Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Ako zistiť , či ste to , čo bol zasiahnutý DOS útoku

obyčajný hacker má mnoho nástrojov , v taške , ktoré môžu byť použité pre celý rad nekalým účely proti jeho cieľu . Jedným z najjednoduchších a najčastejších útokov je " Denial of Service " útok . Existuje niekoľko spôsobov , ktoré hacker môže vykonávať tento útok , a to je dôležité , aby ste boli schopní rozpoznať , keď ste pod útokom DoS . Denail of Service

popretie účelu služby útoku je na to , aby server nepoužiteľný oprávnených užívateľov . Útočník dosiahne tento cieľ tým , že zaplaví server so žiadosťou o servis . To môže byť tak jednoduché , " Ping of Death " útok , alebo sofistikovanejšie útok ako " Syn - povodňami " útok . V druhom prípade , útočník pošle to , čo vyzerá ako legitímne požiadavky na otvoriť sedenie s cieľmi , ale útočník nikdy zakončuje súslednosť požiadavke , takže stovky či tisíce visí neúplné spojenie . Server beží z otvorených spojení a je prakticky " dole " do neúplného pripojenie time - outu .
Symptómy

Kým tam sú servisné narušenie iné ako útoky hackerov , tam sú niektoré príznaky sa zamerať na identifikáciu útoku DoS . Ak je vaša sieť je oveľa pomalší , než je obvyklé , webové stránky sú k dispozícii , alebo dostanete nadmerné množstvo nevyžiadanej pošty , môžete byť pod útokom DoS . Tie by mali oznámiť svoje siete prevádzkového personálu pri podozrení na takýto útok .
Intrusion Detection a prevencia

systémy detekcie prienikov sú konštrukcie na mieste anomálie v sieti na server správanie , a sú schopné špinenie DoS útokov . Network - based IDS sedieť na sieti a sledovať prevádzku , hľadá pre udalosti , ktoré sú mimo bežné . Host - based IDS sedieť na serveroch a dávajte pozor na anomálie v prevádzke servera alebo výkonu . Tieto systémy posielať upozornenia správcom siete pre ľudskú preskúmanie a intervencie . Systémy prevencie prienikov sú schopné detekovať rovnaké udalosti ako IDS , ale sú schopné prijať opatrenia zmariť útok , ako je napríklad vypnutie servera nadol alebo vypnutie pripojenia k internetu .
Firewally

Firewally filter prichádzajúce prevádzku do a ísť von z vašej siete . Firewall môže byť nakonfigurovaný tak , aby ignorovať určité pakety , ako je " ping " pakety , čo eliminuje " Ping of Death " možnosť voľby ako útok . Firewally môžu tiež byť nakonfigurovaný tak , aby ignorovať prevádzka z určitých IP adries alebo rozsahu , a môže byť tiež konfigurovaný s proxy servery pre skrytie vnútornej siete z celého sveta . To dáva svetu len svoju verejnú IP adresu zamerať , a správne nakonfigurovaný firewall , vaše vnútorné sieť je veľmi bezpečný .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené