باباخانی: تشخیص ابتدایی حملات منع سرویس توزیع شده امری حیاتی است
در سخنرانی علمی «حملات منع سرویس، انواع، ابزارها و روند پیشرفت» ضمن ارائه تعریف حمله منع سرویس، انواع آن نیز مورد بررسی قرار گرفت.
به گزارش «روابط عمومی پژوهشگاه علوم و فناوری اطلاعات ایران» در ابتدای سخنرانی علمی «حملات منع سرویس، انواع، ابزارها و روند پیشرفت» با سخنرانی نوید باباخانی، دانشجوی دکتری پژوهشگاه، حمله منع سرویس معرفی شد.
باباخانی گفت: این حمله عملی است که به قصد مختل کردن یا آسیب رساندن به دسترسی مجاز به منابع شبکه و سیستم و برنامههای کاربردی انجام میشود.
وی پس از آشنایی با حملات منع سرویس و مفهوم آن، تکنیکهای مختلف موجود در اینگونه حملات که عبارتند از تکنیکهای سو استفاده از یک اشکال سیستم، حملات سیلآسای پروتکلهای رایج شبکه مانند ICMP، TCP و UDP را شرح داد.
باباخانی در ادامه بحث، نوع توزیعشدهی حملات منع سرویس معرفی نموده و افزود: این حملات به سبب وجود سیستمهای فراوان در اجرای این نوع حمله و بروز در دامنه وسیع، بسیار خطرناک بوده و به عنوان یکی از رایجترین حملات در اینترنت، ضررها و لطمات بعضا جبرانناپذیری به سایتها و سرویسهای اینترنتی وارد میکنند.
دانشجوی دکتری پژوهشگاه تاکید کرد: حملات منع سرویس توزیع شده در سه حالت مختلف میتوانند به وقوع بپیوندند که عبارتند از: سطح لایه کاربرد، مبتنی بر پروتکل و مبتنی بر حجم.
بابا خانی در ادامه بطور خلاصه ابزارهای گوناگون اجرای حملات منع سرویس و منع سرویس توزیع شده مانند DoSHTTP، Jolt2، Bubonic.c، Land & LaTierra، Nemesy،Crazy Pinger، TFN2K، Blitznet، MStream، Trin00، Trinity و Shaft و ... را معرفی نمود.
وی در پایان گفت: طبق آمار منتشر شده توسط ارگانها و سایتهای رسمی دنیا، روز به روز به گستردگی این ابزارها و گونههای مختلف حملات منع سرویس و پیچیدگی آنها افزوده میشود؛ از این رو تشخیص اینگونه حملات در ابتدای اجرا، امری حائز اهمیت بوده و در شبکههای امروزی بسیار حیاتی به نظر میرسد.
در پایان این سخنرانی، مهندس توکلی، کارشناس سیستمهای رایانهای، توضیحاتی را در زمینه امنیت تارنمای ایرانداک ارائه نمود.
گفتنی است، این سخنرانی در روز دوشنبه 9 شهریور 1394 در تالار سخن پژوهشگاه برگزار شد.
