-
اليوم نحجي عن DoS and DDoS. قبل ما ندخل بلموضوع.
لازم نعرف شنو هو Malware !
وال Attack DoS/DDoS تحت اي types تندرج !كبداية لازم نعرف شنو هو Malware !
ال Malware: هي اختصار Malicious software ،وتعني برامج ضارة ،يتم انشائها واستخدامها من قبل Black Hat, الهدف منها هو ضرر الضحية
وال types والي هن :
Trojan – Keylogger -Viruses – Rootkits – Botnetsال DoS/DDoS : يندرج تحت ال Botnets
DoS:- Denial of Service
نعرف شنو DoS : هو حجب الخدمة, الية عمل يقوم المهاجم بارسال عدد كبير من الطلبات على السيرفر ،هنا السيرفر يتوقف بسبب عدد الطلبات ويصير كراش بلسيرفر او يصير down ، بعض السيناريوهات يكونون عددة اشخاص يهاجمون سيرفر معين
الغرض منه ايقاف الخدمة.
وال risk على موقع او مؤسسة والخ يكون Low. ولا يوجد برامج ضارة
ومن السهل ايقاف الهجمةاما DDoS
DDoS :- Distributed Denial of Service
هذا الهجوم بي عدةة سيناريوهات واحد منهم يتم هجوم من قبل مجموعة (Team),على Server والغرض الاساسي حجب خدمة بشكل كامل.
اما سيناريو الآخر والاخطر هو يقومون باختراق سيرفرات(Agent) وزرع بداخلهم زومبي😁 (Zombie Agent)ويقوم بتوجيه زومبيي بلهجوم على victim. مثل ما وضح بل diagram.
وال Risk يكون بين Medium to High, وما من السهل ايقاف هيج هجمة صح
وايضا تسبب ضرر على الشبكة😁هنا ينطرح سؤال هل هجمات فقط على الWeb Services ؟
جواب : لا ،هجمات على شبكة او Web Services, على بث مباشر مثلا او داخل على مجموعة وداخلين باتصال هنا تكدر تسوي هجوم وتحجب خدمة عنهم😉
ادوات حماية من هجمات DoS و DDoS نرجع نشرحهن بوست اخر
وهذا diagram بسيط يوضح ما شرحنا
