راه ترقی

آخرين مطالب

جزئیاتی از کشف نوع جدیدی از حملات داس اقتصاد

جزئیاتی از کشف نوع جدیدی از حملات داس
  بزرگنمايي:

راه ترقی - ایسنا /محققان نوع جدیدی از حمله انکار سرویس (DoS) را کشف کرده‌اند که به عنوان حمله D(HE)at شناخته می‌شود و با کمترین تلاش مهاجم برای غلبه بر سرورها عمل می‌کند.
بارها اتفاق افتاده که برخی از وب‌سایت‌ها بر اثر حملات منع سرویس توزیع‌شده (DDOS) از دسترس خارج شوند. حملات دیداس به نحوی رخ می‌دهد که فرد مهاجم که قصد حمله به سرویسی را دارد، ترافیک بسیاری را که عمدتاً حاوی تقاضای کاذب است، روی یک سایت یا سرور می‌فرستد و باعث می‌شود آن سرویس‌دهنده دیگر نتواند جواب دهد و از کار بیفتد و یا از دسترس خارج شود.
حملات DDos یکی از خطرناک‌ترین حملاتی است که در بستر اینترنت انجام می‌شود. در واقع DDoS مخفف عبارت Distributed Denial of Service است و هدف از این حملات خراب کردن سرویس مورد نظر نیست، بلکه شبکه و سرور مورد نظر را وادار به ناتوانی در ارائه سرویس عادی با هدف قرار دادن پهنای باند شبکه یا اتصال پذیری می‌کند.
این حملات با ارسال بسته‌های داده به قربانی انجام می‌شود که شبکه یا ظرفیت پردازشی قربانی را غرق در بسته‌های اطلاعاتی می‌کند و مانع دستیابی کاربران و مشتریان به سرویس می‌شود. به صورت کلی زمانی یک حمله دیداس به سایت اتفاق می افتد که دسترسی به یک رایانه یا منبع شبکه عمداً در نتیجه کار مخرب به کاربر دیگری مسدود یا کاهش داده شود.
 شهریور سال گذشته یک آسیب‌پذیری در پروتکل HTTP/2 کشف شد که توسط مهاجمان برای انجام حملات DDoS با حجم بالا استفاده می‌شد. نکته قابل توجه این است که این آسیب باعث مصرف منابع و افزایش بار پردازشی سرورهای HTTP/2 شده و ممکن بود.

در همین رابطه اخیرا محققان نوع جدیدی از حمله انکار سرویس (DoS) را کشف کرده‌اند که به عنوان حمله D(HE)at شناخته می شود. این حمله از نیازهای محاسباتی پروتکل توافق کلید دیفی هلمن، به ویژه نوع زودگذر آن (DHE) با کمترین تلاش مهاجم برای غلبه بر سرورها بهره‌برداری می‌کند. پروتکل توافق کلید دیفی هلمن در یک کانال ناامن میان دو یا بیش‌تر موجودیت به منظور توافق طرفین برای رسیدن به یک کلید مشترک صورت می‌گیرد. موجودیت‌ها بعد از ساخت این کلید مشترک، از آن برای رمزگذاری و رمزگشایی پیام‌های مبادله شده خود استفاده می‌کنند.
این حمله به دلیل توانایی آن در گرم کردن بیش از حد CPU با وادار کردن قربانی به انجام محاسبات سنگین توان ماژولار است که در مبادله کلید Diffie-Hellman در پروتکل‌های رمزنگاری مانند TLS، SSH، IPsec و OpenVPN استفاده می‌شود.
براساس اعلام مرکز ماهر، در شرایط عادی، موجودیت‌های پروتکل توافق کلید دیفی هلمن عملیات محاسباتی مشابهی انجام می‌دهند. علاقه مندان برای آگاهی از جزئیات بیشتر می‌توانند به این لینک مراجعه کنند. طول توان، اعتبار سنجی کلید عمومی، اندازه پارامترها برخی از مواردی است که این حمله را تشدید می کند.
در پایان می‌توان گفت کارشناسان برای مقابله با این حمله روش هایی را توصیه می کنند.
به‌روزسانی پروتکل‌ها: برای مثال استفاده از پروتکل جدید TLS 1.3
پیکربندی کتابخانه‌ها: تنظیمات کتابخانه‌ها برای استفاده از نماهای کوچک‌تر و اندازه پارامترهای کوتاه‌تر
پیاده‌سازی محدودیت نرخ: محدودیت نرخ بر روی تعداد درخواست Handshake به سرور از طرف یک کلاینت مشخص
مانیتورینگ و هشداردهی: راه‌اندازی سیستم‌های مانیتورینگ برای تشخیص الگوهای ناهنجار مربوط به درخواست‌های Handshake که منجر به حمله خواهند شد.

لینک کوتاه:
https://www.rahetaraghi.ir/Fa/News/944267/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

عضو اتاق تهران: یک لنج به اندازه تولید سه ماه یک کارخانه، پارچه بدون تعرفه وارد می‌کند

مذاکره وزیر نفت با مقام‌های روسی در بخش انرژی

جزئیات شرایط جدید واردات خودرو ابلاغ شد

واردات برنج 26 درصد کاهش یافت

فرزین: بازار فوروارد و سلف‌فروشی ارز را راه‌اندازی خواهیم کرد

عبدالعلی زاده: طرح شهر مولد می‌تواند در آینده کشور تغییرات شگرفی ایجاد کند

وقفه بی‌ موقعی که کار دست رئال داد

دلیل عصبانیت گواردیولا از اورتگا: چرا کارت نگرفتی!

داور VAR سوپرجام مشخص شد

واکنش عرب‌ براقی به حذف موقت هفت داور مشهور

دو نفر از لیست خیبر مازاد شدند

‏آموریم: انتظار از یونایتد باید جام بردن باشد

مدافع نساجی سرباز شد!

بالاخره مشخص شد؛ تاریخ بازگشت بارسا به نوکمپ

استقبال وحشتناک؛ بلیت سوپرجام تمام شد!

جوکوویچ باز هم تاریخ‌ ساز شد

چرا کلوپ از مربیگری دست کشید؟

رئیس‌جمهور وارد شهر دوشنبه شد

جزئیات موافقت‌نامه جامع ایران و روسیه از زبان سفیر ایران در مسکو

حضور قالیباف در جمع معتکفین نوجوان

رئیس مجلس فردا به اتیوپی سفر می‌کند

دبیر پیشین شورای عالی انقلاب فرهنگی: نسل جوان که از کنار ما رد می‌شود مسخره می‌کنند

2 فیلم جشنواره فجر تست فنی شدند

اجرای موسیقی «اینتراستلار» با سازهای منحصر به فرد

گادپوری نسل چند رپ فارسی است؟

علت بروز بسیاری از تصادفات پایتخت مشخص شد

بررسی عوامل ریزش مخاطب صدا و سیما

آتش‌سوزی یک منزل مسکونی با 6 مصدوم

آزادی 2465 زندانی واجد شرایط به مناسبت روز پدر

انتشار تصاویر شهدای سانحه هوایی هواپیمای فراجا

کمتر از 12 ساعت تا پرتاب قدرتمندترین موشک جهان

خواندن رباعی زیبا از علی اسفندیاری توسط صادق شیخ زاده

آرامش به بازار روغن باز می‌گردد

کی پلاس، بازیگر مهم ارتقا سطح کیفی ساختمان کشور / 2 خبر خوب برای فعالان صنعت ساخت و ساز

امضای 13 تفاهم‌نامه همکاری میان ایران و تاجیکستان در نشست فعالان اقتصادی دو کشور

توافق دولت عراق با شرکت انگلیسی درخصوص توسعه چهار میدان نفتی

زمان بندی واگذاری سهام متعلق به صندوق‌های بازنشستگی اعلام شد+جدول

بازدید شبانه کواراتسخلیا از دیوارنگاره معروف مارادونا در ناپل، پیش از سفر به پاریس

بایرن مونیخ یک خرید جدید را اعلام کرد

قطعی شدن برگزاری سوپرجام با VAR

حمایت کمیته ملی المپیک از برنامه‌های انجمن بیس‌بال

حضور احتمالی کولو موانی در بازی یوونتوس - میلان

تعلیق 6 نفر از خاطیان در درگیری مسابقات کشتی

نزاع فامیلی مانع اعزام فرنگی‌ کار ایران به کرواسی

بقائی: سفر رئیس جمهور به تاجیکستان رویدادی تاریخی است

انتقاد دبیر شورای عالی انقلاب فرهنگی از هزینه‌های غیرضروری سفرهای خارجی مسئولان

معاون اجرایی رئیس‌جمهور: با هر کشوری که زور نگوید و عادلانه رفتار کند، «مذاکره می‌کنیم»

همراهان رئیس‌جمهور در دو سفر تاجیکستان و روسیه چه کسانی هستند؟

تیکه سلمان به نورالدین شب عروسی شیرین

عشق نداریم, فقط یک قرارداد