• Xizmat qilishdan voz kechishga undaydigan taqsimlangan
  • Yolg‘on marshrutni kiritish




    Download 2,72 Mb.
    Pdf ko'rish
    bet21/191
    Sana18.11.2023
    Hajmi2,72 Mb.
    #101187
    1   ...   17   18   19   20   21   22   23   24   ...   191
    Bog'liq
    axborot xavfsizligi222

    Yolg‘on marshrutni kiritish. Ma’lumki, zamonaviy global tarmoqlari bir-
    biri bilan tarmoq uzellari yordamida ulangan tarmoq segmentlarining majmuidir. 


    46 
    Bunda marshrut deganda ma’lumotlarni manbadan qabul qiluvchiga uzatishga 
    xizmat qiluvchi tarmoq uzellarining ketma-ketligi tushuniladi. Marshrutlar 
    xususidagi 
    axborotni 
    almashishni 
    unifikasiyalash 
    uchun 
    marshrutlarni 
    boshqaruvchi maxsus protokollar mavjud. Internetdagi bunday protokollarga yangi 
    marshrutlar xususida xabarlar almashish protokoli – ICMP (Tarmoqlararo 
    boshqaruvchi xabarlar protokoli) va marshrutizatorlarni masofadan boshqarish 
    protokoli SNMP (Tarmoqni boshqarishning oddiy protokoli) misol bo‘laoladi. 
    Marshrutni o‘zgartirish xujum qiluvchi yolg‘on xostni kiritishidan bo‘lak narsa 
    emas. Xatto oxirgi obekt haqiqiy bo‘lsa ham marshrutni axborot bari bir yolg‘on 
    xostdan o‘tadigan qilib qurish mumkin. 
    Marshrutni o‘zgartirish uchun xujum qiluvchi tarmoqqa tarmoqni 
    boshqaruvchi qurilmalar (masalan, marshrutizatorlar) nomidan berilgan tarmoqni 
    boshqaruvchi protokollar orqali aniqlangan maxsus xizmatchi xabarlarni jo‘natishi 
    lozim. Marshrutni muvaffaqiyatli o‘zgartirish natijasida xujum qiluvchi 
    taqsimlangan tarmoqdagi ikkita obekt almashadigan axborot oqimidan to‘la 
    nazoratga ega bo‘ladi, so‘ngra axborotni ushlab qolishi, taxlillashi, 
    modifikasiyalashi yoki oddiygina yo‘qotishi mumkin. Boshqacha aytganda, 
    taxdidlarning barcha turlarini amalga oshirish imkoniyati tug‘iladi. 
    Xizmat qilishdan voz kechishga undaydigan taqsimlangan xujumlar – 
    DdoS (Xizmat qilishdan taqsimlangan voz kechish) kompyuter jinoyatchiligining 
    nisbatan yangi xili bo‘lsada, qo‘rqinchli tezlik bilan tarqalmoqda. Bu xujumlarning 
    o‘zi anchagina yoqimsiz bo‘lgani etmaganidek, ular bir vaqtning o‘zida masofadan 
    boshqariluvchi yuzlab xujum qiluvchi serverlar tomonidan boshlanishi mumkin. 
    Xakerlar tomonidan tashkil etilgan uzellarda DDoS xujumlar uchun uchta 
    instrumental vositani topish mumkin: trinoo, TribeFloodNet (TFN) va TFN2K. 
    Yaqinda TFN va trinooning eng yoqimsiz sifatlarini uyg‘unlashtirgan yana bittasi 
    stacheldraht ("tikon simlar") paydo bo‘ldi.
    2.1-rasmda xizmat qilishdan voz kechishga undaydigan xujum vositalarining 
    xarakteristikalari keltirilgan.


    47 

    Download 2,72 Mb.
    1   ...   17   18   19   20   21   22   23   24   ...   191




    Download 2,72 Mb.
    Pdf ko'rish