DDoS-angrep: hvordan å gjøre? Programmet for DDoS-angrep
Sannsynligvis mange moderne brukeredatamaskiner og Internett har hørt om tilstedeværelsen av DDoS-angrep, laget av inntrengere i forhold til nettsteder eller servere fra store selskaper. La oss se hva et DDoS-angrep er, hvordan du gjør det selv og hvordan du beskytter deg mot slike handlinger.
Hva er et DDoS-angrep?
For det første er det kanskje verdt å forstå det selvrepresenterer slike ulovlige handlinger. Vi diskuterer umiddelbart at når du vurderer temaet "DDoS-angrep: hvordan du gjør det selv", vil informasjonen bli sendt kun for gjennomgang, ikke for praktisk bruk. Alle handlinger av denne typen er straffbart straffbare.
Selve angrepet, stort sett representerersending av et tilstrekkelig stort antall forespørsler til serveren eller nettsted som er i overkant av grensen forespørsler om å blokkere arbeidet til web-ressurs eller tjenesteleverandøren som en server av sikkerhetsprogramvare, brannmur, eller spesialisert utstyr.
Det er klart at DDoS-angrep med egne hender ikke kanopprettes av en bruker fra en dataterminal uten spesielle programmer. Til slutt, vel, er ikke han sitte i dagevis, og hvert minutt for å sende forespørsler til angriperens webområde. Dette vil ikke fungere, fordi beskyttelse mot DDoS-angrep for hver leverandør, og brukeren ikke er i stand til å gi en rekke server eller språk forespørsler, som vil i løpet av kort tid har overskredet grensen for nedlastinger og har utløst en rekke forsvarsmekanismer. Så for å skape ditt eget angrep må du bruke noe annet. Men mer på det senere.
Hvorfor er det en trussel?
Hvis du forstår hva et DDoS-angrep er, hvordan du gjør det og sender overskredet antall forespørsler til serveren, er det verdt å vurdere mekanismene ved hvilke slike handlinger utføres.
Disse kan være upålitelige brannmurer, ikkei stand til å takle et stort antall forespørsler, sikkerhetsmangler i leverandørens sikkerhetssystem eller i "operativsystemene" selv, mangel på systemressurser for å behandle innkommende forespørsler med videre systemhenger eller nødstopp, etc.
Ved begynnelsen av dette fenomenet, hovedsakeligDDoS-angrep med egne hender ble utført hovedsakelig av programmererne selv, som skapte og testet med hjelpen av effektiviteten av beskyttelsessystemene. Forresten, til tider, selv IT-giganter som Yahoo, Microsoft, eBay, CNN og mange andre led av inntrengernes handlinger som brukte DoS og DDoS-komponenter som våpen. Nøkkelpunktet i disse situasjonene var forsøket på å eliminere konkurrenter når det gjelder å begrense tilgangen til deres Internett-ressurser.
Generelt gjør de moderne e-handlerne det samme. For å gjøre dette, bare laste ned programmet for DDoS-angrep, vel, da, som de sier, spørsmålet om teknologi.
Typer av DDoS-angrep
Nå noen ord om klassifisering av slike angrepskriver. Det viktigste for alle er å deaktivere serveren eller nettstedet ned. Den første typen kan tilskrives feil som er forbundet med å sende feil instruksjoner til serveren for utførelse, og som følge av det krasjer. Det andre alternativet er å sende brukerdata i bulk, noe som fører til en uendelig (syklisk) kontroll med økende belastning på systemressurser.
Den tredje typen er flom. Som regel er dette en oppgave med forutgående feilformede (meningsløse) forespørsler til serveren eller nettverksutstyret for å øke belastningen. Den fjerde typen er den såkalte clogging av kommunikasjonskanaler med falske adresser. Et annet angrep kan brukes, noe som fører til at konfigurasjonen i datasystemet selv endres, noe som fører til at den er fullstendig uvirksom. Generelt kan du liste over lang tid.
DDoS angrep på nettstedet
Et slikt angrep er som regel knyttet til en bestemt hosting og er rettet utelukkende på en forhåndsbestemt webressurs (i eksemplet på bildet nedenfor er det betinget som eksempel.com).
Med for mange treff til nettstedetkommunikasjonsfeil oppstår fordi kommunikasjonen er blokkert ikke av selve nettstedet, men av serverdelen av leverandørtjenesten, eller heller ikke selv av serveren eller sikkerhetssystemet, men av støttetjenesten. Med andre ord er slike angrep rettet mot å sikre at vertsinnehaveren mottar avslag på tjeneste fra leverandøren når en viss kontraktsgrense for trafikk overskrides.
DDoS angrep på serveren
Når det gjelder serverangrep, er de hersendt ikke til noen bestemt hosting, nemlig til leverandøren som gir den. Det spiller ingen rolle at nettstedseiere kan lide. Hovedoffret er leverandøren.
Søknad om organisering av DDoS-angrep
Her kommer vi til å forstå hvaDDoS angrep. Hvordan å gjøre det ved hjelp av spesialiserte verktøy, forstår vi nå. Umiddelbart merker vi at programmer av denne typen ikke er veldig hemmelige. På internett er de tilgjengelige for gratis nedlasting. For eksempel er det mest enkle og kjente programmet for DDoS-angrep som heter LOIC, fritt tilgjengelig på World Wide Web for nedlasting. Med hjelpen kan du bare angripe nettsteder og terminaler med tidligere kjente nettadresser og IP-adresser.
Hvordan du får tilgang til offerets IP-adresse, av etiske grunner, vil vi ikke vurdere nå. Vi antar at vi har innledende data.
For å kjøre programmet, bruk kjørbarLoic.exe-fil, deretter i de to øvre linjene på venstre side, skrives de opprinnelige adressene, og deretter trykkes to "Lås på" -knappene - bare til høyre foran hver linje. Etter det vil vinduet vise adressen til vårt offer.
Nedenfor er hastighetsregulatorer.Be om overføringer for TCP / UDF og HTTP. Som standard er verdien satt til "10". Vi øker til grensen, hvoretter vi trykker på den store knappen "IMMA CHARGIN MAH LAZER" for å starte angrepet. Du kan stoppe det ved å trykke på samme knapp igjen.
Naturligvis et slikt program somofte kalt en "laserpistol", vil det ikke være mulig å bringe problemer med noen alvorlig ressurs eller leverandør, fordi beskyttelsen mot DDoS-angrep er installert der det er ganske kraftig. Men hvis en gruppe mennesker bruker et dusin eller flere av disse våpenene samtidig, kan det oppnås noe.
DDoS beskyttelse
På den annen side, alle som prøvergjør et forsøk på DDoS-angrep, må forstå at på den "andre" siden, er det ikke tuller som sitter. De kan enkelt beregne adressene hvorfra et slikt angrep er gjort, og dette er fulle av de sørgeligste konsekvensene.
Som for vanlige eiere av hosting,Vanligvis gir leverandøren en pakke med tjenester med passende beskyttelse. Midler for å hindre slike handlinger kan være veldig mye. Dette er for eksempel omdirigering av angrep mot en angriper, omfordeling av innkommende forespørsler til flere servere, filtrering av trafikk, duplisering av beskyttelsessystemer for å forhindre falske alarmer, økende ressurser osv. Den gjennomsnittlige brukeren har stort sett ingenting å bekymre seg for.
I stedet for et etterord
Det ser ut til at fra denne artikkelen blir det klartHva å gjøre DDoS-angrep selv i nærvær av spesiell programvare og noen innledende data for arbeid vil ikke være. En annen ting - er det verdt det å gjøre, og til og med en uerfaren bruker som bestemte seg for å hengi seg, for sportens skyld? Alle bør forstå at hans handlinger under alle omstendigheter vil føre til gjengjeldelser fra den angrepet side, og som regel ikke til fordel for brukeren som lanserte angrepet. Men i henhold til straffelovene i de fleste land, for slike handlinger kan du få, som de sier, på steder som ikke er så fjerne i et par år. Hvem vil ha dette?