DDoS (دیداس) چیست؟

حمله DDoS (دیداس) چیست؟

با سلام خدمت کاربران گرامی وب سایت هاستینو,با یکی دیگر از مقالات اموزشی از بخش آموزش : عمومی , هاستینو در خدمت شما هستیم.
در این مقاله میخواهیم شمارا با مفهوم حمله DDoS (دیداس) و اطلاعات عمومی ای پیرامون ان آشنا شویم.
ممنون و تشکر بسیار که تا انتهای این مقاله مارا همراهی میکنید:

حمله DDoS (دیداس) چیست؟

حمله دیداس در واقع به انگلیسی DDoS مخفف جمله (distributed denial of service) .وبه زبان ساده یعنی:
سرازیر کردن تقاضاهای زیاد به یک سرور و استفاده بیش از حد از منابع. (پردازنده، پایگاه داده، پهنای باند، حافظه و…),
به طوری که سرویس دهی عادی آن به کاربرانش دچار اختلال شده یا از دسترس خارج شود.
(به دلیل حجم بالای پردازش یا به اصطلاح overload شدن عملیات های سرور).
در این نوع حمله ها در یک لحظه یا در طی یک زمان به صورت مداوم از طریق کامپیوترهای مختلف که ممکن است.
خواسته یا حتی ناخواسته مورد استفاده قرار گرفته باشند. به یک سرور (با آی پی مشخص) درخواست دریافت اطلاعات ارسال می شود.
و موجب از دسترس خارج شدن سرور یا به اصطلاح Down شدن سرور می شود.
 

طبقه بندی حملات DDoS

 

این شیوه هک به ۵ نوع مهم و کلی دسته بندی می شوند. البته ممکن است شیوه های دسته بندی دیگری هم به صورت:

جزئی تر و یا با تعداد بیشتری برای حملات دیداس در مقالات راهنما استفاده شوند.

Buffer Overflow Attack

 

حمله سر ریز بافر هنگامی رخ می دهد که میزان اطلاعات نوشته شده در بافر بیش از میزان پیش بینی شده برای آن در مموری سیستم باشد.

حمله کننده می تواند دیتای کنترل کننده مسیر اجرای برنامه را بازنویسی کرده و با سرقت و در دست گرفتن کنترل برنامه.

کدهای برنامه دلخواه خود را به جای پروسه های سرور به اجرا در آورد.

Ping of Death Attack

 

در تمامی قرن بیستم این شیوه یکی از مشهورترین حملات DoS بود.

اما امروزه به طور کلی بلوکه شده و جلوی آن گرفته شده است.

حمله کننده به عمد یک پاکت یا بسته IP بزرگتر از ۶۵۵۳۶ بایت را که توسط پروتکل IP مجاز شناخته می شود ارسال می کرد.

در این پروتکل فایل در مبدا به بسته های اطلاعاتی خرد شده و پس از ارسال به کامپیوتر مقصد.

بسته های اطلاعاتی در مقصد سر هم شده و بر روی کامپیوتر مقصد فایل دوباره ساخته می شود.

اما سیستم عامل مقصد از عهده سر هم کردن پاکت های اطلاعاتی با اندازه بزرگتر از استاندارد که حمله کننده به صورت عمدی ساخته و ارسال کرده بود.

بر نمی آمد و قفل می کرد، ری استارت می شد یا حتی به راحتی کرش می کرد.

Smurf Attack

 

این حمله شیوه ای برای ایجاد یک ترافیک معنی دار و آزار دهنده بر روی شبکه کامپیوتری قربانی است.

در این شیوه حمله کننده سیستم قربانی را با ارسال پیام های Ping قلابی غرق می کند.

در این روش، جانی تعداد بسیار زیادی ترافیک ICMP echo یا همان پینگ تولید می کند

و آنها را از منابع ناشناس قلابی به سمت هاست قربانی ارسال می کند.

نتیجه هم تعداد فراوانی پاسخ پینگ است که باعث نابودی سیستم قربانی می شود.

Tear Drop

 

این حمله شامل ارسال قطعات پاکت های اطلاعاتی روی هم افتاده ای است که بزرگ تر از اندازه معمول هستند.

اما کاملا انباشته نشده اند.

این بسته های ناقص الخلقه در سیستم عامل های مختلف به دلیل باگ های موجود در کد های دوباره سازی بسته های

اطلاعاتی مرتبط با پروتکل TCP/IP، باعث کرش کردن سیستم می شوند.

SYN Attack

حمله کننده درخواست های TCP SYN جعلی برای سرور قربانی ارسال می کند.

سرور تمامی منابع را به کار می گیرد تا درخواست های دریافتی پاسخ دهد. اما مشکل اینجا است که درخواست دهنده ها قلابی هستند!.

هر پاسخ تا تایید توسط درخواست دهنده به صورت یک اتصال نیمه باز بر روی سرور باقی می ماند.

سرور در پاسخ یک بسته TCP/SYN-ACK برای درخواست دهنده ارسال می کند و منتظر پاسخ از آدرس فرستنده می ماند.

به هر حال به دلیل عدم وجود فرستنده واقعی، هیچ گاه پاسخی برنمی گردد.

و کم کم اتصالات نیمه باز تمام اتصالات ممکن سرور را می مکند و اشباع می کنند. پس سرور از پاسخ گویی به دیگر کاربران معمول خود باز می ماند.

نیازمند هاست پرقدرت مجهز به انتی دیداس هستید؟کلیک کنید

حمله DDoS (دیداس) چیست؟|DDOSچیست |درباره DDOS |دیداس | اشنایی با دیداس و حملات ان | امنیت هاست | در باره دیداس| مقاله در باره یداس | مقاله ddos

مقالات مرتبط

نصب و تنظیمات فروشگاه‌ساز easy digital downloads در وردپرس

سایت‌هایی که برای محصولات فایلی خود اقدام به فروش میکنند حتما به یک فروشگاه ساز احتیاج دارند که امروز شما رو با افزونه easy digital downloads آشنا میکنیم و نحوه نصب این فروشگاه ساز که یکی از پرطرفدارترین افزونه‌های ساخت...

آموزش مقدماتی رایگان لینوکس | چگونه لینوکس را شروع کنیم؟

لینوکس چیست؟ لینوکس یک سیستم عامل مبتنی بر توزیع آزاد و سیستم عامل متن باز است. این سیستم عامل در حال حاضر برای چندین نوع از سخت افزار پشتیبانی می شود، مانند رایانه های شخصی، سرورها، تبلت ها و گوشی...

سرور های ابری و مزایا و معایب آن

سرور ابری یک نوع از سرور های شبکه است که به صورت ابری، به عنوان یک خدمات ابری، برای کاربران در دسترس است. به عبارت دیگر، شما می توانید از منابع مخصوص سرور بدون نیاز به مدیریت فیزیکی سرور استفاده...

دیدگاهتان را بنویسید

آخرین مقالات

دانلود WHMCS نسخه 8.6.2 نال شده بدون نیاز به لایسنس| WHMCS 8.6.2 Null |تست شده

اسکریپت  WHMCS نسخه 8.6.2 NULL آخرین ورژن WHMCS تا تیر ماه 1402 نسخه 8.6.2 میباشد  و بدون نیاز به  لایسنس در هاستینو قابل دانلود است: دانلود whmcs نال شده ورژن 8.6.2 که به صورت کامل توسط کارشناسان هاستینو تست شده است.در...

نصب و تنظیمات فروشگاه‌ساز easy digital downloads در وردپرس

سایت‌هایی که برای محصولات فایلی خود اقدام به فروش میکنند حتما به یک فروشگاه ساز احتیاج دارند که امروز شما رو با افزونه easy digital downloads آشنا میکنیم و نحوه نصب این فروشگاه ساز که یکی از پرطرفدارترین افزونه‌های ساخت...

آموزش مقدماتی رایگان لینوکس | چگونه لینوکس را شروع کنیم؟

لینوکس چیست؟ لینوکس یک سیستم عامل مبتنی بر توزیع آزاد و سیستم عامل متن باز است. این سیستم عامل در حال حاضر برای چندین نوع از سخت افزار پشتیبانی می شود، مانند رایانه های شخصی، سرورها، تبلت ها و گوشی...

سرور های ابری و مزایا و معایب آن

سرور ابری یک نوع از سرور های شبکه است که به صورت ابری، به عنوان یک خدمات ابری، برای کاربران در دسترس است. به عبارت دیگر، شما می توانید از منابع مخصوص سرور بدون نیاز به مدیریت فیزیکی سرور استفاده...