ایران پرسمان

آخرين مطالب

جزئیاتی از کشف نوع جدیدی از حملات داس اقتصاد روز

جزئیاتی از کشف نوع جدیدی از حملات داس
  بزرگنمايي:

ایران پرسمان - ایسنا /محققان نوع جدیدی از حمله انکار سرویس (DoS) را کشف کرده‌اند که به عنوان حمله D(HE)at شناخته می‌شود و با کمترین تلاش مهاجم برای غلبه بر سرورها عمل می‌کند.
بارها اتفاق افتاده که برخی از وب‌سایت‌ها بر اثر حملات منع سرویس توزیع‌شده (DDOS) از دسترس خارج شوند. حملات دیداس به نحوی رخ می‌دهد که فرد مهاجم که قصد حمله به سرویسی را دارد، ترافیک بسیاری را که عمدتاً حاوی تقاضای کاذب است، روی یک سایت یا سرور می‌فرستد و باعث می‌شود آن سرویس‌دهنده دیگر نتواند جواب دهد و از کار بیفتد و یا از دسترس خارج شود.
حملات DDos یکی از خطرناک‌ترین حملاتی است که در بستر اینترنت انجام می‌شود. در واقع DDoS مخفف عبارت Distributed Denial of Service است و هدف از این حملات خراب کردن سرویس مورد نظر نیست، بلکه شبکه و سرور مورد نظر را وادار به ناتوانی در ارائه سرویس عادی با هدف قرار دادن پهنای باند شبکه یا اتصال پذیری می‌کند.
این حملات با ارسال بسته‌های داده به قربانی انجام می‌شود که شبکه یا ظرفیت پردازشی قربانی را غرق در بسته‌های اطلاعاتی می‌کند و مانع دستیابی کاربران و مشتریان به سرویس می‌شود. به صورت کلی زمانی یک حمله دیداس به سایت اتفاق می افتد که دسترسی به یک رایانه یا منبع شبکه عمداً در نتیجه کار مخرب به کاربر دیگری مسدود یا کاهش داده شود.
 شهریور سال گذشته یک آسیب‌پذیری در پروتکل HTTP/2 کشف شد که توسط مهاجمان برای انجام حملات DDoS با حجم بالا استفاده می‌شد. نکته قابل توجه این است که این آسیب باعث مصرف منابع و افزایش بار پردازشی سرورهای HTTP/2 شده و ممکن بود.

در همین رابطه اخیرا محققان نوع جدیدی از حمله انکار سرویس (DoS) را کشف کرده‌اند که به عنوان حمله D(HE)at شناخته می شود. این حمله از نیازهای محاسباتی پروتکل توافق کلید دیفی هلمن، به ویژه نوع زودگذر آن (DHE) با کمترین تلاش مهاجم برای غلبه بر سرورها بهره‌برداری می‌کند. پروتکل توافق کلید دیفی هلمن در یک کانال ناامن میان دو یا بیش‌تر موجودیت به منظور توافق طرفین برای رسیدن به یک کلید مشترک صورت می‌گیرد. موجودیت‌ها بعد از ساخت این کلید مشترک، از آن برای رمزگذاری و رمزگشایی پیام‌های مبادله شده خود استفاده می‌کنند.
این حمله به دلیل توانایی آن در گرم کردن بیش از حد CPU با وادار کردن قربانی به انجام محاسبات سنگین توان ماژولار است که در مبادله کلید Diffie-Hellman در پروتکل‌های رمزنگاری مانند TLS، SSH، IPsec و OpenVPN استفاده می‌شود.
براساس اعلام مرکز ماهر، در شرایط عادی، موجودیت‌های پروتکل توافق کلید دیفی هلمن عملیات محاسباتی مشابهی انجام می‌دهند. علاقه مندان برای آگاهی از جزئیات بیشتر می‌توانند به این لینک مراجعه کنند. طول توان، اعتبار سنجی کلید عمومی، اندازه پارامترها برخی از مواردی است که این حمله را تشدید می کند.
در پایان می‌توان گفت کارشناسان برای مقابله با این حمله روش هایی را توصیه می کنند.
به‌روزسانی پروتکل‌ها: برای مثال استفاده از پروتکل جدید TLS 1.3
پیکربندی کتابخانه‌ها: تنظیمات کتابخانه‌ها برای استفاده از نماهای کوچک‌تر و اندازه پارامترهای کوتاه‌تر
پیاده‌سازی محدودیت نرخ: محدودیت نرخ بر روی تعداد درخواست Handshake به سرور از طرف یک کلاینت مشخص
مانیتورینگ و هشداردهی: راه‌اندازی سیستم‌های مانیتورینگ برای تشخیص الگوهای ناهنجار مربوط به درخواست‌های Handshake که منجر به حمله خواهند شد.

لینک کوتاه:
https://www.iranporseman.ir/Fa/News/1163024/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

روایت رسانه اسرائیلی از منشاء پیجرهای بمب‌گذاری شده (زیرنویس فارسی)

روایت رسانه اسرائیلی از منشاء پیجرهای بمب‌گذاری شده

سازمان ملل: انفجار پیجرها در لبنان نقض قوانین حقوق بشر است

استاندار جوان و اهل تسنن کردستان را بشناسید

تاکید عراقچی بر علاقمندی ایران برای گسترش همه‌جانبه روابط بین تهران و کاراکاس

واکنش جلیلی به انفجارهای تروریستی لبنان

کمالوندی: طرفین مقابل در برجام در اجرای تعهدات کوتاهی می‌کنند

واکنش داماد روحانی به ادعای جنجالی درباره نقشش در خرید پیجرها در لبنان

استفاده از پیجر در ایران هم هست؟

تکذیب یک دروغ علیه سرپرست اداره کل سخنگوی دولت پزشکیان

متلک مقام ارشد طالبان به مخالفان

سی ان ان: آمریکا در جریان عملیات اسرائیل در لبنان قرار داشت

تصویب قطعنامه پایان اشغالگری اسرائیل در سازمان ملل

مجارستان دخالت در ساخت پیجرهای منفجر شده را رد کرد

تلاش تازه برنی سندرز، سناتور آمریکایی برای محدودسازی فروش تسلیحات آمریکایی به اسرائیل

پولیتیکو: حماس و رژیم اسرائیل با 90 درصد متن توافق آتش بس موافقت کرده اند

وبسایت نزدیک به جلیلی: عملکرد دولت پزشکیان شبیه رفتار آمریکا در اوایل دهه 2000 میلادی است

چرا اسرائیل اکنون حمله تروریستی علیه لبنان را انجام داد؟

از ملا نصرالدین تا نبویان؛ دروغ اولی خنده‌دار بود و دومی فلاکت‌بار

احمق های شیعه چگونه تبری را از ما گرفتند؟

کلیپی جالب از حفظ تعادل اجسام

پنجره‌ای جالب مربوط به سال 1912

یک‌نمایش زیبا و موزیکال

سلطان جنگل با خانواده رفته گردش

مرموز ترین نقاشی های تاریخ جهان

پرنده بهشتی؛ شگفتی سلطنتی جنگل های پاپوآ گینه نو

نظر هوش مصنوعی درباره مسلمان شدن برای زندگی بهتر

من نخواهم ایستاد رو به روی تو!

«سید شهاب‌الدین طباطبایی» در دولت پزشکیان پُست گرفت

تصاویری از ژست و تیپ پزشکیان در پاستور

دریادار سیاری: اگر صلح می‌خواهیم باید آماده جنگ باشیم

جدیدترین اظهارات ولیعهد سعودی درباره ارتباط با رژیم صهیونیستی

روزنامه اصولگرا: چرا استخدام واژگان رئیس‌جمهور مهم است؟

تکانه‌های سخت در سیاست اسرائیل

عصبانیت اصولگرایان از پزشکیان

همه برای جنگ در منطقه آماده می شوند

حمله اصولگراها به «پزشکیان» با اسم رمز فتنه و اغتشاش

خرید قسطی کیف نوت بوک و کوله پشتی با تخفیف ویژه

حراج پاییزی شمش طلا از اول مهر

دلیل گرانی طلا چه بود؟

صداهایی از طبیعت که هرگز نمی‌شنویم

قُرَیش چه کارهایی برای از میان برداشتن پیامبر اکرم (ص) و اسلام انجام داد؟

طنز/ بقیه پول کذایی

لحظه زیبای شکار سنجاقک توسط قورباغه

بندبازی بین آسیا و اروپا

تصاویر تکان دهنده از لحظه آدم ربایی در لندن

عجیب‌ترین و خوش‌رنگ ترین ماهی دنیا!

شگفتی های درمانی درخت خون اژدها

یک رستوران معروف با مجسمه های فرشته

صبحی زیبا در تایلند