|
«Axborot xavfsizligi» kafedrasi 5330300-“Axborot xavfsizligi” ta’lim yo‘nalishi bo‘yicha bakalavr akademik darajasini olish uchun
|
bet | 8/29 | Sana | 18.01.2024 | Hajmi | 1,95 Mb. | | #140580 |
Bog'liq «Axborot xavfsizligi» kafedrasi 5330300-“Axborot xavfsizligi” taMasofaviy boshqaruv: DDoS hujumlari masofaviy boshqaruvdan foydalanish orqali amalga oshiriladi. Bunda hujum botneti bir nechta ta’sirli serverlar tomonidan boshqariladi va har bir serverning o‘z vazifalari bo‘ladi.
DDoS hujumlarining amalga oshirilishi uchun masofaviy boshqaruv tizimlari keng foydalaniladi. Bu tizimlar botnet manbalari tomonidan boshqariladi va hujum yaratish uchun avtomatik ravishda yorqin trafik yuboriladi. Boshqaruv tizimi botnet manbalari tomonidan yoki hujumning asosiy qilinishidan avval qo‘llanilgan "komandalar" yoki "buyruqlar"ni yuboradi. Bu buyruqlar botnet manbasidagi virus yoki zararli dasturlar yordamida yetkaziladi va tarmoqqa hujum yaratish uchun yorqin trafik yuborishni boshlaydi. Masofaviy boshqaruv tizimlari hujum yaratishni haliyozib yuborgan botnet manbalarini aniqlab chiqish va ularni izolatsiya qilish uchun ham foydalanilishi mumkin.
1.2. DDoS hujumlarining turlari
DDoS hujumlari keng turli turlarda amalga oshiriladi. Bu turlarning ba’zilari quyidagilardir:
Volumetrik DDoS hujumlari:
Protokol DDoS hujumlari:
So‘rov DDoS hujumlari:
DNS amplifikatsiya DDoS hujumlari:
Nolik qo‘shimcha DDoS hujumlari:
Application layer DDoS hujumlari:
Volumetrik DDoS hujumlari: Volumetrik DDoS hujumlari, tarmoqqa ko‘plab so‘rovlar yuborish orqali amalga oshiriladi. Bu hujumlarda hujumning maqsadi tarmoqqa yorqin hajmdagi trafikni yuborish va tarmoqni to‘liq xaltaklashdir. Hujum quvvati ko‘pchilik bilan bir xil bo‘lgan botnetlar yoki amplifikatsiya protokollari orqali yuborilgan paketlarni ishlatish orqali amalga oshiriladi. Volumetrik DDoS hujumlari quyidagi turlarga bo‘linadi:
UDP hujumlari: Bu hujumda tarmoqqa katta miqdorda yorqin hajmdagi UDP paketlarini yuborish orqali tarmoqni to‘liq xaltaklashga urinib turadi.
ICMP hujumlari: Bu hujumda tarmoqqa katta miqdorda yorqin hajmdagi ICMP paketlarini yuborish orqali tarmoqni to‘liq xaltaklashga urinib turadi.
TCP SYN hujumlari: Bu hujumda SYN paketlari yuboriladi, ammo tarmoqqa biriktirilmaydi va shuningdek, asosiy tarmoqdan SYN-ACK javoblari ko‘rsatilmaydi. Bu hujum tarmoqni xaltaklashga olib kelishi mumkin.
DNS amplifikatsiya hujumlari: Bu hujumda botnet, DNS serverga so‘rov jo‘natadi va katta miqdorda ma’lumotlar olish uchun amplifikatsiya qilinadi, keyin shu ma’lumotlar tarmoqqa yuboriladi va tarmoqni xaltaklashga olib kelishi mumkin.
Volumetrik DDoS hujumlari tarmoqqa katta miqdorda trafik yuborish orqali xalokatlarga zarar yetkazishga olib kelishi mumkin, shuning uchun bu turiy hujumlardan himoyalash juda muhimdir.
|
|
Bosh sahifa
Aloqalar
Bosh sahifa
«Axborot xavfsizligi» kafedrasi 5330300-“Axborot xavfsizligi” ta’lim yo‘nalishi bo‘yicha bakalavr akademik darajasini olish uchun
|