Malinga

Well-known member
  • Jul 20, 2006
    61,301
    1,013
    113
    මොකක් නිසා ද ඒ ගැන දැනගන්න උවමනා කරන්නෙ?
     

    black master

    Active member
  • Jul 10, 2014
    344
    130
    43
    moratuwa
    windows

    DDOS attack simply kiwwoth Pinging continuously from millions of computers. So the target web site overloaded & become unavailable. Can do using verious methods. Do you have Linux System? Khali Linux?

    windows walin barida machan karanna. dannawanm poddak kiyala diyanko..
     

    CloudX64

    Well-known member
  • Nov 26, 2014
    9,383
    10,301
    113
    Winterfell
    මොනවද මේ DoS / DDoS/PDoS Attacks??

    DoS(Denial of Service Attack) හෝ DDoS(Distributed Denial of Service Attack) එකකින් ප්‍රධාන වශයෙන් වෙන්නේ වෙබ් සයිට් එකක් හෝ ඒකෙන් ලබා දෙන සේවාවන් unavailable කිරීමක්..

    මම මේකට උදාහරනයක් ගත්තොත් A\L O\L result out උන ගමන්ම doenets.lk එකට යන්ඩ මොනතරම් try කරත් ගොඩක් දෙනෙකුට website unavailable කියලා වැටෙනවා මිසක් සයිට් එකට යන්ඩ බෑනෙ නේද??
    ඒකට හේතුව වෙන්නේ ගොඩක් දෙනෙක් එකම වෙලාවේ ඒ වෙබ් සයිට් එකට එන්න හදපුවම site එකට දෙන්න පුලුවන් උපරිම traffic limit එක පනිනවා..ඒ කිව්වේ වෙබ්සයිට්ස් දරා සිටින webserver කියන්නෙත් අපි එදිනෙදා දකින පරිගනක වගේම නිපද උන ඒත් ඊට වඩා ප්‍රමානයෙන්,ධාරිතාවයෙන්,සම්පත් වලින් ආදියෙන් ඉහල server os එකක් භාවිතා කරන පරිගනකයක්..ඔය මොනවා තිබ්බත් එක සැරේ ලක්ෂ ගානක් දෙනා මේ webserver එක භාවිතා කරද්දි අපේ පරිගනක වගේම මේකත් slow වෙනවා..තව තව අය භාවිතා කරන්න පටන් ගද්දි මේක වැඩ නැතුවම යනවා..ඒ කිව්වේ webserver එකට එය භාවිතා කරන්නන් ගනන හෝ ඔවුන්ගේ ඉල්ලීම් ප්‍රමානය දරා ගත නොහැකි වෙනවා..


    DoS / DDoS Attack එකකදි වෙන්නේ අපි බොරුවට මේ වගේ ලොකු traffic එකක් නිිර්මානය කරනවා..ඇත්තටම මේ වගේ ට්රැෆික් එකක් නැති උනත් අපි ඇති කරන බොරු ට්රැෆික් එක නිසා webserver එක හිර වෙනවා..Bandwidth limit එකක් තියනවනම් ඒක ඉවර වෙනවා..ඒ වගේ දේවල් නිසා වෙබ්සයිට් එක unavailible වෙනවා හැම කෙනෙක්ටම..

    ඔන්න ඕක තමා සරලවම DoS / DDoS Attack එකක් කියන්නේ.

    එතකොට PDoS - Permanent Denial of Service කියන්නේ ජාල උපාංග වල මොකක් හරි අවුලක් භාවිතා කරලා පරිගනකයක hardware උපාංග වලට ස්ථීරවම හානි පැමිනවීම තමා මේකෙදි කරන්නේ..මේක ගැන අපි පස්සේ වෙනමම කතා කරමු..

    DoS / DDoS Attacks ප්‍රධාන වර්ග

    DoS / DDoS Attack ගැන කතා කරොත් ඒවා විවිධාකාරයේ ඒවා වෙනවා..

    Volume Based Attacks-සරලව කිව්වොත් මේකෙදි වෙන්නේ විශාල ට්රැෆික් එකක් යවනවා targeted website එකට..ඊට පස්සේ සයිට් එකේ bandwidth limit එක පන්නනවා..මේ වගේ attack එකක් තමා මේ යටතට ගැනෙන්නෙ..මේ attack එකක speed එක මනින්නේ bits per second (Bps) වලින්..

    උදා-UDP floods, ICMP floods

    Protocol Attacks-මේකෙදි වෙන්නේ webserver එකේ සම්පත් විශාල වශයෙන් පරිභෝජනය කරනවා..data packets විශාල ප්‍රමානයක් යොමු කරනවා webserver එකට..මේ විදිහට වෙබ් සර්වර් එක හිර වෙනකන්ම කරනවා..මේකේ වේගය මනින්නේ Packets per second වලින්.උදා- SYN floods, fragmented packet attacks, Ping of Death

    Application Layer Attacks-මේවගෙදි වෙන්නේ වෙබ් සයිට් එකේ තියන search bar හරහා එහෙම විශාල විමසීම් ප්‍රමානයක් කරනවා..සාමාන්‍යයෙන් වඩාත්ම ඵලදායි ක්‍රමය තමා මේක..මොකද කියනවනම් මේකෙන් අපේ data ඉතුරු කරගෙන attack එත දෙන්ඩ පුලුවන්..

    DoS / DDoS Attack එකක් දෙන විදිහ

    මම ඔයාලට මුලින්ම කිව්ව වගේ මේ ඇටෑක් එකේ සාර්ථක භාවය රදා පවතින්නේ කොච්චර දෙනෙක් එක සැරේ වෙබ්සයිට් එක පාවිච්චි කරනවාද කිියන කාරනය මත..අපි එක්කෙනෙක් දෙන්නෙක් ලොකු ට්රැෆික් එකක් දුන්නා කියලා වෙබ්සයිට් එකක් වට්ටන්ඩ බෑ.ඒ වගේම දැන් වෙබ් සර්වර් වලින් අදුරගන්නවා එකම IP Address එකෙන් ලොකු ට්රැෆික් එකක් එනවනම්..එහෙම අදුරගෙන IP block කරනවා..

    ඒකට attacker කෙනෙක් කරන්නේ ලොකේ වටේම තියන පරිගනක දහස් ගනනක්,මිලියන ගනනක් තමන්ගේ ග්‍රහනයට ගන්නවා..මේ විදිහට ග්‍රහනයට ගන්න පරිගනක zombie computer කියලා හදුන්වනවා..මෙි විදිහට පරිගනකයක් zombie computer එකක් විදිහට ග්‍රනයට ගන්න විදිහ අපි ඊලග ලිපි වලින් කතා කරමු..attacker කෙනෙක් මෙි විදිහට zombie computers සිය දහස් මිලියන ගනනක් එකතු කරගන්නවා..මේ විදිහට එකතු කරගන්න zombie computers එකතුව botnet එකක් නැත්තන් robot network එකක් කියලා හදුන්වනවා..

    දැන් ඔය කිව්ව වචන ටික තේරුනේ නැති අය ඉන්නවනම් මම තව හොදට තේරුම් කරන්නම්කෝ..

    1. attacker- වෙබ් අඩවියකට ප්‍රහාරය එල්ල කරන්නා මෙසේ හැදින්නේ.
    2. zombie - attacker විසින් වවිධ ක්‍රම මගින් පාලනයට ගන්නා ලද පරිගනක මෙනමින් හැදින්වේ..නමුත් මේ zombie පරිගනක වල හිමිකරුවන් තම පරිගනකය වෙනත් අයෙකු විසින් පාලනය කරන බව නොදනී.ඔබේ පරිගනකයද මෙලෙස නොදැනීම ගොදුරු වී තිබිය හැක!!!
    3. control/handler- attacker විසින් zombie පරිගනක සියල්ල පාලනය කිරීමට යොදා ගන්නා මෘදුකාංගයක් හෝ වැඩසටහනක් වේ..
    4. botnet- zombie computer සියල්ල එකතු කර තැනූ ජාලය මෙලෙස හැදින්වේ..DoS attack එල්ල කිරීමට,Spam යැවීමට,Bank account details ආදී රහස්‍ය තොරතුරු ලබා ගැනීමට ආදී විවිධ කටයුතු වලට botnet භාවිතා වේ.
    5. victim- attacker ගේ ග්‍රහනයට නතු වන්නා මෙනමින් හැදින්වේ..


    Attacker කෙනෙක් කරන්නේ මේ විදිහේ විශාල botnet එකක් ගොඩ නගා ගෙන botnet එකේ තියන පරිගනක දහස් ගනනක්,මිලියන ගනනක් මගින් DoS Attacks දෙනවා..ඒ කියන්නේ වෙබ් අඩවිය ඉතා ඉක්මනට කාටවත් යන්ඩ බැරි වෙබ් අඩවියක් බවට පත් වෙනවා..

    Source - https://www.sinhalahacker.lk/2014/05/dos-ddospdos-attacks.html
     
    Last edited:
    • Like
    Reactions: black master

    black master

    Active member
  • Jul 10, 2014
    344
    130
    43
    moratuwa
    thanks machn

    මොනවද මේ DoS / DDoS/PDoS Attacks??

    DoS(Denial of Service Attack) හෝ DDoS(Distributed Denial of Service Attack) එකකින් ප්‍රධාන වශයෙන් වෙන්නේ වෙබ් සයිට් එකක් හෝ ඒකෙන් ලබා දෙන සේවාවන් unavailable කිරීමක්..

    මම මේකට උදාහරනයක් ගත්තොත් A\L O\L result out උන ගමන්ම doenets.lk එකට යන්ඩ මොනතරම් try කරත් ගොඩක් දෙනෙකුට website unavailable කියලා වැටෙනවා මිසක් සයිට් එකට යන්ඩ බෑනෙ නේද??
    ඒකට හේතුව වෙන්නේ ගොඩක් දෙනෙක් එකම වෙලාවේ ඒ වෙබ් සයිට් එකට එන්න හදපුවම site එකට දෙන්න පුලුවන් උපරිම traffic limit එක පනිනවා..ඒ කිව්වේ වෙබ්සයිට්ස් දරා සිටින webserver කියන්නෙත් අපි එදිනෙදා දකින පරිගනක වගේම නිපද උන ඒත් ඊට වඩා ප්‍රමානයෙන්,ධාරිතාවයෙන්,සම්පත් වලින් ආදියෙන් ඉහල server os එකක් භාවිතා කරන පරිගනකයක්..ඔය මොනවා තිබ්බත් එක සැරේ ලක්ෂ ගානක් දෙනා මේ webserver එක භාවිතා කරද්දි අපේ පරිගනක වගේම මේකත් slow වෙනවා..තව තව අය භාවිතා කරන්න පටන් ගද්දි මේක වැඩ නැතුවම යනවා..ඒ කිව්වේ webserver එකට එය භාවිතා කරන්නන් ගනන හෝ ඔවුන්ගේ ඉල්ලීම් ප්‍රමානය දරා ගත නොහැකි වෙනවා..


    DoS / DDoS Attack එකකදි වෙන්නේ අපි බොරුවට මේ වගේ ලොකු traffic එකක් නිිර්මානය කරනවා..ඇත්තටම මේ වගේ ට්රැෆික් එකක් නැති උනත් අපි ඇති කරන බොරු ට්රැෆික් එක නිසා webserver එක හිර වෙනවා..Bandwidth limit එකක් තියනවනම් ඒක ඉවර වෙනවා..ඒ වගේ දේවල් නිසා වෙබ්සයිට් එක unavailible වෙනවා හැම කෙනෙක්ටම..

    ඔන්න ඕක තමා සරලවම DoS / DDoS Attack එකක් කියන්නේ.

    එතකොට PDoS - Permanent Denial of Service කියන්නේ ජාල උපාංග වල මොකක් හරි අවුලක් භාවිතා කරලා පරිගනකයක hardware උපාංග වලට ස්ථීරවම හානි පැමිනවීම තමා මේකෙදි කරන්නේ..මේක ගැන අපි පස්සේ වෙනමම කතා කරමු..

    DoS / DDoS Attacks ප්‍රධාන වර්ග

    DoS / DDoS Attack ගැන කතා කරොත් ඒවා විවිධාකාරයේ ඒවා වෙනවා..

    Volume Based Attacks-සරලව කිව්වොත් මේකෙදි වෙන්නේ විශාල ට්රැෆික් එකක් යවනවා targeted website එකට..ඊට පස්සේ සයිට් එකේ bandwidth limit එක පන්නනවා..මේ වගේ attack එකක් තමා මේ යටතට ගැනෙන්නෙ..මේ attack එකක speed එක මනින්නේ bits per second (Bps) වලින්..

    උදා-UDP floods, ICMP floods

    Protocol Attacks-මේකෙදි වෙන්නේ webserver එකේ සම්පත් විශාල වශයෙන් පරිභෝජනය කරනවා..data packets විශාල ප්‍රමානයක් යොමු කරනවා webserver එකට..මේ විදිහට වෙබ් සර්වර් එක හිර වෙනකන්ම කරනවා..මේකේ වේගය මනින්නේ Packets per second වලින්.උදා- SYN floods, fragmented packet attacks, Ping of Death

    Application Layer Attacks-මේවගෙදි වෙන්නේ වෙබ් සයිට් එකේ තියන search bar හරහා එහෙම විශාල විමසීම් ප්‍රමානයක් කරනවා..සාමාන්‍යයෙන් වඩාත්ම ඵලදායි ක්‍රමය තමා මේක..මොකද කියනවනම් මේකෙන් අපේ data ඉතුරු කරගෙන attack එත දෙන්ඩ පුලුවන්..

    DoS / DDoS Attack එකක් දෙන විදිහ

    මම ඔයාලට මුලින්ම කිව්ව වගේ මේ ඇටෑක් එකේ සාර්ථක භාවය රදා පවතින්නේ කොච්චර දෙනෙක් එක සැරේ වෙබ්සයිට් එක පාවිච්චි කරනවාද කිියන කාරනය මත..අපි එක්කෙනෙක් දෙන්නෙක් ලොකු ට්රැෆික් එකක් දුන්නා කියලා වෙබ්සයිට් එකක් වට්ටන්ඩ බෑ.ඒ වගේම දැන් වෙබ් සර්වර් වලින් අදුරගන්නවා එකම IP Address එකෙන් ලොකු ට්රැෆික් එකක් එනවනම්..එහෙම අදුරගෙන IP block කරනවා..

    ඒකට attacker කෙනෙක් කරන්නේ ලොකේ වටේම තියන පරිගනක දහස් ගනනක්,මිලියන ගනනක් තමන්ගේ ග්‍රහනයට ගන්නවා..මේ විදිහට ග්‍රහනයට ගන්න පරිගනක zombie computer කියලා හදුන්වනවා..මෙි විදිහට පරිගනකයක් zombie computer එකක් විදිහට ග්‍රනයට ගන්න විදිහ අපි ඊලග ලිපි වලින් කතා කරමු..attacker කෙනෙක් මෙි විදිහට zombie computers සිය දහස් මිලියන ගනනක් එකතු කරගන්නවා..මේ විදිහට එකතු කරගන්න zombie computers එකතුව botnet එකක් නැත්තන් robot network එකක් කියලා හදුන්වනවා..

    දැන් ඔය කිව්ව වචන ටික තේරුනේ නැති අය ඉන්නවනම් මම තව හොදට තේරුම් කරන්නම්කෝ..

    1. attacker- වෙබ් අඩවියකට ප්‍රහාරය එල්ල කරන්නා මෙසේ හැදින්නේ.
    2. zombie - attacker විසින් වවිධ ක්‍රම මගින් පාලනයට ගන්නා ලද පරිගනක මෙනමින් හැදින්වේ..නමුත් මේ zombie පරිගනක වල හිමිකරුවන් තම පරිගනකය වෙනත් අයෙකු විසින් පාලනය කරන බව නොදනී.ඔබේ පරිගනකයද මෙලෙස නොදැනීම ගොදුරු වී තිබිය හැක!!!
    3. control/handler- attacker විසින් zombie පරිගනක සියල්ල පාලනය කිරීමට යොදා ගන්නා මෘදුකාංගයක් හෝ වැඩසටහනක් වේ..
    4. botnet- zombie computer සියල්ල එකතු කර තැනූ ජාලය මෙලෙස හැදින්වේ..DoS attack එල්ල කිරීමට,Spam යැවීමට,Bank account details ආදී රහස්‍ය තොරතුරු ලබා ගැනීමට ආදී විවිධ කටයුතු වලට botnet භාවිතා වේ.
    5. victim- attacker ගේ ග්‍රහනයට නතු වන්නා මෙනමින් හැදින්වේ..


    Attacker කෙනෙක් කරන්නේ මේ විදිහේ විශාල botnet එකක් ගොඩ නගා ගෙන botnet එකේ තියන පරිගනක දහස් ගනනක්,මිලියන ගනනක් මගින් DoS Attacks දෙනවා..ඒ කියන්නේ වෙබ් අඩවිය ඉතා ඉක්මනට කාටවත් යන්ඩ බැරි වෙබ් අඩවියක් බවට පත් වෙනවා..

    Source - https://www.sinhalahacker.lk/2014/05/dos-ddospdos-attacks.html
    thanks mach rep+