راه ترقی

آخرين مطالب

جزئیاتی از کشف نوع جدیدی از حملات داس اقتصاد

جزئیاتی از کشف نوع جدیدی از حملات داس
  بزرگنمايي:

راه ترقی - ایسنا /محققان نوع جدیدی از حمله انکار سرویس (DoS) را کشف کرده‌اند که به عنوان حمله D(HE)at شناخته می‌شود و با کمترین تلاش مهاجم برای غلبه بر سرورها عمل می‌کند.
بارها اتفاق افتاده که برخی از وب‌سایت‌ها بر اثر حملات منع سرویس توزیع‌شده (DDOS) از دسترس خارج شوند. حملات دیداس به نحوی رخ می‌دهد که فرد مهاجم که قصد حمله به سرویسی را دارد، ترافیک بسیاری را که عمدتاً حاوی تقاضای کاذب است، روی یک سایت یا سرور می‌فرستد و باعث می‌شود آن سرویس‌دهنده دیگر نتواند جواب دهد و از کار بیفتد و یا از دسترس خارج شود.
حملات DDos یکی از خطرناک‌ترین حملاتی است که در بستر اینترنت انجام می‌شود. در واقع DDoS مخفف عبارت Distributed Denial of Service است و هدف از این حملات خراب کردن سرویس مورد نظر نیست، بلکه شبکه و سرور مورد نظر را وادار به ناتوانی در ارائه سرویس عادی با هدف قرار دادن پهنای باند شبکه یا اتصال پذیری می‌کند.
این حملات با ارسال بسته‌های داده به قربانی انجام می‌شود که شبکه یا ظرفیت پردازشی قربانی را غرق در بسته‌های اطلاعاتی می‌کند و مانع دستیابی کاربران و مشتریان به سرویس می‌شود. به صورت کلی زمانی یک حمله دیداس به سایت اتفاق می افتد که دسترسی به یک رایانه یا منبع شبکه عمداً در نتیجه کار مخرب به کاربر دیگری مسدود یا کاهش داده شود.
 شهریور سال گذشته یک آسیب‌پذیری در پروتکل HTTP/2 کشف شد که توسط مهاجمان برای انجام حملات DDoS با حجم بالا استفاده می‌شد. نکته قابل توجه این است که این آسیب باعث مصرف منابع و افزایش بار پردازشی سرورهای HTTP/2 شده و ممکن بود.

در همین رابطه اخیرا محققان نوع جدیدی از حمله انکار سرویس (DoS) را کشف کرده‌اند که به عنوان حمله D(HE)at شناخته می شود. این حمله از نیازهای محاسباتی پروتکل توافق کلید دیفی هلمن، به ویژه نوع زودگذر آن (DHE) با کمترین تلاش مهاجم برای غلبه بر سرورها بهره‌برداری می‌کند. پروتکل توافق کلید دیفی هلمن در یک کانال ناامن میان دو یا بیش‌تر موجودیت به منظور توافق طرفین برای رسیدن به یک کلید مشترک صورت می‌گیرد. موجودیت‌ها بعد از ساخت این کلید مشترک، از آن برای رمزگذاری و رمزگشایی پیام‌های مبادله شده خود استفاده می‌کنند.
این حمله به دلیل توانایی آن در گرم کردن بیش از حد CPU با وادار کردن قربانی به انجام محاسبات سنگین توان ماژولار است که در مبادله کلید Diffie-Hellman در پروتکل‌های رمزنگاری مانند TLS، SSH، IPsec و OpenVPN استفاده می‌شود.
براساس اعلام مرکز ماهر، در شرایط عادی، موجودیت‌های پروتکل توافق کلید دیفی هلمن عملیات محاسباتی مشابهی انجام می‌دهند. علاقه مندان برای آگاهی از جزئیات بیشتر می‌توانند به این لینک مراجعه کنند. طول توان، اعتبار سنجی کلید عمومی، اندازه پارامترها برخی از مواردی است که این حمله را تشدید می کند.
در پایان می‌توان گفت کارشناسان برای مقابله با این حمله روش هایی را توصیه می کنند.
به‌روزسانی پروتکل‌ها: برای مثال استفاده از پروتکل جدید TLS 1.3
پیکربندی کتابخانه‌ها: تنظیمات کتابخانه‌ها برای استفاده از نماهای کوچک‌تر و اندازه پارامترهای کوتاه‌تر
پیاده‌سازی محدودیت نرخ: محدودیت نرخ بر روی تعداد درخواست Handshake به سرور از طرف یک کلاینت مشخص
مانیتورینگ و هشداردهی: راه‌اندازی سیستم‌های مانیتورینگ برای تشخیص الگوهای ناهنجار مربوط به درخواست‌های Handshake که منجر به حمله خواهند شد.

لینک کوتاه:
https://www.rahetaraghi.ir/Fa/News/944267/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

وعده وزیر راه برای پایان سال؛ بیش از 50 هزار واحد مسکونی در مسیر افتتاح و تحویل

تزریق 4 همت به شبکه بانکی در قالب عملیات بازار باز

تاریخ‌سازی مجدد یوکیچ در NBA

استقلالی‌ها در کلاس درس مجوز حرفه‌ای

یاسین سلمانی و انگیزه درخشش برابر تیم سابق

آرائوخو در بارسلونا ماندنی شد

بازگشت ستاره استقلال به تمرینات

نگرانی هواداران استقلال از لیست خرید موسیمانه

تئو: باورم نمی‌شود از مالدینی جلو زدم!

رئال: حتی وینیسیوس هم فروشی است!

لحظه به لحظه با نقل و انتقالات ایران

اعلام زمان نشست خبری کارترون و باقری

زمان و مقصد سفر استانی بعدی پزشکیان مشخص شد

واکنش ظریف به سوالی درباره مواضع اخیر قالیباف

26 دی، سالروز فرار شاه از ایران

امضای تفاهم‌نامه‌های مهم در سفر رئیس‌جمهور به تاجیکستان و روسیه

نحوه مواجهه و واکنش منافقین به دادگاه محاکمه‌شان چه بوده است؟

اسامی همراهان رئیس‌جمهور در سفر به تاجیکستان و روسیه اعلام شد

فرمانده سپاه: هرگز میدان را ترک نخواهیم کرد

دادخواست شکایت از خاندان پهلوی و دولت آمریکا رونمایی شد

ایران تجاوزات اخیر رژیم صهیونیستی به غزه را به شدت محکوم کرد

معاون وزیر کشور: باید به احزاب موافق و منتقد دولت نگاه یکسان داشته باشیم

نشاط‌ آوری را به‌ صورت جمعی و مشارکتی ایجاد کنیم/ ورزش‌ های باستانی سلامت را تامین و تضمین می‌کند

بازگشت اعتماد هنرمندان در دستور کار است

یوسف سلامی هم کفن دریافت کره بود!

نکوداشت زنده‌یاد «خسرو سینایی» در موزه سینما

امان از این صداوسیمای مرگ‌اندیشِ مرگ‌ستایِ بی‌ذوق!

منتظر چند غافلگیری در جشنواره موسیقی فجر باشید

«گادپوری» رپر ایرانی رکورد منتشر کردن ترک در یک سال رو داره!

ایران جزو چند کشور اول دنیا در مصرف آنتی‌بیوتیک

استفاده سخنگوی دولت از کلمه «هفتک» بجای «تیک»

وزیر علوم: تلاش داریم عوامل و مشکلاتی که باعث مهاجرت نخبگان می‌شود را کاهش دهیم

کلاهبرداری‌های جدید در بازار ریجستری گوشی‌های موبایل

دستیابی آمریکا به اولین سیگنال اینترنت کوانتومی بدون اختلال

وز تو جهان پر است و جهان از تو بی خبر

سرمقاله جوان/ ایران بدون پهلوی

سرمقاله رسالت/ قلب دنیای اسلام!

وزیر ارتباطات: شناسایی فروشندگان فیلترشکن در حوزه ماموریت ما نیست

اعتراف غیرمنتظره گوتی در مورد یامال

سرگردانی بوژوویچ و 2 استقلالی در کیش!

99% توپ از خط رد شده بود!

حرکات تکنیکی بازیکنان فولاد در تمرینات

خروج مهاجم صنعت نفت از پنجره بسته!

8 لحظه‌ای که فوتبالیست‌ها از سوی رؤسای جمهور مورد تقدیر قرار گرفتند!

کریم باقری و کارترون در اراک پاسخ می‌دهند

لاپورتا من و هواداران بارسا را ناامید کرد

رفتار جالب یامال؛ پوشاندن لوگوی رئال!

صفیری: داوران مردودی فعلا در اتاق VAR هم نخواهند بود

اعتراف سعودی‌ها به ضرر 400 میلیون یورویی از نیمار

واکنش اسلامی به اظهاراتی درخصوص ساخت بمب اتم: تصمیمات درباره دکترین هسته‌ای در راس کل نظام اتفاق می‌افتد