ایران پرسمان

آخرين مطالب

جزئیاتی از کشف نوع جدیدی از حملات داس اقتصاد روز

جزئیاتی از کشف نوع جدیدی از حملات داس
  بزرگنمايي:

ایران پرسمان - ایسنا /محققان نوع جدیدی از حمله انکار سرویس (DoS) را کشف کرده‌اند که به عنوان حمله D(HE)at شناخته می‌شود و با کمترین تلاش مهاجم برای غلبه بر سرورها عمل می‌کند.
بارها اتفاق افتاده که برخی از وب‌سایت‌ها بر اثر حملات منع سرویس توزیع‌شده (DDOS) از دسترس خارج شوند. حملات دیداس به نحوی رخ می‌دهد که فرد مهاجم که قصد حمله به سرویسی را دارد، ترافیک بسیاری را که عمدتاً حاوی تقاضای کاذب است، روی یک سایت یا سرور می‌فرستد و باعث می‌شود آن سرویس‌دهنده دیگر نتواند جواب دهد و از کار بیفتد و یا از دسترس خارج شود.
حملات DDos یکی از خطرناک‌ترین حملاتی است که در بستر اینترنت انجام می‌شود. در واقع DDoS مخفف عبارت Distributed Denial of Service است و هدف از این حملات خراب کردن سرویس مورد نظر نیست، بلکه شبکه و سرور مورد نظر را وادار به ناتوانی در ارائه سرویس عادی با هدف قرار دادن پهنای باند شبکه یا اتصال پذیری می‌کند.
این حملات با ارسال بسته‌های داده به قربانی انجام می‌شود که شبکه یا ظرفیت پردازشی قربانی را غرق در بسته‌های اطلاعاتی می‌کند و مانع دستیابی کاربران و مشتریان به سرویس می‌شود. به صورت کلی زمانی یک حمله دیداس به سایت اتفاق می افتد که دسترسی به یک رایانه یا منبع شبکه عمداً در نتیجه کار مخرب به کاربر دیگری مسدود یا کاهش داده شود.
 شهریور سال گذشته یک آسیب‌پذیری در پروتکل HTTP/2 کشف شد که توسط مهاجمان برای انجام حملات DDoS با حجم بالا استفاده می‌شد. نکته قابل توجه این است که این آسیب باعث مصرف منابع و افزایش بار پردازشی سرورهای HTTP/2 شده و ممکن بود.

در همین رابطه اخیرا محققان نوع جدیدی از حمله انکار سرویس (DoS) را کشف کرده‌اند که به عنوان حمله D(HE)at شناخته می شود. این حمله از نیازهای محاسباتی پروتکل توافق کلید دیفی هلمن، به ویژه نوع زودگذر آن (DHE) با کمترین تلاش مهاجم برای غلبه بر سرورها بهره‌برداری می‌کند. پروتکل توافق کلید دیفی هلمن در یک کانال ناامن میان دو یا بیش‌تر موجودیت به منظور توافق طرفین برای رسیدن به یک کلید مشترک صورت می‌گیرد. موجودیت‌ها بعد از ساخت این کلید مشترک، از آن برای رمزگذاری و رمزگشایی پیام‌های مبادله شده خود استفاده می‌کنند.
این حمله به دلیل توانایی آن در گرم کردن بیش از حد CPU با وادار کردن قربانی به انجام محاسبات سنگین توان ماژولار است که در مبادله کلید Diffie-Hellman در پروتکل‌های رمزنگاری مانند TLS، SSH، IPsec و OpenVPN استفاده می‌شود.
براساس اعلام مرکز ماهر، در شرایط عادی، موجودیت‌های پروتکل توافق کلید دیفی هلمن عملیات محاسباتی مشابهی انجام می‌دهند. علاقه مندان برای آگاهی از جزئیات بیشتر می‌توانند به این لینک مراجعه کنند. طول توان، اعتبار سنجی کلید عمومی، اندازه پارامترها برخی از مواردی است که این حمله را تشدید می کند.
در پایان می‌توان گفت کارشناسان برای مقابله با این حمله روش هایی را توصیه می کنند.
به‌روزسانی پروتکل‌ها: برای مثال استفاده از پروتکل جدید TLS 1.3
پیکربندی کتابخانه‌ها: تنظیمات کتابخانه‌ها برای استفاده از نماهای کوچک‌تر و اندازه پارامترهای کوتاه‌تر
پیاده‌سازی محدودیت نرخ: محدودیت نرخ بر روی تعداد درخواست Handshake به سرور از طرف یک کلاینت مشخص
مانیتورینگ و هشداردهی: راه‌اندازی سیستم‌های مانیتورینگ برای تشخیص الگوهای ناهنجار مربوط به درخواست‌های Handshake که منجر به حمله خواهند شد.

لینک کوتاه:
https://www.iranporseman.ir/Fa/News/1163024/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

میانگین هزینه‌ سالانه‌ خانوارهای ایرانی اعلام شد

پدیده شگفت انگیز سیکلون گوزن‌های شمالی

درخشش چشم‌نواز شهاب‌ها‌‌ی پرساوشی برفراز کوهستان سبلان

گوناگون/ سازه مرموز در اروپا

زیباترین سواحل در هرمزگان

طبیعت زیبای زاگرس در منطقه اورامانت

عقاب شجاعی که چشمان قوچ را نوک زد!

گوناگون/ اعضای بدن نهنگ 23 تنی در بدن وزغ 7 میلی‌متری جا گرفت!

چگونگی شکل‌گیری رشته‌کوه هیمالیا از 88 میلیون سال پیش

4 گوشه دنیا/ اسرار مردان نمکی ایران باستان که 2500 سال پیش در معدن مومیایی شدند

گنج‌یاب‌ها کتیبه خط میخی در شمال غرب ایران را تخریب کردند

کشف ساختارهایی مرموز زیر سطح مریخ

سنگ از این سرگذشت دلتنگ است

گروسی: به‌زودی به تهران سفر می‌کنم

مخالفت خانواده‌های اسرای صهیونیستی با تعیین «گدعون ساعر» به عنوان وزیر جنگ

قیمت خرید تضمینی دانه‌های روغنی مشخص شد

عروسک‌های جذاب دیدنی و متفاوت

ماجرای عجیب‌وباورنکردنی که سال1988 برای هواپیمای درحال پرواز رخ داد

می‌دونستید در گذشته ما هم پلک سوم داشتیم؟

اگر بدانید اقیانوس‌ها چقد عمق دارند، وحشت زده خواهید شد!

نمایی از کبیرکوه در شهرستان دره شهر، ایلام

گوناگون/ پرنده‌ای عجیب که انتهای نوکش دندان دارد

یک سیستم ساده اما کاربردی برای غربال‌گری میوه

مقاومت پوست آناناس رو ببینید

رکورد جهانی شیرجه از ارتفاع 52.4 متری در سال 1984

میدونستید که چلغوز از کجا تهیه میشه؟

مقایسه ابعاد و اندازه زمین، زحل و مشتری

خَمِ ابرویِ توام، هیچ گشایشی نشد

رونمایی از پوستر جایزه جهانی «شهر شعر» / «همای زرین» بر شانه کدام شاعر خواهد نشست؟

دیدار نماینده ویژه پوتین با دبیر شورای عالی امنیت ملی برای پیگیری توافقات کریدوری

پزشکیان: برای تامین معیشت مردم، شب و روز نمی‌شناسیم

جدیدترین اظهارات گروسی درباره برنامه هسته‌ای ایران

عضو کمیسیون امنیت ملی: باید دست دولت را باز بگذاریم

سعید جلیلی: موضوع امروز کشور، تبدیل کردن زندان اوین به دانشگاه نیست

رئیس جدید مرکز ارتباطات مردمی نهاد ریاست‌ جمهوری منصوب شد

استقبال قائم‌مقام وزارت‌ خارجه نروژ از تمایل پزشکیان برای تعامل با کشورهای غربی

انتقاد تند خبرگزاری تسنیم به مجری نشست خبری رئیس‌جمهور: قرعه‌کشی، «نمایشی» بود

رئیس سازمان انرژی اتمی: تعداد بازرسان در ایران با هیچ کجا قابل مقایسه نیست

حمله موشکی از جنوب لبنان به شمال فلسطین اشغالی

اوکراین ارتباط با عامل سوءقصد علیه ترامپ را رد کرد

مسئله بچه‌های مسئولین

حمله «جوان» به «فراستی»: مسعود جان! سفره امریکا چرب‌تر بود؟!

آدم‌کشی با اسلحه

گزارش «سازندگی» درباره حضور مهاجران افغانستانی‌ در تهران

تفنگ‌های حقیقی و خواهرهای دلتنگ

ادعایی درباره یک فرد جدید در ماجرای وام‌های نجومی

انتقاد وزیر اقتصاد از بدقولی روسیه برای سرمایه‌گذاری در ایران

لحظه طلوع خورشید بر فراز دماوند

ماشین لباسشویی سنتی در رومانی

گوناگون/ لمس «انگشت مرگ» کشنده است