(DoS) Attack කියන්නේ මොකක්ද (Hack lankacnews)

sbanurada

Well-known member
  • Jun 4, 2007
    1,948
    2,523
    113
    (DoS) Attack කියන්නේ මොකක්ද (Hack lankacnews)

    සාමාන්යෙන් මේ වෙද්දී අන්තර්ජාලය තුල තවත් අහන්න ලැබෙන වචන කිපයක්නේ ඩොස් ඇටැක් (DoS Attack - Denial of Service ) , ඩි ඩොස් (Distributed Denial Of service ) වගේ වචන කීපය , අලුත්ම නොවුනත් මේ මෑතකදී ඉදල අහන්න ලැබෙන තවත් එකක් තමයි පී ඩොස් PDoS (Permanent Denial of service ) .
    ඉතින් මේ හැම එකකම මුල් එකනේ DoS (Denial of service) කියන්නේ කියල පැහැදිලි ඇතිනේ . මුලින්ම මම මේ පොස්ටුවෙන් පැහැදිලි කරන්න යන්නේ වෙබ් අඩවියක් ඩොස් ප්‍රහාරය මගින් අක්‍රිය කරන හැටි නම් නෙමේ , මේ DoS Attack එක කියන්නේ මොකක්ද කියල පැහැදිලි කිරීමක් තමයි මම කරන්න බලාපොරොත්තු වෙන්නේ .

    DDoS Attack එකකදිත් වෙන්නේ මේ වගේ දෙයක් තමයි.මොකද වෙබ් අඩවි පිහිටුවල තියෙන (හොස්ට් කරලා තියෙන) සර්වර් කියන්නෙත් සාමාන්‍ය පරිගණක වගේ ආකෘතික පරිගණක තමයි,ඒවා වෙනස් වෙන්නේ පිහිටුවල තියෙන්නේ සර්වර් මෙහෙයුම් පද්දතියක් නිසා සහ ටිකක් වැඩි සම්පත් තියෙන නිසා.(රැම්,ඩිස්ක් ස්පේස් වගේ ඒවා)
    වෙබ් අඩවියක් තියෙන සරව්ර් එකකට අන්තර්ජාලයේ ඉන්න බවිත කරුවන් බොහෝ දෙනෙකුට එක වර පර්තිචර දක්වන්න පුළුවන්.නමුත් ඒ ප්‍රතිචාර දැක්වීමේ සිමාවක් තියෙනවා.ඒ සිමාව ඉක්මවා ගියහම අපේ ගෙදර තිබ්බ පරිගණකයට වෙච්ච දේම වෙනවා.අපේ ඉල්ලීම් වලට ප්‍රතිචාර දක්වන්නේ නැති වෙනවා.DDoS Attack එකකදී වෙන්නෙත් මේ වගේ සිමාව ඉම්කව යනතුරු වෙබ් සර්වරයට ඉල්ලීම් දහස් ගණනින් නැතිනම් මිලියන ගණනින් එකම මොහොතක ලබා දෙන එක.එතකොට වෙබ් අඩවියේ නියම බවිත කරුවන්ට මෙම වෙබ් අඩවියේ සේවය ලබා ගන්න බැරි වෙනවා.
    මේ වගේ ඇටක් එකකින් වෙබ් අඩවියේ හිමි කරුට සැහෙන්න පාඩු වෙන්න පුළුවන්.හිතන්න මුලින්ම මේ වෙබ් අඩවියට එන කෙනෙක් මේ විදියට වෙබ් අඩවිය ඩවුන් උන වෙලාවට අවොත් මේ වෙබ් අඩවිය වැඩ කරන්නේ නැති එකක් කියල හිතල අපහු එන්නේ නැ .ඊට අමතරව මාර්ගගතව වෙලදාම් කරන වෙබ් අඩවියක් මෙහෙම ඩවුන් උනාම ඒ වෙලාව අතර සිදුවෙන වෙලදාම් ඔක්කොම නවතිනවා,ඊට අමතරව පාරිබෝගිකයන් මේ වෙබ් අඩවිය විශ්වාස කරන එකත් නැති වෙනවා.ඒ වගේ දෙකින් සමහර විට මිලියන ගණනින් පාඩු සිද්ද වෙන්න් පුළුවන්.
    එතකොට හැමෝටම මේ වගේ ඇටක් එකක් දෙන්න පුලුවන්ද?
    ඔව් පුළුවන් නමුත් සර්තම වීමේ ප්‍රතිශතය රද පවතින්නේ වෙබ් සරවර් එක අනුව තමයි.එකක් සමම්න්යයෙන් එක පරිගණකයකින් කරන්න බැහැ.මොකද දැන් තියෙන ගොඩක් සරවර් වල තියෙන සම්පත් වැඩි නිසා එක පරිගණකයකින් එකන ඉල්ලීම් වලට ප්‍රතිචාර දක්වන්න හැකියාව තියෙනවා කොච්චර අවත.අනික බොහෝ සරවර් වලට එකම අයිපී ලිපිනයෙන් ගොඩක් එක විදියේ ඉල්ලීම් එනකොට සව්‍යන්ක්රියව එක හදුනා ගෙන එම අයිපී ලිපිනය අවහිර කරන්න හැකියාව තියෙනවා
    එතකොට මේ ප්‍රහාරය දෙන කෙනා මේකට බවිත කරනවා BOTNET එකක්.



    කෙටියෙන්ම හදුන්වනවා නම් ඩොස් ප්‍රහාරයක් යනුවෙන් හදුන්වන්නේ පද්ධතියේ හෝ ජාලයේ සම්පත් ( resource) භාවිතා කරන පුද්ගලයන්ට ඇතුල් වීමට නොහැකි වෙන ලෙසින් ක්‍රියාත්මක කිරීමයි .

    DOS - Denial Of Service

    dos.png


    එක සම්බන්දතවයකින් හෝ අඩු සම්බන්ද කීපයකින් පද්ධතියකට හෝ ජාලයකට TCP/IP පැකේට්ස් (Packets - පද්ධති දෙක අතර හුවමාරැ වන දත්ත ) සමුහයක් අදාළ Target (ඉලක්කය ) වෙත යැවීම . මෙහි අරමුණ වෙන්නේ පද්ධතියේ Bandwidth එක සහ වෙනත් සම්පත් Overload කරන එක. ඉතින් ඒ නිසා ජාලයේ සැරිසරනනට අවශ්‍ය සම්පත් හිග නිසා භාවිතා කරන්නට හැකියාවක් නැතිව යනවා


    වර්ගීකරණය

    මේ ඩොස් ප්‍රහාර කාණ්ඩ පහක් යටතේ වර්ගීකරණය කරන්න පුළුවන් . පහත රුපය බලන්න

    dos+classification.png


    පැහැදිලි කිරීම් පහතින් : DOS Attack Classification

    Network Device Level
    NDL වලදී ප්‍රහාරකයා විසින් අදාළ ජාලය , පද්ධතියහි Network Application එකක ඇති දෝෂයක් හෝ දුර්වලතාවයක් මුල් කරගනිමින් එහි සම්පත් අවම වන තුරු යවයි

    OS level (Operation System Level)
    මෙය පද්ධතියේ අදාළ මෙහෙයුම් පද්ධතිය ප්‍රොටෝකෝලය හැසිරවීම මත පදනම වේ .

    Application Level
    ප්‍රහාරය පද්ධතියක මෘදුකාංගයක දෝෂයක් නිසා හෝ දුර්වලතාවයක් නිසා ඇති විය හැකිය.

    Data level
    ප්‍රහාරකයා විසින් අදාළ ජාලය , පද්ධතිය , උපාංගය වෙතට විශාල ප්‍රමාණයේ දත්ත (data packets) .එය අඩපන මතකය වැය වන තුරු යවයි .

    Protocol Feature Level
    මෙම ප්‍රහාරය දියත් කිරීමට සාමාන්‍ය ප්‍රොටෝකෝලයහි ඇති වාසි අවස්ථා භාවිතයට ගනී . උදාහරණක් විදියට සමහර ඩොස් ප්‍රහාර DNS කෙරෙහි අවධානයක් යොමු කරනවා .


    DDOS - Distributed Denial of Service

    1999 අගෝස්තු වල වගේ තමයි මේක ක්‍රියාකාරි වෙන්න පටන් ගත්තේ ,
    කලින් කිව එක වගේම තමයි , වෙනසකට තියෙනෙන් සම්බන්ද ගොඩකින් එක ඉලක්කයක් වෙත දත්ත සමුහ රාශියක් යවන එකයි . බොහෝ දුරට බොට්නෙට් එකක් මගින් තමයි මේ දේ කරන්නේ . ඒ සදහා එක එක ක්‍රම වගේම හානිකාරී අරමුණෙන් යුත් මෘදුකාංග යොදා ගැනීමක් කරනවා , බුටර් එකක් / RAT වලින් / මාර්ගයෙන් වගේම එක එක ක්‍රම භාවිතයෙන් මේ Attack එක සිද්ද කරන්න පුළුවන් ,මෙහෙදී ප්‍රහාරය දියත් කරන්නා අන්තර්ජාලයට සම්බන්ද වෙලා තියෙන විශාල පරිඝනක ගණනක් ඔහුගේ යටතට ගෙන ඒ මගින් අදාළ පද්ධතිය වෙතට ප්‍රහාරය දියත් කරන්නේ . ඒ වගේම ඉහත කියෙව්ව විදියට දකින්න ඇති ,මේ ක්‍රමය සම්බන්දතා රාශියක් භාවිතා කරල තමයි ක්‍රියා කරන්නේ කියල , ඉතින් ඉතාමත් අපහසු වෙනව අපිට ලැබෙන ප්‍රහාරය වලක්වන එක . මේ වගේ ජාලයට Botnet එකක් එහෙමත් නැත්තම් Zombie Army එකක් ලෙසත් දක්වනවා.

    ddos.png


    මේ ඩිඩොස් ප්‍රහාරයකදී සාමාන්යෙන් පාර්ශව 4 ක් සම්බන්ද වෙනවා ,
    Attacker / Intruder - ප්‍රහාරය දියත් කරන්නා
    Handler/Master - මේවා සොම්බි පද්ධති ක්‍රියා කරවීම සදහා භාවිතා කරයි , භාවිතය සදහා විශේෂිත වූ මෘදුකාංගයක් ස්ථාපිත කරගෙන තිබේ .
    Zombie/Slave/Agent/Bcast - මේ පද්ධති හැන්ඩ්ලර් මගින් අසාධනය උන පද්ධති වෙන අතර DDOS ප්‍රහාරයට වග කිව යුතු ට්‍රැෆික් සැපයෙන්නේ මේ මගිනි , බොහෝ විට මේ පරිඝනක හිමි කරුවන්ගේ කිසිදු දැනීමකින් තොරව මෙය සිදු වේ .
    Victim -ප්‍රහාරය ලැබෙන පද්ධතිය .

    , ඔයාගේ පරිඝණකයත් ඒ වගේ වැඩකට වෙන කෙනෙක් භාවිතා කරනවද කියල දන්නේ ඉතින් එයාම තමයි ;) කලින් පොස්ට් ලිව මම ඒ දේවල් ගැන , අවශ්‍ය නම් කියවන්න




    DDOS වර්ගීකරණය

    මෙය ප්‍රධාන වශයෙන් කොටස් දෙකකට බෙදෙන අතර පහත ලෙස බෙදා ඇත

    ddos+classificatin.png


    පැහැදිලි කිරීම් :
    Flood Attack (ප්‍රවාහ ප්‍රහාර)
    නමේ හැටියටම ගංවතුර ගලනවා වගේ ප්‍රහාරය දියත් කරන්නා විසින් තමාගේ සොම්බි ලවා අදාල පද්ධතියේ සම්පත් (Bandwidth) ඉවර වන තුරු හෝ පද්ධතිය අඩපන වනතුරු විශාල ට්‍රැෆික් එකක් ඇති කරනවා වෙනත් අයට ඇතුල් වෙන්න නොහැකි වෙන විදියට . මෙය සාමාන්යෙන් කොටස් දෙකකට UDP සහ ICMP ලෙස වෙන් වේ.

    UDP Flood(User Datagram Protocol Flood)
    ප්‍රහාරක පුද්ගලයා විසින් යුසර් ඩේටග්‍රෑම් ප්රෝටෝකොල් පැකෙට්ස් විශාල ප්‍රමාණයක් අදාළ පද්ධතිය හි අහබු Port එකක් වෙතට හෝ තෝරාගත් Port එකක් වෙතට යොමු කරමින් එහි ක්‍රියාකාරිත්වය අඩපන කරයි .

    ICMP Flood(Internet Control Message Protocol Flood)
    මේකෙදිත් කරන්නේ ෆ්ලඩ් කිරීමක් තමයි , මේකෙදි ICMP-Echo Packets Reply කරනවා අදාල පද්ධතියට .

    Amplification Attack (විස්ථාරන ප්‍රහාර)
    අදාල පද්ධතියේ Internet Protocol Address එක වෙතට ප්‍රහාරකයා විසින් විශාල දත්ත ප්‍රමාණයක් යැවීම සිද්ද කරනවා . කොටස් 2- >

    Reflected Attack : Amplification ප්‍රහාර හා සමාන වේ

    Smurf
    අම්ප්ලිෆිකේෂන් ප්‍රහාරය සදහා ICMP පැකෙට්ස් භාවිතා කරයි .

    Fraggle
    ඉහත ප්‍රහාරය සදහා UDP Packets භාවිතා කරයි .

    Protocol Exploit
    අදාළ පද්ධතියේ ක්‍රියාත්මක වන ප්‍රොටෝකෝලයක දුර්වලතාවයක් මගින් මෙම ප්‍රහාරය ප්‍රහාරකයා විසින් යොමු කරයි .
    මේ සදහා උදාහරණ ලෙස TCP SYN Attack (Transfer Control Protocol / Synchronize ) ප්‍රහාරය දක්වන්න පුළුවන් .

    Malform packets
    මෙහිදී අදාළ පද්ධතිය වෙතට විකෘති වූ (Malform )IP හෝ HTTP දත්ත යවයි .



    lankacnews වලට උනේ මේ වගේ 1ක් .
    උපුටා ගැනීමකි .

    මත් ඔය දේවල් ගැන ඉගන ගන්න නිසා දැම්මේ .(තම පොඩ්ඩයි දන්නේ ).
     
    Last edited: