Den vanlige hacker har mange verktøy i sekken sin som kan brukes for en rekke ondsinnede hensikter mot målet hans . En av de enkleste og mest vanlige angrep er " Denial of Service "-angrep. Det er flere måter som en hacker kan utføre dette angrepet , og det er viktig at du er i stand til å kjenne igjen når du er under et DoS angrep. Denail of Service
denial of service angrep formål er å gjengi en server ubrukelig av legitime brukere . Angriperen oppnår dette målet ved flom serveren med forespørsler for tjenesten . Dette kan være så enkelt en " Ping of Death "-angrep , eller en mer sofistikert angrep som en " Syn- Flood "-angrep. I det sistnevnte tilfellet , sender angriper hva ligne legitime anmodninger om å åpne sesjoner med målet , men angriper ikke fullfører anmodning sekvens , forlater hundrevis eller tusenvis av hengende ufullstendige forbindelser . Serveren går tom for åpne tilkoblinger , og er nesten "ned " før den ufullstendige tilkoblinger gang ut.
Symptomer
Mens det er forstyrrelser i tjenesten enn hackerangrep , der er noen symptomer å se etter i å identifisere et DoS angrep. Hvis nettverket er mye tregere enn normalt , nettsteder er tilgjengelige, eller du mottar en overdreven mengde spam , kan du være under et DoS angrep. Du bør varsle nettverket driftspersonell ved mistanke om et slikt angrep .
Intrusion Detection and Prevention
Intrusion Detection systemer er designet for å oppdage uregelmessigheter i nettverk og server atferd, og er i stand til å fange opp DoS-angrep . Nettverksbaserte Idss sitte på nettet og se trafikken , på jakt etter hendelser som er utenom det vanlige . Host - baserte Idss sitte på servere og se etter uregelmessigheter i server-trafikken eller ytelse. Disse signalene sender varsler til nettverksadministratorer for menneskelig vurdering og intervensjon . Forstyrrelse forebyggende systemer er i stand til å oppdage de samme hendelsene som Idss , men er i stand til å iverksette tiltak for å hindre et angrep , for eksempel stenge en server nede eller stenge ned Internett-tilkobling.
Brannmurer
Brannmurer filter trafikk som kommer inn og går ut av nettverket. Brannmurer kan konfigureres til å ignorere enkelte pakker, for eksempel " ping " pakker, eliminerer " Ping of Death " alternativet som et angrep . Brannmurer kan også konfigureres til å ignorere trafikk fra bestemte IP-adresser eller områder , og kan også konfigureres med proxy-servere for å skjule det interne nettverket fra verden. Dette gir verden bare din offentlige IP -adressen til målet , og med en riktig konfigurert brannmur , er det interne nettverket veldig sikker.