قبل از روش مهار اتک و دیداس مقدمه ای در خصوص حمله داس و دیداس بدانید
حمله داس و یا اتک چیست؟
حملات dos یکی از تهدیدات شبکه هستند که باعث از دسترس خارج شدن شبکه سرور ، یا افت شدید کیفیت شبکه سرور و برخی موارد هم باعث خسارت های سخت افزاری میشود
حملهی داس زمانی رخ میدهد که حجم زیادی از تقاضای کاذب عمدا بهسمت سرور مورد هدف ارسال شود، تا آن سرور از کار بیفتد.
توضیحات بیشتر در خصوص حمله دیداس و انواع آن را میتوانید از طریق آموزش آشنایی با حملات دیداس مشاهده کنید
این حملات را چگونه میتوان مهار کرد
روش های زیادی در سایت ها آموزشی آمده که حملات را از طریق نرم افزار خاصی بر روی سرور و یا محدود کردن پورت های سرور از طریق تنظیمات فایروال ویندوز و یا محدود کردن شبکه و یا روش های دیگر ، میتوان مهار کرد.
اما واقعیتی که وجود دارد این مشکل بر روی شبکه و پورت دیتای سرور میباشد ، حل این مشکل از طریق روش های نرم افزاری یک نوع محدود کردن شبکه میباشد که این کار اثری بالایی برای مهار حملات ندارد ( البته در بعضی موارد که اتک شدید میباشد اصلا نمیتوان به صورت نرم افزاری اتک را مهار کرد ).
برای مهار اتک و دیداس باید از طریق شبکه سرور اقدام کرد ، راه حل این نوع مهارت ، استفاده از فایروال بر روی شبکه ی اصلی سرور میباشد
کارکرد فایروال به نحوی میباشد که هر دیتایی (packet) نیاز باشد به سرور شما وارد شود قبل از وارد شدن به سرور توسط فایروال شناسایی و در صورتی که دیتا سالم باشد وارد سرور ، در صورتی هم که نا سالم باشد فایروال اجازه ورود به شبکه را نداده و دیتا را سریا از شبکه خارج میکند این کار باعث میشود تا پورت سرور شما توسط دیتا های ناسالم اشغال نشود.
در ویدیو زیر کارکرد فایروال سرور های پارس وی دی اس نمایش داده میشود
با توجه به تهدیدهای زیادی که از سمت اتکرها هر روزه انجام میشود. سرور خود را در برابر این جملات ایمن کند.