• Paket filtrlari quyidagilarni nazorat qiladi
  • Xizmat qilishdan voz kechish (DoS) hujumini tashkil qilish




    Download 426,45 Kb.
    bet4/5
    Sana26.11.2023
    Hajmi426,45 Kb.
    #105862
    1   2   3   4   5
    Bog'liq
    TTAT 10

    Xizmat qilishdan voz kechish (DoS) hujumini tashkil qilish

    Xizmat qilishdan voz kechish hujumidan himoyalanishning eng samarali yo‘llari quyidagilar:

    • tarmoqlararo ekranlar texnologiyasi (Firewall);
    • IPsec protokoli.
    • Tarmoqlararo ekran ichki va tashqi perimetrlarning birinchi himoya qurilmasi hisoblanadi. Tarmoqlararo ekran axborot-kommunikatsiya texnologiya (AKT)larida kiruvchi va chiquvchi ma’lumotlarni boshqaradi va ma’lumotlarni filtrlash orqali AKT himoyasini ta’minlaydi, belgilangan mezonlar asosida axborot tekshiruvini amalga oshirib, paketlarning tizimga kirishiga qaror qabul qiladi.

    Paket filtrlari quyidagilarni nazorat qiladi:

    • fizik Interfeys, paket qayerdan keladi;
    • manbaning IP-manzili;
    • qabul qiluvchining IP-manzili;
    • manba va qabul qiluvchi transport portlari.

    Tarmoqlararo ekran ba’zi bir kamchiliklari tufayli Dos hujumidan to‘laqonli himoyani ta’minlab bera olmaydi:

    • loyihalashdagi xatoliklar yoki kamchiliklar — tarmoqlararo ekranlarning har xil texnologiyalari himoyalana-yotgan tarmoqqa bo‘ladigan barcha suqilib kirish yo‘llarini qamrab olmaydi;
    • amalga oshirish kamchiliklari — har bir tarmoqlararo ekran murakkab dasturiy (dasturiy-apparat) majmua ko‘rinishida ekan, u xatoliklarga ega. Bundan tashqari, dasturiy amalga oshirish sifatini aniqlash imkonini beradigan va tarmoqlararo ekranda barcha spetsifikatsiyalangan xususiyatlar amalga oshirilganligiga ishonch hosil qiladigan sinov o‘tkazishning umumiy metodologiyasi mavjud emas;
    • qo‘llashdagi (ekspluatatsiyadagi) kamchiliklar — tarmoqlararo ekranlarni boshqarish, ularni xavfsizlik siyosati asosida konfiguratsiyalash juda murakkab hisoblanadi va ko‘pgina vaziyatlarda tarmoqlararo ekranlarni noto‘g‘ri konfiguratsiyalash hollari uchrab turadi. Sanab o‘tilgan kamchiliklarni IPsec protokolidan foydalangan holda bartaraf etish mumkin. Yuqoridagilarni umumlashtirib, tarmoqlararo ekranlar va IPsec protokolidan to‘g‘ri foydalanish orqali DOS hujumidan yetarlicha himoyaga ega bo‘lish mumkin.

    Download 426,45 Kb.
    1   2   3   4   5




    Download 426,45 Kb.

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Xizmat qilishdan voz kechish (DoS) hujumini tashkil qilish

    Download 426,45 Kb.