Follow us on Twitter Follow us on Facebook Watch us on YouTube





العودة   development-point > [ أقسام حماية واختراق المواقع والسيرفرات ] > قسم اختراق المواقع والسيرفرات

الملاحظات


شرح حجب الخدمة , ddos attack

السلام عليكم ورحمة الله ماذا يقصد بهجمات الحرمان من الخدمات (DOS Attacks) ؟ هي هجمات تتم عن طريق إغراق المواقع بسيل من البيانات غير اللازمة يتم

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم منذ /01-17-2013, 11:31 PM   #1
EDZw4sS!m
.:: V.I.B ::.

الصورة الرمزية EDZw4sS!m

EDZw4sS!m غير متواجد حالياً

 رقم العضوية : 20
 تاريخ التسجيل : Oct 2012
 الجنس : ~ ذكر
 البلد : #تونسي & مكشخ حربي#
 المشاركات : 617
 إهتمامك : spam
 النقاط : 80
 قوة التقييم : EDZw4sS!m will become famous soon enough

شكراً: 0
تم شكره 3 مرة في 3 مشاركة
Smile شرح حجب الخدمة , ddos attack

شرح حجب الخدمة , ddos attack showthread.php?t=540
شرح حجب الخدمة , ddos attack showthread.php?t=540
السلام عليكم ورحمة الله

ماذا يقصد بهجمات الحرمان من الخدمات (DOS Attacks) ؟

هي هجمات تتم عن طريق إغراق المواقع بسيل من البيانات غير اللازمة يتم إرسالها عن طريق أجهزة مصابة ببرامج(في هذه الحالة تسمى DDOS Attacks) تعمل نشر هذ الهجمات بحيث يتحكم فيها القراصنة والعابثين الإلكترونيين لمهاجمة الشبكة (الإنترنت)عن بعد بإرسال تلك البيانات إلى المواقع بشكل كثيف مما يسبب بطء الخدمات أو زحاماً مرورياً بهذه المواقع ويسبب صعوبة وصول المستخدمين لها نظراً لهذا الزحام, خصوصاً وأنه يبدو، وباعتراف الكثير من خبراء الأمن على الشبكة، وكأنه لا يوجد علاج في الوقت الحالي لهذا الأسلوب في الهجوم على مواقع الشبكة (الإنترنت)، وعلى هذا الأساس فإن هذا النوع من الهجمات يُدعى في بعض الأوساط "بإيدز الإنترنت".ويتم هذا الهجوم بدون كسر ملفات كلمات السر أو سرقة البيانات السرية، هجمات حجب الخدمة تتم ببساطه بان يقوم المهاجم بإطلاق أحد البرامج التي تزحم المرور للموقع الخاص بك وبالتالي تمنع أي مستخدم آخر من الوصول إليه. وبشكل عام تتواجد مثل هذه الهجمات منذ أعوام إلا أن قوتها الآن أصبحت أكبر من أي فترة مضت، كما أنها وصلت إلى مرحلة من النضج بحيث تستهدف أهدافًا محددة ومقصودة لأغراض تجارية. هذا وتذكر شركة سمانتك المتخصصة في الأمن الإلكتروني أن متوسط عدد هجمات الحرمان من الخدمة وصل إلى 927 هجمة في النصف الأول من عام 2004 بزيادة قدرها 679% عنها في النصف الثاني من عام 2004.


أنواع (طرق) هجمات الحرمان من الخدمة ؟

هجمات Ping Of Death و Teardrop

هناك ثلاثة أنواع من هجمات حجب الخدمة (denial-of-service attack) :

* الهجمات التي تستغل خطأ برمجي Bug في بناء TCP/IP

* الهجمات التي تستغل تقصير في مواصفات TCP/IP

* الهجمات التي تعيق المرور في شبكتك حتى لا تستطيع أي بيانات ان تصل إليها أو تغادرها.


و الهجمتان المميتتان المشهوران بينج الموت Ping Of Death والهجمه الدمعة Teardrop، يصنفان مع النوع الأول.فهجمه Ping Of Death تستخدم أي برنامج Ping لتخلق حزمه IP تتعدى الحد الأقصي (65536 بايت) من البانات المسموح بها لحزمة IP.و تلك الحزمة بإرسالها إلى اي نظام من الممكن لهذا النظام ان ينهار أو يتوقف عن العمل أو يعيد التشغيل من تلقاء نفسه. وتلك الهجمة ليست بجديده وكل منتجي أنظمة التشغيل قاموا بعلاجها. أما عن الهجمه Teardrop فهي تستغل ضعف في إعادة تجميع اجزاء حزمة ال IP. خلال رحلتها في الشبكة (الأنترنت)،تقسم حزمة ال IP إلى اجزاء اصغر.و كل جزء يبدوا مثل الحزمه الأصلية ما عدا أنه يحتوي على حقل يقول -كمثال- "هذا الجزء يحمل البايتات من 600 إلى 800 من الحزمة الأصلية غير المجزئه". هجمة Teardrop تخلق حزمة IP مجزئة ولكنها متداخلة Overlapped في محتويات حقل تعريف هذا الجزء. وعندما يتم تجميع تلك الحزمه من جديد بعض الأنظمة قد تنهار وبعضها يتوقف عن العمل وبعضها قد يعيد تشغيلة من تلقاء نفسه.

هجمة إغراق UDP ؟

أغراق UDP أو User Datagram Protocol flood أيضا تتم بربط نظامين ببعض. بالخداع Spoofing ،هجمة إغراق UDP تتم بالسيطرة على خدمة charger لأحد النظامين ،و تلك الخدمة لأغراض اختبارية تقوم بتوليد سلسلة من الحروف Characters لكل حزمة تستقبلها ،مع خدمة الصدى UDP echo للنظام الاخر، والتي تردد كالصدى كل حرف تستقبله كمحاولة لاختيار برامج الشبكه.و نتيجة لهذا الربط يتم تبادل سيل لا يتوقف من البيانات العقيمة بين النظامين. و لكي تمنع هجمة إغراق UDP ،يمكنك اما ان توقف عمل كل خدمات UDP لكل جهاز على شبكتك ،أو من الأسهل أن تعد حائط النيران Firewall الخاص بك لتنقية كل طلبات UDP. وبما أن UDP صمم لعمل التشخيصات الداخلية ،يمكنك غالبا الاستمرار بتجاهل طلبات UDP من مجتمع الإنترنت.و لكنك لو حجبت كل خدمات UDP ،ستصد بالتالي بعض التطبيقات الجيدة والمعتمده على UDP مثل RealAudio.


الحماية من هجمات الحرمان من الخدمة ؟

تتم الحماية من هذه الهجمات عن طريق برامج أو أجهزة جدران نارية لكي تمنع وصول الحزم إلى النظام.

ما هو نظام (Dos.deny) ؟

نظام الحماية Dos.deny هو نظام مخصص لاكتشاف هجمات الحرمان من الخدمة DOS والتصدي لها ومنعها من التأثير على أداء المخدمات أو المواقع التي تسعمل هذا النظام، ولمن لا يعرف ما هي عمليات الحرمان من الخدمة، فهي قيام شخص باستهداف موقع ما وذلك بإرسال قدر هائل من طلبات التصفح HTTP Request بغرض منع الموقع من العمل بشكل سليم أو إبطاء عمل الموقع، أو حتى الإطاحة بشكل كامل بخادوم الموقع بحيث يقف نظام الخادوم (Apache / IIS...) عن العمل نهائيا جراء الكم الهائل من أوامر التصفح.



كيف يعمل نظام Dos.deny ؟

عن طريق إضافة سطر واحد إلى ملفات موقعك، سيكون بإمكان النظام قراءة رقم الأي بي (IP) لكل زائر، وعن طريق تخزين هذه الأرقام وتتبعها وفقاً لخوارزمية معينه سيكون بمقدور النظام اكتشاف عمليات الحرمان من الخدمة وذلك بضوابط يمكن لمدير الموقع التحكم بها من خلال لوحة التحكم، بمعنى أنه يمكنك تحديد كم عدد المحاولات والفترة التي تقع فيها هذه المحاولات، والتي على أساسها يمكن الحكم ان هذا الأي بيIP)) يقوم بهجمة للحرمان من الخدمة ! عندها سيقوم النظام بالكتابة في ملفات من نوع.htaccess وذلك لمنع ذلك IP من الوصول إلى موقعك (أو أجزاء من موقعك تستطيع تحديدها أيضا(

هل يدعم هذا النظام هجمات الحرمان من الخدمة الموزعة (DDOS) ؟

ليس بشكل كامل.. لن يستطيع هذا النظام الحماية من هجمات الحرمان من الخدمة الموزعه ddos إذا كانت الهجمات تتم عن طريق عدد كبير جدا من أرقام الأي بي، اما إذا كانت الهجمه تتم عن طريق عدد محدود من أرقام الأي بي، فمن خلال ضبط الإعدادات بشكل أكثر صرامة سيكون بمقدورك إيقاف أو الحد من هذه العمليات بشكل كبير.



avp p[f hgo]lm < ddos attack






  رد مع اقتباس
قديم منذ /01-18-2013, 04:43 AM   #2
saboteur
Super Hacker

الصورة الرمزية saboteur

saboteur غير متواجد حالياً

 رقم العضوية : 39
 تاريخ التسجيل : Oct 2012
 الجنس : ~ ذكر
 المشاركات : 460
 النقاط : 403
 قوة التقييم : saboteur is just really nicesaboteur is just really nicesaboteur is just really nicesaboteur is just really nicesaboteur is just really nice

شكراً: 2
تم شكره 5 مرة في 4 مشاركة
افتراضي رد: شرح حجب الخدمة , ddos attack

بارك الله فيك اخي الفاضل
شرح كافي ووافي
شكرا لك علي ماتقدمة لنا من هجوم الدوس
ننتظر المزيد من ابداعك
جاري التقييم ان امكن






  رد مع اقتباس
قديم منذ /01-18-2013, 02:16 PM   #3
EDZw4sS!m
.:: V.I.B ::.

الصورة الرمزية EDZw4sS!m

EDZw4sS!m غير متواجد حالياً

 رقم العضوية : 20
 تاريخ التسجيل : Oct 2012
 الجنس : ~ ذكر
 البلد : #تونسي & مكشخ حربي#
 المشاركات : 617
 إهتمامك : spam
 النقاط : 80
 قوة التقييم : EDZw4sS!m will become famous soon enough

شكراً: 0
تم شكره 3 مرة في 3 مشاركة
افتراضي رد: شرح حجب الخدمة , ddos attack

مشكور عل المرور حبيبي سابوتر






  رد مع اقتباس
قديم منذ /02-09-2013, 03:12 PM   #4
GENERAL BAGHDAD
.:: King Of Security ::.

الصورة الرمزية GENERAL BAGHDAD

GENERAL BAGHDAD غير متواجد حالياً

 رقم العضوية : 43
 تاريخ التسجيل : Oct 2012
 الجنس : ~ ذكر
 البلد : عہٰراقـہٰي و آفـہٰتہٰخہٰر
 المشاركات : 393
 النقاط : 69
 قوة التقييم : GENERAL BAGHDAD will become famous soon enough

شكراً: 0
تم شكره مرة واحدة في مشاركة واحدة
افتراضي رد: شرح حجب الخدمة , ddos attack

مشكور يابطل سلمت ايدك شرح وافي وكافي






  رد مع اقتباس
قديم منذ /03-12-2013, 03:17 AM   #5
SECURITY-999-ALDORA
Creator

الصورة الرمزية SECURITY-999-ALDORA

SECURITY-999-ALDORA غير متواجد حالياً

 رقم العضوية : 806
 تاريخ التسجيل : Mar 2013
 العمر : 32
 الجنس : ~ ذكر
 البلد : IRAQ~JORDAN
 المشاركات : 52
 إهتمامك : WORK
 النقاط : 27
 قوة التقييم : SECURITY-999-ALDORA is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: شرح حجب الخدمة , ddos attack

عاشت ايدك خوي معلومات مهمة وحلوة - شكرا على الطرح






  رد مع اقتباس
قديم منذ /03-12-2013, 02:06 PM   #6
MisterMDE999
[سبحآن آلله وبحمَده]

الصورة الرمزية MisterMDE999

MisterMDE999 غير متواجد حالياً

 رقم العضوية : 706
 تاريخ التسجيل : Feb 2013
 العمر : 32
 الجنس : ~ ذكر
 البلد : ][SaudiArabia][
 المشاركات : 1,612
 إهتمامك : لآ اله الآ آلله
 النقاط : 279
 قوة التقييم : MisterMDE999 is a jewel in the roughMisterMDE999 is a jewel in the roughMisterMDE999 is a jewel in the rough

شكراً: 0
تم شكره 2 مرة في 2 مشاركة
افتراضي رد: شرح حجب الخدمة , ddos attack

يعطيك العافية حبيبي علي شرح الوافي*
صراحةةة بي قمة الابداع×*)=...،

+
" تقبل مروري. ي بطل"






  رد مع اقتباس
قديم منذ /03-12-2013, 05:34 PM   #7
EDZw4sS!m
.:: V.I.B ::.

الصورة الرمزية EDZw4sS!m

EDZw4sS!m غير متواجد حالياً

 رقم العضوية : 20
 تاريخ التسجيل : Oct 2012
 الجنس : ~ ذكر
 البلد : #تونسي & مكشخ حربي#
 المشاركات : 617
 إهتمامك : spam
 النقاط : 80
 قوة التقييم : EDZw4sS!m will become famous soon enough

شكراً: 0
تم شكره 3 مرة في 3 مشاركة
Smile رد: شرح حجب الخدمة , ddos attack

المشاركة الأصلية كتبت بواسطة g̷e̷n̷e̷r̷a̷l̷ b̷a̷g̷h̷d̷a̷d̷ مشاهدة المشاركة
مشكور يابطل سلمت ايدك شرح وافي وكافي
المشاركة الأصلية كتبت بواسطة SECURITY-999-ALDORA مشاهدة المشاركة
عاشت ايدك خوي معلومات مهمة وحلوة - شكرا على الطرح
المشاركة الأصلية كتبت بواسطة MisterMDE999 مشاهدة المشاركة
يعطيك العافية حبيبي علي شرح الوافي*
صراحةةة بي قمة الابداع×*)=...،

+
" تقبل مروري. ي بطل"






  رد مع اقتباس
قديم منذ /03-19-2013, 09:59 PM   #8
المغربي هكرز 503
Creator

الصورة الرمزية المغربي هكرز 503

المغربي هكرز 503 غير متواجد حالياً

 رقم العضوية : 930
 تاريخ التسجيل : Mar 2013
 العمر : 33
 الجنس : ~ ذكر
 المشاركات : 21
 النقاط : 10
 قوة التقييم : المغربي هكرز 503 is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: شرح حجب الخدمة , ddos attack

شكر الك






  رد مع اقتباس
قديم منذ /09-13-2013, 02:35 AM   #9
Estudiante de hack
تْلـمَێـےڎ الـہَگر

الصورة الرمزية Estudiante de hack

Estudiante de hack غير متواجد حالياً

 رقم العضوية : 377
 تاريخ التسجيل : Jan 2013
 الجنس : ~ ذكر
 البلد : في ارض الابداع
 المشاركات : 1,181
 النقاط : 73
 قوة التقييم : Estudiante de hack will become famous soon enough

شكراً: 0
تم شكره 3 مرة في 3 مشاركة
افتراضي رد: شرح حجب الخدمة , ddos attack

بآرك الله فيك ي مبدع,~
شرح كافي ووافي
تسلم على الموضوع






  رد مع اقتباس
قديم منذ /10-04-2013, 11:39 AM   #10
Mr-V!rus
Very Excellent

الصورة الرمزية Mr-V!rus

Mr-V!rus غير متواجد حالياً

 رقم العضوية : 2868
 تاريخ التسجيل : May 2013
 العمر : 28
 الجنس : ~ ذكر
 البلد : ❤ ɪи yσυя нєαяτ ❤
 المشاركات : 370
 إهتمامك : ❤єαяи yσυя нєαяτ❤
 النقاط : 2077
 قوة التقييم : Mr-V!rus has a reputation beyond reputeMr-V!rus has a reputation beyond reputeMr-V!rus has a reputation beyond reputeMr-V!rus has a reputation beyond reputeMr-V!rus has a reputation beyond reputeMr-V!rus has a reputation beyond reputeMr-V!rus has a reputation beyond reputeMr-V!rus has a reputation beyond reputeMr-V!rus has a reputation beyond reputeMr-V!rus has a reputation beyond reputeMr-V!rus has a reputation beyond repute

شكراً: 0
تم شكره 4 مرة في 4 مشاركة
افتراضي رد: شرح حجب الخدمة , ddos attack

يعطيك العافيه حبي .~






  رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

جديد قسم اختراق المواقع والسيرفرات


الذين يشاهدون محتوى الموضوع الآن : 5 ( الأعضاء 0 والزوار 5)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه للموضوع: شرح حجب الخدمة , ddos attack
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
آستفسآرآت جميع دروس دورة الدوس اتاك -DDos Attack الاحترافية 2014 DHooMi1000 دورة الدوس اتاك -DDos Attack الاحترافية 2014 48 04-08-2014 05:54 PM
|الدرس الاول| شرح مفهوم هجمات الحرمان من الخدمة-DDos Attack EDZw4sS!m دورة الدوس اتاك -DDos Attack الاحترافية 2014 1 02-26-2013 11:31 PM
شرح :: سكربت slowloris لعمل ( DDOS ATTACK ) SmOke.HackEr قسم المواضيع المُكررة والمُخالفة 3 02-19-2013 04:28 PM
شرح :: عمل ( DDOS ATTACK ) عبر اداة ettercap SmOke.HackEr قسم توزيعات أختبار الأخترآق المتقدم 0 02-10-2013 12:32 AM
الهجوم على أي شبكة لآسلكية وتعطليها بهجوم DDos Attack aaqassam قسم توزيعات أختبار الأخترآق المتقدم 2 11-01-2012 10:16 AM


الساعة الآن 12:49 PM

 



Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
development-point