در پارس وی دی اس قصد داریم ، انواع حملات اینترنتی و روش های جلوگیری از حملات شبکه ای را به صورت قابل فهم برای کاربران توضیح دهیم.
حملات دیداس پاکت هایی ناخواسته و بدون درخواست کلاینت و یا سرور هستند که توسط مهاجم (فرد اتکر – ارسال کننده اتک) ارسال میشوند و باعث اختلال بر روی شبکه میشوند
مشکلاتی که به دلیل حملات دیداس و داس dos و ddos بر روی سرور ها میباشد
باید توجه داشته باشید دفع این حملات کار ساده ای نیست چون این حملات زمانی که بر روی سرور و یا سایت شما انجام میشود نه تنها بر روی شبکه شما بلکه بر روی پورت اصلی سرور نیز تاثیر گذار خواهد بود.
از این رو حملات بسیار شدید زمانی که بر روی شبکه شود ، فایروال خود دیتاسنتر (مرکز داده – محلی که سایت و یا سرور شما میزبانی میشود ) به صورت اتوماتیک این حملات را از روی شبکه خارج میکنم و نیازی نیست که شما کاری انجام دهید.
گاهی اوقات حملات وارده بیش از حد پیشبینی شده بود و اینترنت کل مرکز داده را دچار اختلال میکند.
ولی زمانی که میزان اتک پایین باشد به طور مثال ۱۰۰ مگابیت بر ثانیه حمله شوید ، دیتاسنتر این میزان ترافیک را نرمال میبیند و عکس العملی بر روی این حملات انجام نمیدهد
حملات ddos بر روی سرور ها به حالت های مختلفی انجام میشود از اصلی ترین این حملات flood میباشد که این حملات اکثرا از نوع پورتوکل UDP بر روی سرور انجام میشود و برای مسدود سازی ان مدیر شبکه ، روش هایی را برای دفع این حملات در نظر بگیرید.
و یک سری حملات دیگر نیز بر روی شبکه انجام میشود از نوع tcp که مهار کردین این نوع حملات بر روی سرور کار ساده تری میباشد و حتی از ظریق فایروال خود سرور (فایروال نرم افزاری ) نیز میتوان این نوع حملات را بر روی سرور مسدود کرد
برای شناسایی این نوع حملات بر روی سرور نیز نرم افزار های متعددی هم در ویندور و هم برای لینوکس وجود دارد که میتواند در مهار این نوع حملات مفید باشد.