וואָס איז אַ דדאָס באַפאַלן?

טראָדזשאַנס זענען אָפט געניצט צו קאַטער דיסטריביאַסט דעניאַל סערוויס (דדאָס) אנפאלן קעגן טאַרגעטעד סיסטעמס, אָבער נאָר וואָס איז אַ דדאָס אַטאַק און ווי זענען זיי געטאן?

אין זייַן רובֿ יקערדיק מדרגה, אַ דיסטריבוטעד דעניאַל סערוויס (דדאָס) באַפאַלן אָוווערכוועלמז די ציל סיסטעם מיט דאַטן, אַזאַ ווי די ענטפער פון די ציל סיסטעם איז אָדער סלאָוד אָדער פארשטאפט בעסאַכאַקל. אין סדר צו שאַפֿן די נייטיק סומע פון ​​פאַרקער, אַ נעץ פון זאַמבי אָדער באָט קאָמפּיוטערס איז אָפט געניצט.

זאַמביז אָדער באַטנאַץ זענען קאָמפּיוטערס אַז האָבן שוין קאַמפּראַמייזד דורך אַטאַקערז, בכלל דורך די נוצן פון טראָדזשאַנס, אַלאַוינג די קאַמפּראַמייזד סיסטעמען צו זיין רימאָוטלי קאַנטראָולד. קאָלעקטיוולי, די סיסטעמען זענען מאַניפּיאַלייטיד צו מאַכן די הויך פאַרקער לויפן נייטיק צו שאַפֿן אַ דדאָס באַפאַלן.

באַניץ פון די באַטנאַץ זענען אָפט אָקשאַנד און טריידיד צווישן אַטאַקערז, אַזוי אַ קאַמפּראַמייזד סיסטעם זאל זיין אונטער די קאָנטראָל פון קייפל קרימאַנאַלז - יעדער מיט אַ אַנדערש ציל אין מיינונג. עטלעכע אַטאַקערז קענען נוצן די באָטנעט ווי אַ ספּאַם ריליי, אנדערע צו שפּילן ווי אַ אראפקאפיע פּלאַץ פֿאַר מאַלישאַס קאָד, עטלעכע צו באַלעבאָס פישינג סקאַמז, און אנדערע פֿאַר די אַפאָרמענשאַנד דדאָס אנפאלן.

עטלעכע טעקניקס קענען זיין געניצט צו פאַסילאַטייט אַ דיסטריבוטעד דעניאַל פון סערוויס באַפאַלן. צוויי פון די מערסט פּראָסט זענען HTTP GET ריקוועס און SYN Floods. איינער פון די מערסט נאָוטאָריאַס ביישפילן פון אַ הטטפּ געט באַפאַלן איז געווען פון די מידאָאָם וואָרעם, וואָס איז געווען טאַרגאַטעד דורך די SCO.com וועבזייַטל. די געט באַפאַלן אַרבעט ווי זייַן נאָמען סאַגדזשעס - עס סענדז אַ בעטן פֿאַר אַ ספּעציפיש בלאַט (בכלל די האָמעפּאַגע) צו די ציל סערווער. אין דעם פאַל פון די MyDoom וואָרעם , 64 ריקוועס האבן געשיקט יעדער רגע פון ​​יעדער ינפעקטאַד סיסטעם. מיט טענס פון טויזנטער פון קאָמפּיוטערס עסטימאַטעד צו זיין ינפעקטאַד דורך MyDoom, די באַפאַלן געשווינד פּרוווד אָוווערוועלמינג צו SCO.com, נאַקינג עס אָפפלינע פֿאַר עטלעכע טעג.

אַ סינ פלאָאָד איז בייסיקלי אַ אַבאָרטיד האַנדשאַקע. אינטערנעץ קאָמוניקאַציע נוצן אַ דרייַ-וועג כאַנדשייק. די ינישיייטינג קליענט ינישיאַץ מיט אַ סינ, די סערווירער ריספּאַנדז מיט אַ סינ-אַקק, און דער קליענט איז דעמאָלט געמיינט צו ענטפֿערן מיט אַ אַקק. ניצן ספּאַסיפיד יפּ אַדרעסעס, אַ אַטאַקער סענדז די סינ וואָס רעזולטאַט אין די סינ-אַקק זייַענדיק געשיקט צו אַ ניט-ריקוועסטינג (און אָפט ניט-יגזיסטינג) אַדרעס. דער שליח דעמאָלט ווייץ פֿאַר די ACK ענטפער צו קיין העלפן. ווען גרויס נומערן פון די אַבאָרדיד סינ פּאַקיץ זענען געשיקט צו אַ ציל, די סערווער רעסורסן זענען ויסגעמאַטערט און די סערווער סאַקאַמז צו די סינ פלאָאָד דדאָס.

עטלעכע אנדערע טייפּס פון DDoS אנפאלן קענען זיין לאָנטשט, אַרייַנגערעכנט ודפּ פראַגמענט אַטאַקס, יקמפּ פלאַדז, און די פּינג פון טויט. פֿאַר ווייַטער פרטים וועגן די טייפּס פון דדאָס אנפאלן, באַזוכן דעם אַוואַנסירטע נעטוואָרקינג מאַנאַגעמענט לאַב (אַנמל) און איבערבליקן זייער דיסטריבוטעד דעניאַל סערוויס סערוויס אַטאַקס (דדאָס) רעסאָורסעס.

זען אויך: איז דיין פּיסי אַ זאַמבי?