[align=right]همانطور که میدانید امروزه حملات DoS/DDoS یکی از مشکلات پیش روی هر وبمستر و در سطح بالاتر، معضل پیش روی مدیران سرورها می باشد.
امروزه هر فردی به راحتی میتواند با استفاده از نرم افزارها و ابزارهای آماده، یک حمله DoS/DDoS را ترتیب دهد. استفاده از این ابزارها حتی برای افراد مبتدی نیز بسیار آسان است.
این ابزارها با ارسال درخواست های متعدد TCP ، UDP و HTTP باعث Overload سرور و در نهایت خارج شدن سرور از دسترس می شود.
بنابراین ایجاد سدّی در مقابل این حملات، یکی از مهمترین وطایف مدیر یک سرور است که عمل نکردن به آن باعث ایجاد خسارات زیادی خواهد شد.
البته لازم به ذکر است که نرم افزارهایی که در جهت مقابله با حملات DoS/DDoS ارائه می شوند جوابگوی حملات سنگین نخواهند بود و به طور کلی نمی توان استفاده از فایروال نرم افزاری را راه حل مناسبی برای مقابله با حملات سنگین دانست.
به طور کلی، حملات تکذیب سرویس به سه دسته تقسیم می شوند :
در این آموزش، شما با اسکریپت DoS Deflate آشنا خواهید شد. اسکریپتی که در شما را در مقابله با حملات Application Layer یاری می نماید.
DoS Deflate اسکریپتی کاربردی بر پایه bash بوده که با استفاده از دستور netstat ، IP هایی که در حال برقراری ارتباط با سرور هستند را رهگیری و نظارت می کند. چنانچه اسکریپت تشخیص دهد که یک IP در حال برقراری کانکشن با سرور، بیش از تعداد کانکشن های مجاز تعریف شده میباشد، به صورت خودکار آن IP را توسط APF و یا IPTables ( که در تنظیمات برنامه قابل تغییر است ) بلاک می کند.
در قسمت بعد مراحل نصب و کانفیگ این اسکریپت را برای شما شرح خواهیم داد.
[/align]
امروزه هر فردی به راحتی میتواند با استفاده از نرم افزارها و ابزارهای آماده، یک حمله DoS/DDoS را ترتیب دهد. استفاده از این ابزارها حتی برای افراد مبتدی نیز بسیار آسان است.
این ابزارها با ارسال درخواست های متعدد TCP ، UDP و HTTP باعث Overload سرور و در نهایت خارج شدن سرور از دسترس می شود.
بنابراین ایجاد سدّی در مقابل این حملات، یکی از مهمترین وطایف مدیر یک سرور است که عمل نکردن به آن باعث ایجاد خسارات زیادی خواهد شد.
البته لازم به ذکر است که نرم افزارهایی که در جهت مقابله با حملات DoS/DDoS ارائه می شوند جوابگوی حملات سنگین نخواهند بود و به طور کلی نمی توان استفاده از فایروال نرم افزاری را راه حل مناسبی برای مقابله با حملات سنگین دانست.
به طور کلی، حملات تکذیب سرویس به سه دسته تقسیم می شوند :
- Application Layer DDOS attack
- Protocol DOS attack
- Volume based DOS attack
در این آموزش، شما با اسکریپت DoS Deflate آشنا خواهید شد. اسکریپتی که در شما را در مقابله با حملات Application Layer یاری می نماید.
DoS Deflate اسکریپتی کاربردی بر پایه bash بوده که با استفاده از دستور netstat ، IP هایی که در حال برقراری ارتباط با سرور هستند را رهگیری و نظارت می کند. چنانچه اسکریپت تشخیص دهد که یک IP در حال برقراری کانکشن با سرور، بیش از تعداد کانکشن های مجاز تعریف شده میباشد، به صورت خودکار آن IP را توسط APF و یا IPTables ( که در تنظیمات برنامه قابل تغییر است ) بلاک می کند.
در قسمت بعد مراحل نصب و کانفیگ این اسکریپت را برای شما شرح خواهیم داد.
[/align]
نظر