මොකක් නිසා ද ඒ ගැන දැනගන්න උවමනා කරන්නෙ?
DDOS ATTACK KARANNE KOHOMADA..?
DDOS attack simply kiwwoth Pinging continuously from millions of computers. So the target web site overloaded & become unavailable. Can do using verious methods. Do you have Linux System? Khali Linux?
thanks mach rep+මොනවද මේ DoS / DDoS/PDoS Attacks??
DoS(Denial of Service Attack) හෝ DDoS(Distributed Denial of Service Attack) එකකින් ප්රධාන වශයෙන් වෙන්නේ වෙබ් සයිට් එකක් හෝ ඒකෙන් ලබා දෙන සේවාවන් unavailable කිරීමක්..
මම මේකට උදාහරනයක් ගත්තොත් A\L O\L result out උන ගමන්ම doenets.lk එකට යන්ඩ මොනතරම් try කරත් ගොඩක් දෙනෙකුට website unavailable කියලා වැටෙනවා මිසක් සයිට් එකට යන්ඩ බෑනෙ නේද??
ඒකට හේතුව වෙන්නේ ගොඩක් දෙනෙක් එකම වෙලාවේ ඒ වෙබ් සයිට් එකට එන්න හදපුවම site එකට දෙන්න පුලුවන් උපරිම traffic limit එක පනිනවා..ඒ කිව්වේ වෙබ්සයිට්ස් දරා සිටින webserver කියන්නෙත් අපි එදිනෙදා දකින පරිගනක වගේම නිපද උන ඒත් ඊට වඩා ප්රමානයෙන්,ධාරිතාවයෙන්,සම්පත් වලින් ආදියෙන් ඉහල server os එකක් භාවිතා කරන පරිගනකයක්..ඔය මොනවා තිබ්බත් එක සැරේ ලක්ෂ ගානක් දෙනා මේ webserver එක භාවිතා කරද්දි අපේ පරිගනක වගේම මේකත් slow වෙනවා..තව තව අය භාවිතා කරන්න පටන් ගද්දි මේක වැඩ නැතුවම යනවා..ඒ කිව්වේ webserver එකට එය භාවිතා කරන්නන් ගනන හෝ ඔවුන්ගේ ඉල්ලීම් ප්රමානය දරා ගත නොහැකි වෙනවා..
DoS / DDoS Attack එකකදි වෙන්නේ අපි බොරුවට මේ වගේ ලොකු traffic එකක් නිිර්මානය කරනවා..ඇත්තටම මේ වගේ ට්රැෆික් එකක් නැති උනත් අපි ඇති කරන බොරු ට්රැෆික් එක නිසා webserver එක හිර වෙනවා..Bandwidth limit එකක් තියනවනම් ඒක ඉවර වෙනවා..ඒ වගේ දේවල් නිසා වෙබ්සයිට් එක unavailible වෙනවා හැම කෙනෙක්ටම..
ඔන්න ඕක තමා සරලවම DoS / DDoS Attack එකක් කියන්නේ.
එතකොට PDoS - Permanent Denial of Service කියන්නේ ජාල උපාංග වල මොකක් හරි අවුලක් භාවිතා කරලා පරිගනකයක hardware උපාංග වලට ස්ථීරවම හානි පැමිනවීම තමා මේකෙදි කරන්නේ..මේක ගැන අපි පස්සේ වෙනමම කතා කරමු..
DoS / DDoS Attacks ප්රධාන වර්ග
DoS / DDoS Attack ගැන කතා කරොත් ඒවා විවිධාකාරයේ ඒවා වෙනවා..
Volume Based Attacks-සරලව කිව්වොත් මේකෙදි වෙන්නේ විශාල ට්රැෆික් එකක් යවනවා targeted website එකට..ඊට පස්සේ සයිට් එකේ bandwidth limit එක පන්නනවා..මේ වගේ attack එකක් තමා මේ යටතට ගැනෙන්නෙ..මේ attack එකක speed එක මනින්නේ bits per second (Bps) වලින්..
උදා-UDP floods, ICMP floods
Protocol Attacks-මේකෙදි වෙන්නේ webserver එකේ සම්පත් විශාල වශයෙන් පරිභෝජනය කරනවා..data packets විශාල ප්රමානයක් යොමු කරනවා webserver එකට..මේ විදිහට වෙබ් සර්වර් එක හිර වෙනකන්ම කරනවා..මේකේ වේගය මනින්නේ Packets per second වලින්.උදා- SYN floods, fragmented packet attacks, Ping of Death
Application Layer Attacks-මේවගෙදි වෙන්නේ වෙබ් සයිට් එකේ තියන search bar හරහා එහෙම විශාල විමසීම් ප්රමානයක් කරනවා..සාමාන්යයෙන් වඩාත්ම ඵලදායි ක්රමය තමා මේක..මොකද කියනවනම් මේකෙන් අපේ data ඉතුරු කරගෙන attack එත දෙන්ඩ පුලුවන්..
DoS / DDoS Attack එකක් දෙන විදිහ
මම ඔයාලට මුලින්ම කිව්ව වගේ මේ ඇටෑක් එකේ සාර්ථක භාවය රදා පවතින්නේ කොච්චර දෙනෙක් එක සැරේ වෙබ්සයිට් එක පාවිච්චි කරනවාද කිියන කාරනය මත..අපි එක්කෙනෙක් දෙන්නෙක් ලොකු ට්රැෆික් එකක් දුන්නා කියලා වෙබ්සයිට් එකක් වට්ටන්ඩ බෑ.ඒ වගේම දැන් වෙබ් සර්වර් වලින් අදුරගන්නවා එකම IP Address එකෙන් ලොකු ට්රැෆික් එකක් එනවනම්..එහෙම අදුරගෙන IP block කරනවා..
ඒකට attacker කෙනෙක් කරන්නේ ලොකේ වටේම තියන පරිගනක දහස් ගනනක්,මිලියන ගනනක් තමන්ගේ ග්රහනයට ගන්නවා..මේ විදිහට ග්රහනයට ගන්න පරිගනක zombie computer කියලා හදුන්වනවා..මෙි විදිහට පරිගනකයක් zombie computer එකක් විදිහට ග්රනයට ගන්න විදිහ අපි ඊලග ලිපි වලින් කතා කරමු..attacker කෙනෙක් මෙි විදිහට zombie computers සිය දහස් මිලියන ගනනක් එකතු කරගන්නවා..මේ විදිහට එකතු කරගන්න zombie computers එකතුව botnet එකක් නැත්තන් robot network එකක් කියලා හදුන්වනවා..
දැන් ඔය කිව්ව වචන ටික තේරුනේ නැති අය ඉන්නවනම් මම තව හොදට තේරුම් කරන්නම්කෝ..
1. attacker- වෙබ් අඩවියකට ප්රහාරය එල්ල කරන්නා මෙසේ හැදින්නේ.
2. zombie - attacker විසින් වවිධ ක්රම මගින් පාලනයට ගන්නා ලද පරිගනක මෙනමින් හැදින්වේ..නමුත් මේ zombie පරිගනක වල හිමිකරුවන් තම පරිගනකය වෙනත් අයෙකු විසින් පාලනය කරන බව නොදනී.ඔබේ පරිගනකයද මෙලෙස නොදැනීම ගොදුරු වී තිබිය හැක!!!
3. control/handler- attacker විසින් zombie පරිගනක සියල්ල පාලනය කිරීමට යොදා ගන්නා මෘදුකාංගයක් හෝ වැඩසටහනක් වේ..
4. botnet- zombie computer සියල්ල එකතු කර තැනූ ජාලය මෙලෙස හැදින්වේ..DoS attack එල්ල කිරීමට,Spam යැවීමට,Bank account details ආදී රහස්ය තොරතුරු ලබා ගැනීමට ආදී විවිධ කටයුතු වලට botnet භාවිතා වේ.
5. victim- attacker ගේ ග්රහනයට නතු වන්නා මෙනමින් හැදින්වේ..
Attacker කෙනෙක් කරන්නේ මේ විදිහේ විශාල botnet එකක් ගොඩ නගා ගෙන botnet එකේ තියන පරිගනක දහස් ගනනක්,මිලියන ගනනක් මගින් DoS Attacks දෙනවා..ඒ කියන්නේ වෙබ් අඩවිය ඉතා ඉක්මනට කාටවත් යන්ඩ බැරි වෙබ් අඩවියක් බවට පත් වෙනවා..
Source - https://www.sinhalahacker.lk/2014/05/dos-ddospdos-attacks.html