Windows

DDoS হামলাগুলির মধ্যে অপব্যবহারকারী নেটওয়ার্কিং প্রোটোকলগুলি

شاهد كيف يتم اسقاط المواقع عن طريق حجب الخدمة DDOS ATTACK

شاهد كيف يتم اسقاط المواقع عن طريق حجب الخدمة DDOS ATTACK
Anonim

প্রায় সব ইন্টারনেট-সংযুক্ত ডিভাইসের দ্বারা এখনও নিযুক্ত নেটওয়ার্কিং প্রোটোকলগুলি হ্যাকারদের দ্বারা বিতরণকৃত ডেনিয়েল অফ অফ সার্ভিস (DDoS) আক্রমনের শিকার হচ্ছে।

নিরাপত্তা বিক্রেতা Prolexic পাওয়া গেছে যে আক্রমণকারীরা ক্রমবর্ধমানভাবে ব্যবহার করছে প্রটোকলটি কীসের জন্য "বিতরিত প্রতিফলন অস্বীকারের পরিষেবা পরিষেবা আক্রমণ" (ডরডোস), যেখানে একটি ডিভাইস শিকারের নেটওয়ার্কের জন্য ট্র্যাফিকের উচ্চ পরিমাণ পাঠাতে ভ্রষ্ট হয়।

"ডরডোস প্রোটকল প্রতিফলন আক্রমণগুলি নিখুঁত কারণে সম্ভব মূল স্থাপত্য নকশা, "Prolexic একটি সাদা কাগজে লিখেছে। "যখন এই প্রোটোকলগুলি বিকশিত হয়েছিল, তখন কার্যকারিতা ছিল প্রধান ফোকাস, নিরাপত্তা নয়।"

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার মুছে ফেলার পদ্ধতি]

বিভিন্ন প্রতিষ্ঠানের DDoS হামলার দ্বারা সরকারী সংস্থা, ব্যাংক ও কোম্পানিগুলিকে টার্গেট করা হয় কারণের কারণ হ্যাকাররা কখনও কখনও অন্য দুর্বৃত্ত থেকে মনোযোগ আকর্ষণ করতে বা রাজনৈতিক বা দার্শনিক কারণে সংস্থাকে ব্যাহত করতে চায় DDoS হামলাগুলি ব্যবহার করে।

নেটওয়ার্ক টাইম প্রোটোকল (NTP) নামে পরিচিত একটি নির্দিষ্ট প্রোটোকলটি, সমস্ত প্রধান অপারেটিং সিস্টেমগুলিতে ব্যবহৃত হয়, নেটওয়ার্ক পরিকাঠামো এবং এম্বেডেড ডিভাইস, Prolexic লিখেছে। এটি কম্পিউটার এবং সার্ভারের মধ্যে ঘড়ি সমন্বয় করতে ব্যবহৃত হয়।

আপডেটের জন্য অনেক অনুরোধ পাঠিয়ে একটি হ্যাকার NTP এর বিরুদ্ধে আক্রমণে চালু করতে পারে। অনুরোধের প্ররোচনা দিয়ে এনটিপি প্রতিক্রিয়াগুলি শিকারের হোস্টে নির্দেশিত হতে পারে।

এটি প্রদর্শিত হয় যে NTP মোড 7 (মনিল্ড) নামক প্রোটোকলটিতে আক্রমণকারীরা একটি পর্যবেক্ষণ ফাংশন অপব্যবহার করছে। প্রাইলেক্সিক বলেন, গেমিং শিল্পটি এই ধরণের আক্রমণের দ্বারা লক্ষ্য করা গেছে।

অন্যান্য নেটওয়ার্ক ডিভাইসগুলি, যেমন প্রিন্টার, রাউটার, আইপি ভিডিও ক্যামেরা এবং বিভিন্ন ইন্টারনেট-সংযুক্ত সরঞ্জামগুলি ব্যবহার করে একটি অ্যাপ্লিকেশন লেয়ার প্রোটোকল ব্যবহার করে সিম্পল নেটওয়ার্ক ম্যানেজমেন্ট প্রোটোকল (এসএনএমপি)।

এসএনএমপি ডিভাইস উপাদান সম্পর্কে তথ্য যোগাযোগ করে, Prolexic লিখেছে, যেমন পরিমাপ বা সেন্সর রিডিং হিসাবে। এসএনএমপি ডিভাইসগুলি তিন বার যত বেশি তথ্য পাচ্ছে ততবার ফেরত পাঠায়, তাদের আক্রমণ করার একটি কার্যকর উপায়। আবার, একটি আক্রমণকারী একটি প্রতারণাপূর্ণ আইপি অনুরোধ একটি SNMP হোস্ট পাঠাতে হবে, শিকার প্রতিক্রিয়া নির্দেশক।

Prolexic লিখেছে আক্রমণ আক্রমণ করার জন্য অনেক উপায় আছে

মার্কিন কম্পিউটার এমারজেন্সি রেডিনেশন টিম 1996 সালে অন্য প্রোটোকল, ক্যারেক্টার জেনারেটর প্রোটোকল, বা চার্ঞ্জে সম্ভাব্য আক্রমণের দৃশ্যপটের প্রশাসককে সতর্ক করে দেয়।

এটি একটি হিসাবে ব্যবহৃত হয় ডিবাগিং টুলটি যেহেতু এটা ইনপুটটি নির্বিশেষে তথ্য পাঠায়। কিন্তু Prolexic লিখেছেন যে এটি "আক্রমণকারীরা ক্ষতিকারক নেটওয়ার্ক পোর্টলোডগুলি চালনা করতে পারে এবং ট্রান্সমিশন উত্সকে স্পুফিং দ্বারা প্রভাবিত করতে পারে যাতে এটি একটি টার্গেটের কার্যকারিতা নির্দেশ করে। এটি ট্র্যাফিক লুপ এবং নেটওয়ার্ক ট্র্যাফিকের ব্যাপক পরিমান পরিসরে সেবা হ্রাস করতে পারে। "

সিইআরটি যে কোনও UDP (ইউজার ডাটাগ্রাম প্রোটোকল) পরিষেবা যেমন CHARGEN নিষ্ক্রিয় করার জন্য সুপারিশ করেছে সেটি যদি প্রয়োজন হয় না।