Windows

سروس حملہ سے انکار: یہ کیا ہے اور اسے روکنے کے لئے کس طرح

ویڈیو لگانے کا مطلب ہے جو لوگ بھی اس Ú©Ùˆ دیکھیں اور ایسی Ø

ویڈیو لگانے کا مطلب ہے جو لوگ بھی اس Ú©Ùˆ دیکھیں اور ایسی Ø

فہرست کا خانہ:

Anonim

کیا آپ نے کبھی کبھی آپ کے نیٹ ورک کی رفتار یا کسی مخصوص ویب سائٹ کے غیر متوقع طور پر غیر دستیابی میں غیر معمولی مسلط محسوس کیا ہے؟ امکانات یہ ہوسکتے ہیں کہ سروس کے حملے سے انکار ترقی میں ہوسکتا ہے. آپ کو سروس سے انکار کرنا سے واقف ہوسکتا ہے لیکن حقیقت میں، یہ حقیقی حملہ اور عام نیٹ ورک کی سرگرمی کے درمیان فرق کرنا مشکل ہوسکتا ہے. سروس سے انکار (یا DoS) حملہ جس کا نام تجویز کرتا ہے، اس سے براہ راست ایک سروس سے انکار کر دیا جاتا ہے، خاص طور پر، انٹرنیٹ. ڈویس حملہ ایک ایسے قسم کا حملہ ہے جو صارف کے وسائل کھاتا ہے اور اس کے گھٹنوں پر نیٹ ورک نیچے لاتا ہے، اس طرح قانونی صارفین کو کسی بھی ویب سائٹ تک رسائی حاصل کرنے سے روکنا ہے. ڈویس حملہ ہوا ہے اور سب سے زیادہ جدید ترین حملوں میں سے ایک رہتا ہے جس کے ساتھ کسی کو ممکنہ حفاظتی پالیسی نہیں ہے. اس پوسٹ میں، ہم کسی بھی ڈیویس پر حملہ کرتے ہیں اور اس سے بہتر طریقے سے اس کی روک تھام کے بارے میں کچھ روشنی ڈالیگا اور آپ کو معلوم ہے کہ اگر آپ پر حملہ کیا گیا ہے تو کیا ہوگا.

DoS یا سروس حملہ سے انکار کیا ہے

ڈویس حملے کے دوران، حملہ آور بدعنوانی کے ساتھ صارفین کو سروس تک رسائی حاصل کرنے سے روکتا ہے. وہ آپ کے کمپیوٹر اور اس کے نیٹ ورک کنکشن، یا ویب سائٹ کے نیٹ ورک اور نیٹ ورک کو ھدف بناتے ہیں جسے آپ استعمال کرنے کی کوشش کر رہے ہیں. اس طرح آپ کو آپ کے ای میل یا آن لائن اکاؤنٹس تک رسائی حاصل کرنے سے روک سکتی ہے.

ایسی صورت حال کا تصور کریں، جہاں آپ آن لائن ٹرانزیکشن سرگرمی کے لۓ اپنے انٹرنیٹ بینکنگ اکاؤنٹ میں لاگ ان کرنے کی کوشش کر رہے ہیں. تاہم، جیسے ہی عجیب لگ رہا ہے، آپ کو انٹرنیٹ کی ویب سائٹ تک رسائی سے انکار کر دیا جاتا ہے، اس کے علاوہ تیز انٹرنیٹ کنکشن ہے. اب وہاں دو امکانات ہوسکتے ہیں - یا تو آپ کا انٹرنیٹ سروس فراہم کنندہ نیچے ہے یا آپ ڈی او ایس کے حملے کے تحت ہیں!

ڈویس کے حملے میں، حملہ آور نے سوال میں ویب سائٹ کے مرکزی سرور کو انتہائی ضروری درخواستوں کا سیلاب بھیجا، جس میں بنیادی طور پر اس سے زیادہ اضافہ ہوتا ہے اور صلاحیتوں کو پیچھے سے برقرار رکھا جاتا ہے اس سے پہلے کسی اور درخواستوں کو روک دیتا ہے. اس سے اس ویب سائٹ کے آنے والی جائز درخواستوں سے انکار اور اس کے نتیجے میں، آپ شکار ہیں.

تاہم، حملے کے طریقوں حملہ آور کے مقاصد کے مطابق مختلف ہو سکتے ہیں لیکن یہ سب سے زیادہ ہے ڈویس حملے کا آغاز کرنے کا عام طریقہ حملہ کرنے کے دیگر طریقوں میں کسی مخصوص شخص کو کسی خاص ویب سائٹ تک رسائی حاصل کرنے سے روکنے، سرور کے اختتام پر دو مشینوں کے درمیان کنکشن کو روکنے، اس وجہ سے سروس کو روکنے میں رکاوٹ شامل ہوسکتا ہے.

کچھ حملہ آوروں کو بھی کسی دوسرے قسم کے ڈو حملے پر عمل کرنا ہے. ای میل بم دھماکے جس میں بہت سی سپیم ای میل پیدا ہوتے ہیں اور ان کے ان باکس میں سیلاب ہوتے ہیں تاکہ میل سرور سے کوئی بھی درخواست خارج ہوجائے. یہ بڑے پیمانے پر ہو سکتا ہے، یہاں تک کہ آپ کے آجروں کے ذریعہ آپ کو فراہم کردہ ای میل اکاؤنٹ پر، عوامی میل سروسز جیسے یاہو، آؤٹ لک وغیرہ 9 کا ذکر نہیں کرنا. آپ کو مزید قانونی جائزیاں حاصل کرنے سے بھی محروم ہوسکتا ہے کیونکہ آپ کے مختص شدہ اسٹوریج کوٹ بھر جائے گا. ان کے عزائم میں مختلف قسم کے مختلف قسم کے ساتھ، حملہ آوروں کی حوصلہ افزائی بدلہ لینے کے لئے مالی کلچ کے لۓ کر سکتے ہیں.

ڈویس حملوں کی اقسام

وہاں حملے کی نوعیت اور ارادے کی بنیاد پر، وہاں بہت سے قسم کے پروگرام ہیں جو آپ کے نیٹ ورک پر ڈویس حملوں کو شروع کرنے کے لئے استعمال کیا جا سکتا ہے. ذیل میں سب سے زیادہ عام طور پر استعمال ہونے والے DOS حملوں کا ایک نوٹ لیں:

1] SYN Flood

SYN Flood ایک ٹی سی پی کنکشن کو کھولنے کے لئے معیاری طریقہ کا غیر معمولی فائدہ اٹھاتا ہے. جب ایک کلائنٹ سرور کے کھلا بندرگاہ کے ساتھ TCP کنکشن کھولنے کے لئے چاہتا ہے، تو یہ SYN پیکٹ بھیجتا ہے. سرور اس پیکٹوں کو حاصل کرتا ہے، اس پر عمل کرتا ہے اور پھر SYN-ACK پیکٹ میں واپس بھیجتا ہے جس میں ذریعہ کلائنٹ کی معلومات شامل ہے ٹرانسمیشن کنٹرول بلاک (TCB) ٹیبل میں محفوظ ہے. عام حالات کے تحت، کلائنٹ سرور کے ردعمل کو قبول کرنے اور اس وجہ سے ٹی سی پی کنکشن کو کھولنے کے ایک ACK پیکٹ واپس بھیجے گا. تاہم، ایک ممکنہ کے تحتسی این این سیلاب حملے ، حملہ آور پیرامیو آئی پی ایڈریس کا استعمال کرکے کنکشن کی درخواستوں کی فوج بھیجتا ہے جسے ہدف مشین کی طرف سے جائز درخواستوں کے طور پر علاج کیا جاتا ہے. اس کے بعد، یہ ان میں سے ہر ایک پر عملدرآمد مصروف ہو جاتا ہے اور ان تمام خیراتی درخواستوں کے سلسلے کو کھولنے کی کوشش کرتا ہے.

عام حالات کے تحت، کلائنٹ سرور کے ردعمل کو قبول کرتے ہوئے ایک ACK پیکٹ بھیجتا ہے اور اس وجہ سے ٹی سی پی کنکشن کھولتا ہے. تاہم، سی این این کے ایک ممکنہ حملے کے تحت، حملہ آور پارکوو آئی پی ایڈریس کا استعمال کرتے ہوئے کنکشن کی درخواستوں کی فوج بھیجتا ہے جسے ہدف مشین کی طرف سے قانونی درخواستوں کے طور پر علاج کیا جاتا ہے. اس کے بعد، یہ ان میں سے ہر ایک پر عملدرآمد مصروف ہو جاتا ہے اور ان تمام ناراض درخواستوں کے لئے کنکشن کھولنے کی کوشش کرتا ہے. اس وجہ سے سرور کسی بھی کنکشن کی درخواست کے لئے ایک ACK پیکٹ کے انتظار میں رکھنے کا ارادہ رکھتا ہے جو اصل میں کبھی نہیں آتا. یہ درخواستیں فوری طور پر سرور کی TCB کی میز کو بھرنے سے قبل کسی بھی کنکشن سے باہر نکل سکتے ہیں اور اس طرح کسی اور جائز کنکشن کی درخواستوں کو انتظار کی قطار میں دھکا دیا جاتا ہے.

2] HTTP سیلاب

یہ سب سے عام طور پر ویب سروس پر حملہ کرنے کے لئے استعمال کیا جاتا ہے. ایپلی کیشنز اعلی شرح کے نیٹ ورک ٹریفک پر زیادہ زور ڈالنے کے بغیر، یہ حملہ ایک مکمل اور بظاہر قابل قدر HTTP پوسٹ کی درخواستوں کو بھیجتا ہے. ہدف سرور کے وسائل کو ختم کرنے کے لئے خاص طور سے ڈیزائن کیا گیا ہے، حملہ آور ان جعلی درخواستوں پر عملدرآمد میں مصروف ہے جبکہ اس بات کا یقین کرنے کے لئے ان کی درخواستوں میں سے ایک بہت سے درخواستوں کو ہدف سرور کے ذریعہ نہیں نکالا جاتا ہے. ابھی تک بہت آسان ہے لیکن یہ HTTP درخواستوں کو درست کرنے سے متنازع کرنے کے لئے بہت مشکل ہے کیونکہ ہیڈر کی مواد دونوں صورتوں میں قابل قبول لگتا ہے.

3] سروس انکار (ڈی ڈی او ایس) کو مسترد کر دیا گیا ہے

سروس سے انکار کی تقسیم یا ڈی ڈی ایس حملہ اس گروہ میں سجایا ہوا افسر کی طرح ہے. عام طور پر ڈی ایس ایس کے حملے سے زیادہ سطحوں کی طرف سے بہت جدید، ڈی ڈی ایس ایک سے زائد کمپیوٹرز کے ذریعے ہدف مشین پر ٹریفک پیدا کرتا ہے. حملہ آور نے کئی معاہدے والے کمپیوٹرز اور دوسرے آلات کو ایک ہی وقت میں کنٹرول کیا ہے اور ٹریفک کے ساتھ ہدف سرور کو سیلاب کرنے کا کام تقسیم کرتا ہے، اس کے وسائل اور بینڈوڈھ پر بہت زیادہ کھانا ہوتا ہے. حملہ آور بھی آپ کے کمپیوٹر کو کسی دوسرے کمپیوٹر پر کسی دوسرے کمپیوٹر پر حملہ کرنے کے لۓ استعمال کرسکتا ہے اگر سیکورٹی کے مسائل حل ہوسکتے ہیں.

اب، جیسا کہ واضح ہے، ایک ڈی ڈی او ایس حملہ کرنے کے لئے. کچھ ویب سائٹس جو آسانی سے متعدد مواصلات کو سنبھال سکتے ہیں، بہت سے بیک وقت سپیم کی درخواستوں کو بھیجنے کے ذریعے آسانی سے نیچے لایا جا سکتا ہے. بوٹنیٹس تمام خطرناک آلات کو بھرتی کرنے کے لئے استعمال کیا جاتا ہے جن کی سیکورٹی ان میں ایک وائرس انجکشن کرکے سمجھا جا سکتا ہے اوپر زومبی فوج جو حملہ آور کو کنٹرول کرنے اور ڈی ڈی او ایس کے حملے کے لئے استعمال کر سکتا ہے. لہذا، ایک عام کمپیوٹر صارف ہے، آپ کو آپ کے سسٹم کے ارد گرد اور سیکورٹی چوریوں کے بارے میں آگاہ ہونا ضروری ہے ورنہ آپ کسی کسی گندی کام کو ختم کر سکتے ہیں اور اس کے بارے میں کبھی نہیں جان سکتے.

DoS پر حملے کی روک تھام

DoS کے حملے پہلے سے طے شدہ آپ ڈویس حملے کے شکار ہونے سے روک نہیں سکتے ہیں. اس سے بہت مؤثر طریقے نہیں ہیں. تاہم، آپ اس طرح کے حملے کا حصہ بننے کے امکان کو کم کرسکتے ہیں جہاں آپ کا کمپیوٹر کسی دوسرے پر حملہ کرنے کے لئے استعمال کیا جا سکتا ہے. مندرجہ بالا اہم پوائنٹس کا ایک نوٹ لیں جو آپ کو آپ کے حق میں مشکلات حاصل کرنے میں مدد مل سکتی ہے.

  1. پہلے ہی نہیں کیا تو آپ کے نیٹ ورک میں اینٹی ویوس پروگرام اور فائر وال وال کو تعینات کریں. یہ صرف بینڈوڈتھ استعمال کو مستند کردہ صارفین تک محدود کرنے میں مدد ملتی ہے.
  2. سرور ترتیبات اس پر حملہ ہونے کی امکان کم ہو سکتی ہے. اگر آپ کچھ فرم پر نیٹ ورک ایڈمنسٹریٹر ہیں، تو آپ کے نیٹ ورک کی ترتیبات پر نظر ڈالیں اور فائر فال کی پالیسیوں کو سختی سے سرور کے وسائل سے خطاب کرنے سے غیر فعال شدہ صارفین کو روکنے کے لئے سخت کریں.
  3. کچھ تیسری پارٹی کی خدمات ڈویس حملوں کے خلاف تحفظ یہ مہنگا لیکن مؤثر بھی ہو سکتا ہے. اگر آپ کے نیٹ ورک میں اس طرح کے خدمات کو تعینات کرنے کا دارالحکومت ہے تو بہتر ہو جا رہا ہے.

عام طور پر DoS کے حملوں کو اعلی پروفائل تنظیموں جیسے بینکنگ اور مالیاتی شعبے کی کمپنیوں، تجارتی اور تجارتی اسٹاب وغیرہ پر نشانہ بنایا جاتا ہے. ایک کسی بھی ممکنہ حملوں کو روکنے کے لئے ایک کندھے کو دیکھ کر مکمل طور پر واقف ہونا چاہئے. اگرچہ ان حملوں کو خفیہ معلومات کی چوری سے براہ راست تعلق نہیں ہے، اس سے متاثرین کو مصیبت سے چھٹکارا حاصل کرنے کے لئے وقت اور پیسہ خرچ کر سکتا ہے.

مفید لنکس:

  • سروس کے حملے سے انکار کرنا - MSDN
  • ڈی ایس ایس / سروس کے حملوں سے انکار کرنے کے لئے بہترین طریقوں - ایم ایس ڈی این
  • غیر ملکی سروس کے حملے کی تفہیم - US-Cert.gov
  • آفس کے حملے سے انکار کرنے کے خلاف آفس 365 کی حفاظت - مائیکروسافٹ سے ای بک ڈاؤن لوڈ کریں
  • تصویری ذریعہ ویکیپیڈيا.