Halaman

Cara Buat DOS Attack Pada Orang Lain

Penafian perkhidmatan (DOS) serangan, sejenis serangan pada rangkaian yang direka untuk membawa rangkaian ke lutut oleh banjir dengan lalu lintas yang tidak berguna. Banyak serangan DoS, seperti serangan Ping Kematian dan Titisan air mata, mengeksploitasi batasan dalam protokol TCP / IP.

Jenis:

Serangan titik air mata adalah jenis serangan di mana paket berpecah-belah adalah palsu bertindih antara satu sama lain apabila tuan rumah yang menerima cuba untuk memasang semula mereka.

Ping jenis kematian serangan DoS di mana penyerang menghantar permintaan ping yang lebih besar daripada 65.536 bait, yang saiz maksimum yang membolehkan IP. Walaupun ping yang lebih besar daripada 65536 bytes terlalu besar untuk dimuatkan dalam satu paket yang boleh dihantar, TCP / IP membolehkan paket yang akan berpecah-belah, dasarnya membelah paket ke dalam segmen yang lebih kecil yang akhirnya dipasang semula. Serangan mengambil kesempatan daripada kelemahan ini dengan fragmenting paket yang apabila diterima akan berjumlah lebih daripada jumlah yang dibenarkan bait dan berkesan akan menyebabkan beban penampan kepada sistem operasi pada hujung penerima, terhempas sistem. Ping serangan kematian jarang berlaku hari ini sebagai sistem operasi yang paling telah ditetapkan untuk mengelakkan jenis ini serangan daripada berlaku.


DDOS Attack: Penafian diedarkan serangan perkhidmatan (DDoS) berlaku apabila pelbagai sistem banjir bandwidth atau sumber-sumber sistem sasaran, biasanya satu atau lebih pelayan web. Ini adalah hasil daripada sistem pelbagai dikompromi (contohnya botnet a) banjir sistem sasaran (s) dengan lalu lintas. Apabila pelayan yang dibebani dengan kandungan sambungan, sambungan baru tidak lagi boleh diterima.

Peer kepada Peer Serangan Penyerang telah menemui satu cara untuk mengeksploitasi beberapa bug dalam peer-to-peer pelayan untuk memulakan serangan DDoS. Serangan peer-to-peer adalah berbeza daripada serangan berasaskan botnet-biasa. Dengan peer-to-peer tidak ada botnet dan penyerang tidak perlu berkomunikasi dengan pelanggan ia memutarbalikkan. Sebaliknya, penyerang bertindak sebagai "boneka induk," mengarahkan pelanggan hab perkongsian fail peer-to-peer besar untuk keluar daripada mereka peer-to-peer dan untuk menyambung ke laman web mangsa sebaliknya. Akibatnya, beberapa ribu komputer secara agresif boleh cuba untuk menyambung ke laman web sasaran. Walaupun serangan peer-to-peer adalah mudah untuk mengenal pasti dengan tanda tangan, bilangan besar alamat IP yang perlu disekat (sering lebih 250,000 semasa serangan besar-besaran) bermaksud bahawa ini jenis serangan boleh mengatasi pertahanan pengurangan.


Untuk semua serangan DOS diketahui, terdapat pembetulan perisian yang pentadbir sistem boleh memasang untuk menghadkan kerosakan yang disebabkan oleh serangan.

Site Meter