برای حمله سایبری و ایجاد خطر برای سیستم قربانی راه های زیادی وجود دارد. باید همیشه حواستان جمع باشد چرا که هکر ها دنبال کوچکترین فرصتی هستند که به سیستم قربانی دست پیدا کنند. شما برای جلوگیری از این اتفاق به یک آنتی ویروس قدرتمند و حواسی جمع نیاز دارید. در این مقاله میخواهیم چند روش از این نوع حملات را توضیح دهیم.
حملات DoS یا DDoS به حملاتی گفته می شود که مهاجم تلاش می کند سیستم قربانی را از دسترس خارج کند. این روش یکی از متداول ترین روش ها برای ایجاد اختلال روی سیستم / سرور قربانی می باشد.
این کار چگونه انجام می شود؟ در این نوع حمله درخواست های بسیار زیادی به سیستم قربانی ارسال می شود که باعث ایجار ترافیک بسیار بالا و در نتیجه استفاده بیش از حد از منابع Ram و CPU و Hard و … می شود. همین امر باعث می شود که کامپیوتر از دسترس خارج شود. معمولاً دستگاه هایی که مورد حمله DoS قرار می گیرند برای برگشتن به حالت نرمال باید مجدد راه اندازی شوند.
این نوع حملات بیشتر روی سرور وب سایت ها به منظور از دسترس خارج کردن وب سایت برای کاربر صورت می گیرید.
در این نوع حملات فرد حمله کننده با جعل DNS گیرنده قبل از اینکه شما به سرور اصلی متصل شوید مسیر شما را عوض می کند! یعنی قبل از اینکه به سرور یا وب سایت اصلی متصل شوید به یک سرور / وب سایت جعلی متصل می شوید.
فرض کنید شما می خواهید وب سایت A را باز کنید. مهاجم بدون اینکه شما بفهمید در وسط راه با جعل DNS وب سایت A شما را به وب سایت B هدایت می کند. هدف از این نوع حملات از دسترس خارج کردن وب سرورها ، ویروسی کردن سیستم کاربر و ایجاد صفحات جعلی برای سرقت اطلاعات حساس مانند اطلاعات بانکی می باشد.
اسکن پورت مشخص میکند کدام پورت در سیستم قربانی بار است. نرم افزار های پورت اسکنر به نرم افزارهایی گفته می شود که پورت های باز را پیدا می کنند.
پورت ها را میتوان نقاطی دانست که از آنجا اطلاعات از سیستم خارج یا به آن وارد می شوند. بسیاری از هکر ها که قصد حمله را دارند ابتدا مشخص می کنند که کدام یک از پورت های قربانی باز است. توجه داشته باشید که اسکن کردن پورت ها به تنهایی هیچ آسیبی نمی رساند. اما میتواند آسیب پذیری های احتمالی را مشخص کند که کار مهاجم را بسیار ساده تر می کند.
توصیه می شود با نصب آنتی ویروسی که مجهز به فایروال باشد تمام پورت های باز و غیر قابل استفاده را ببندید و همچنین با تغییر پورت های پیشفرض تا حد زیادی امنیت کامپیوتر خود را بالا ببرید. خرید لایسنس نود 32 و نصب آنتی ویروس اینترنت سکیوریتی یکی از بهترین کارهایی است که برای بالاتر بردن امنیت کامپروترتان می توانید انجام دهید.
میتوان گفت حملات ICMP نوعی از حملات DDoS هستند. پروتکل ICMP یکپروتکل محبوب و پرکاربرد است. این پروتکل برای برقراری ارتباطی یک طرفه و بدون نیاز به تأیید اعتبار طراحی شده است. این امر مهاجمان را قادر می سازد تا حملات Dos را پیاده سازی کنند.
نمونه عادی این نوع حملات، حملات ping flood ، ICMP_ECHO flood و smurf هستند. که باعث می شود سرور قربانی با سیلس از وستورات مواجه شود که دیگر قادر به پاسخ دادن نباشد و در نتیجه به راه اندازی مجدد نیاز خواهد داشت. از این نوع حملات برای از دسترس خارج کردن سرور استفاده می شود.
خیلی خوشحال میشویم اگر نظر، ابهام و یا سوالی درباره این مطلب آموزشی دارید آنرا در بخش نظرات مطرح نمایید. نظرات ارزشمند شما موجب خواهد شد کیفیت و ارزش این مطلب بالاتر رود.