• Tegishli tarkib: DNS tunneliga oid qollanmamizni oqing
  • Zbekiston respublikasi kommunikatsiya va axborotni rivojlantirish vazirligi




    Download 0,92 Mb.
    Pdf ko'rish
    bet7/8
    Sana05.01.2024
    Hajmi0,92 Mb.
    #130500
    1   2   3   4   5   6   7   8
    5 ta asosiy DNS hujumlari qanday? 
    Bu erda DNS hujumlari uchun ishlatiladigan ba'zi usullar mavjud. 
    1. DNS tunnellash 
    DNS tunnellash DNS so'rovlari va javoblari doirasida boshqa dasturlar yoki 
    protokollar ma'lumotlarini kodlashni o'z ichiga oladi. U odatda DNS serverini egallab 
    oladigan va tajovuzkorlarga masofaviy server va ilovalarni boshqarish imkonini 
    beradigan maʼlumotlar yuklamalarini oʻz ichiga oladi.
    DNS tunnellash ko'pincha buzilgan tizimning tashqi tarmoq ulanishiga tayanadi, bu 
    esa tarmoqqa kirish imkoniyati bilan ichki DNS serveriga kirishni 
    ta'minlaydi. Shuningdek, u server va domenni boshqarishni talab qiladi, u 
    ma'lumotlar yukini bajaruvchi dasturlarni, shuningdek, server tomonida tunnellashni 
    amalga oshiradigan vakolatli server sifatida ishlaydi.
    Tegishli tarkib: DNS tunneliga oid qo'llanmamizni o'qing 
    2. DNS kuchaytirilishi 
    DNS kuchaytirish hujumlari maqsadli serverda tarqatilgan xizmatni rad etishni 
    (DDoS) amalga oshiradi. Bu maqsadni DNS javob trafigiga to'ldirish uchun ochiq 
    DNS serverlaridan foydalanishni o'z ichiga oladi.
    Odatda, hujum tahdid ishtirokchisi ochiq DNS serveriga DNS qidirish so'rovini 
    yuborishi bilan boshlanadi va maqsad manzil bo'lish uchun manba manzilini 
    soxtalashtiradi. DNS serveri DNS yozuvi javobini qaytargandan so'ng, u tajovuzkor 
    tomonidan boshqariladigan yangi nishonga o'tkaziladi. 


    3. DNS Flood Attack 
    DNS toshqin hujumlari foydalanuvchi datagram protokoli (UDP) toshqinini amalga 
    oshirish uchun DNS protokolidan foydalanishni o'z ichiga oladi. Tahdid qiluvchilar 
    amaldagi (lekin soxta) DNS so'rov paketlarini juda yuqori paket tezligida 
    joylashtiradi va keyin manba IP manzillarining katta guruhini yaratadi.
    So'rovlar to'g'ri bo'lgani uchun maqsadning DNS serverlari barcha so'rovlarga javob 
    berishni boshlaydi. Keyinchalik, DNS serveri so'rovlarning katta miqdori bilan to'lib 
    ketishi mumkin. DNS hujumi katta miqdordagi tarmoq resurslarini talab qiladi, bu 
    maqsadli DNS infratuzilmasini oflayn rejimga o'tkazilgunga qadar 
    charchatadi. Natijada, nishonning internetga kirishi ham pasayadi.
    4. DNS Spoofing 
    DNS spoofingi yoki DNS keshini zaharlash onlayn trafikni mo'ljallangan maqsadni 
    ko'rsatuvchi soxta saytga yo'naltirish uchun o'zgartirilgan DNS yozuvlaridan 
    foydalanishni o'z ichiga oladi. Foydalanuvchilar soxta manzilga yetib borgach, 
    ulardan o‘z hisoblariga kirish so‘raladi.
    Ma'lumotni kiritgandan so'ng, ular tahdid qiluvchi shaxsga kirish ma'lumotlarini, 
    shuningdek, soxta kirish formasiga kiritilgan har qanday nozik ma'lumotlarni 
    o'g'irlash imkoniyatini beradi. Bundan tashqari, ushbu zararli veb-saytlar ko'pincha 
    oxirgi foydalanuvchilarning kompyuterlariga viruslar yoki qurtlarni o'rnatish uchun 
    ishlatiladi, bu esa tahdid qiluvchiga mashinaga va u saqlaydigan har qanday 
    ma'lumotlarga uzoq muddatli kirishni ta'minlaydi. 

    Download 0,92 Mb.
    1   2   3   4   5   6   7   8




    Download 0,92 Mb.
    Pdf ko'rish

    Bosh sahifa
    Aloqalar

        Bosh sahifa



    Zbekiston respublikasi kommunikatsiya va axborotni rivojlantirish vazirligi

    Download 0,92 Mb.
    Pdf ko'rish