Tìm hiểuvềDDos Attack
Q viết bài này chỉ là để các bạn có khái niệm (concept) mà thôi, trong bài này Q sẽ không
viết về những tools, step by step,và những chi tiết cho việc thực hiện DDoSAttack là vì
attack vào bất cứ máy cá nhân hay mạng máy tính nào đều là phạm pháp ( trừ khi tự tấn
công máy của mình để học hỏi)
-DDoS ( Distributed Denial of Service) là môt trong nhửng cách tấn công mang máy tính
thường được các Hacker sử dụng.Vì nó dễ dàng phá vỡ sự liên lạc của mang vi tính hơn
là xâm nhập vào mạng để lấy cắp information.
- Các kiễu của DoS Attack.
- Bandwidth Consumption.
Phần lớn các cuộc tấn công của DoS là dùng cách này.Cơ bản là Hacker sẽ tàn phá đường
truyền (bandwidth) của mạng máy tính bằng cách tấn công từ xa (remotely). Dây là 2
cách căn bản (basic) của kiểu tấn công này.
-1
Hacker sẽ làm ngập (flood) sự kết nối của mạng bằng một đường truyền mạnh hơn bằng
cách gữi những đòi hỏi (request) tới mạng bị tấn công. thí dụ Hacker sẽ dùng đường
truyền T1 (1.544M) hay mạnh hơn để tấn công mạng dùng 56k hoặc 128k.
-2
Hacker sẽ dủng amplify DoS attack, có nghĩa là Hacker sẽ liên kết nhiều mạng có đường
truyền yếu để tấn công một mạng mạnh hơn. Thi dụ Hacker chỉ có mạng 56k nhưng
muốn tấn công mạng T1, thì Hacker sẽ gữi một request giả mạo mang tên của mạng mà
hacker muốn tấn công đến nhiều mạng khác, khi nhiều mạng trả request đó cùng một lúc
thì sẽ làm ngập mạng mà Hacker muốn tấn công.
Kiểu tấn công Bandwidth Consumption này rất nguy hiểm vì phần đông những Hacker
biết sử dụng cách này đều là giỏi và họ biết cách lừa đảo để che giấu địa chỉ của họ
(spoof their source address) làm cho việc truy tìm rất khó khăn. Và họ có thể tấn công ở
bất cứ nơi nào mà không cần có đường truyền mạnh, thí dụ Hacker có thể dùng mang 56k
ở bất cứ quốc gia nào, giả mạo request của Yahoo để gứi tới Microsoft và AOL khi
Microsoft và AOL reply lại cho Yahoo vì đường truyền của MS và AOL quá mạnh nên
làm ngập (flood) Yahoo khiến cho Yahoo bị tê liệt, nhưng khi FBI điều tra những source
address gửi đến cho Yahoo thì chỉ thấy nhừng address được gửi từ MS và AOL.
Q viết thử một phần nếu các bạn thích thì sẽ viết thêm.
Thân
. Tìm hiểu về DDos Attack
Q viết bài này chỉ là để các bạn có khái niệm (concept) mà thôi, trong bài này Q sẽ không
viết về những tools,. thực hiện DDoS Attack là vì
attack vào bất cứ máy cá nhân hay mạng máy tính nào đều là phạm pháp ( trừ khi tự tấn
công máy của mình để học hỏi)
-DDoS (