თემის საბეჭდი ვერსია

დააწკაპუნეთ აქ, რათა იხილოთ თემა ორიგინალ ფორმატში

კომპინფოს ტექნიკური ფორუმი _ კომპიუტერული თავგადასავლები _ ბენდვიცი და DDoS-ის ეფექტურობის შესახებ

პოსტის ავტორი: domen Oct 28 2009, 01:46 PM

დღეს გამახსენდა http://ucnauri.com, რომელმაც მომხმარებლის მოზიდვა არავარეზული კონტენტით გადაწყვიტა და ვიფიქრე, შევალ, ვნახავ, სადამდე გაქაჩეს-მეთქი.

ნამდვილად შთამბეჭდავია 2-3 თვეში 800 უნიკალურიდან 2500-ზე ასვლა, მაგრამ ყურადღება სხვა რამემ მიიპყრო. მაშ ასე, "სტატია" http://ucnauri.com/?p=17758:

ციტატა
DDoS-ი არის ყველაზე მაღალპროფესიონალური, კოორდინირებული და გათვლილი თავდასხმა რომელიც საერთოდ ინტერნეტ სივრცეში არსებობს და ამიტომაც არის ყველაზე წარმატებული.

DDoS-ს არ სჭირდება არსად შეღწევა ან რამის გატეხვა და მოპარვა, რეალურად მისი პრინციპი და ამავდროულად მისი მკვლელი ძალა არის სიმარტივე, უბრალო ძალა მეტი არაფერი, და ეგ ძალა ჩვენს შემთხვევაში ანუ დდოსის შემთხვევაში, ბენდვიცი.

იმისათვის რომ DDoS განახორციელო წარმატებულად, საჭიროა გქონდეს უფრო მეტი ქსელური რესურსი ვიდრე იმას ვისაც დდოსავ.

ეს ისეთივე ოქროს კანონია დდოსისთვის როგორც ფიზიკაში ენერგიის არსებობის და გარდაქმნის ოქროს კანონი, ამიტომ მხოლოდ აქედან გამომდინარე უკვე ნათლად ჩანს რატომაც არ არის პოპულარული საქართველოში არც DDoS და მითუმეტეს არც DoS.

ეფექტური DDoS კი არის მაშინ როდესაც დიდი ვეებერთელა ბოტნეტი გაქვს შექმნილი, რომელსაც მისცემ ერთ ბრძანებას და რაიმეს ააცამტვერებენ. ამისათვის კიდე თვეობით და წლობით ამზადებენ უშველებელ უზარმაზარ ბოტნეტებს, რომლებიც არაოფიციალურ IRC სერვერებზე იყრიან თავს.

ბოტნეტის გამზადება ნიშნავს იმას რომ იწერება ვირუსები, მეილ ვორმები ათასი მაიმუნობები, რომლებიც დღეში ათასი მილიარდი იგზავნება და ძალიან ბევრი ხალხი იკიდებს. ბოტები არიან იგივე კომპები, ზომბი კომპები, რომლებშიც სპეციალურად დაწერილი ვირუსები და ვიქტიმისგან, განუკითხავად შედიან IRC სერვერზე და ელოდებიან თავის დროს. ეგეთი ბოტები/კომპები 50 000 – 100 000 და მეტი ყავთ.

ახლა დააკვირდით. ჯერ უნდა იყოთ კარგი პროგრამისტი, კარგი კი არა ძალიან სერიოზული რომ დღევანდელმა ანტივირუსებმა წინააღმდეგობა ვერ გაგიწიონ რაღაც დროით, სანამ რამოდენიმე DDoS თავდასხმას არ მოახდენთ, კოდი უნიკალური უნდა გქონდეთ რომ გარანტირებულად გყავდეთ ზომბები. ამასთან ერთად უნდა გქონდეთ კარგი გამოცდილება ქსელებში, რომ იცოდეთ ჯერესერთი რისთვის არის დიზაინირებული DDoS. ვებ სერვერებს სხვანაირი მიდგომა უნდა, რაუტერებს სხვანაირი, მეინფრეიმებს სხვანაირი და ასე შემდეგ. ამასთან ერთად უნდა იყოთ სპამის მასტერი და გურუ იმიტომ, რომ

90% მეტი თუ არა სპამი არის თქვენი გარანტი იმის რომ ვირუსს ვიღაც აიკიდებს.

აი მერე უკვე ყველაფერს რომ მოამზადებთ და შეკრავთ უშველებელ ბოტნეტს, მერე შეგიძლიათ ეტაკოთ ebay-ს ან იახუს და აწარმოოთ რეკეტი. DDoS გამოიყენება რეკეტისთვის და თუ ჭკვიანი ხაკერების გუნდია, დიდ ფულს იღებენ იმაში რომ შეაჩერონ DDoS.

ოღონდ ისიც უნდა იცოდეთ რომ DDoS-ის პერეხვატზე ძალიან სერიოზული ბიძები და მთელი პროფესიონალების გუნდები მუშაობენ, ვისაც პრეზიდენტისნაირი უფლებები აქვთ ქსელში და ISP-ებში.

ხოდა ბოლოს, მოკლედ ვიტყვი. DDoS-ისთვის გამზადებულ სოფტს (დაკლიკე და დადოსე) ინტერნეტში ვერ მოიძიებთ ან რასაც მოიძიებთ დურაკული ხალტურა იქნება, რომელიც თქვენ უფრო მოგიჯენთ კანალს ვიდრე სხვას (ჯერ ვის გაუგია ვაბშე DDoS თავის იკომპიუტერიდან), ტყუილია ეგ. შეიძლება დდოსის მუშაობის პრინციპი ნახოთ კარგად ახსნილი და ვსიო.

ეგ იმიტომ რომ სადმე თუ რაიმე სერიოზული დაიდება დდოსზე რაც პოტენციურად აპასნია ეგრევე იფილტრება, მაგაზე მუშაობს ხალხი როგორც ვთქვი და მაინც ეგ არაა მთავარი, სერიოზულ DDoS სოფტს არავინ არასოდეს არსად არ გამოფენს ტყუილია.

მაქსიმუმ იპოვნოთ არქაული TFN2K (Tribe Flood Network) და ცოტა უკეთესი მარა ეგეც არქაული Stacheldraht (ეკლიანი გალავანი გერმანულად). მარა ორივე ისეთი ძველია რომ მაგას ახალი ASA-ც და Software ფაირვოლებიც კი გაფილტრავენ.

ახლა ვინმე საცოდავ dail-up მომხმარებლის გათიშვას თუ აპირებთ (თუმცა მაგის ინტერნეტში ყოფნა უფრო წამება უნდა იყოს მგონი ვიდრე გათიშვა), მაშინ შეიძლება გამოგადგეთ. და ამ ორი პროგრამისგან კიდე შეიძლება რაღაც პატარა ქსელის გაკეთება რამოდენიმე კაი არხზე მდგარ PC-სგან და შეიძლება DSL მოდემის დამხობაც, ნაგავი მოდემებია და დებილდებიან ადვილად, მარა ISP გაგფილტრავთ მაინც ბოლოს.


განსაკუთრებით სატირულად ჟღერს საიტის რეიტინგის გათვალისწინებით

P.S. წერის სტილიც რა მოდუნებული და თავის თავში დარწმუნებული აქვს biggrin.gif

პოსტის ავტორი: Chacha Oct 28 2009, 04:49 PM

domen
ამ ბოლო დროს მეც დავიწყე მაგ ბლოგზე სიარული biggrin.gif ხოდა ეგ სტატიაც წაკითხული მქონდა და არასწორი ცნობებია?

პოსტის ავტორი: otosaxel Oct 28 2009, 05:47 PM

domen

ციტატა(domen @ 28th October 2009 - 04:46 PM) *
განსაკუთრებით სატირულად ჟღერს საიტის რეიტინგის გათვალისწინებით

ეგ სტატია მეც შემვდა biggrin.gif, ისე რას ერჩი, მარტო ადმინი კი არ დებს კონტენტს, თითქმის ყველა სტატიას სხვადასხვა ავტორი ყავს smile.gif

პოსტის ავტორი: gi0_kiborg Oct 29 2009, 09:16 AM

არა მაგ ბლოგზე ბევრი დებს ინფოს, მაგრამ ამ ბოლო დროს მოდერაცია შესუსტა, ხან არასწორი, ხან კი სტილისტურად გაუმართავი ტოპიკებია ხოლმე, რაღაცით Forum.ge-ს ემგვანება მემგონი...

პოსტის ავტორი: domen Oct 29 2009, 02:40 PM

Chacha
კი, თან სასტიკად არასწორი biggrin.gif DDoS არც ყველაზე ეფექტურია და არც "მაღალპროფესიონალური" :-)

თვითონ "სტატია" კი უბრალოდ არაფრისმთქმელია, ჩემი აზრით. თავი რომ დავანებოთ სტილისტურ და თარგმნის შეცდომებს :-)

otosaxel
ჰო, როგორც gi0_kiborg -მა თქვა, ბევრი დებს პოსტებს და ეგაა მაგ საიტის სიძლიერეც. smile.gif თუმცა, მოდერაცია საჭიროა ნამდვილად. თუნდაც ამ სიახლით ჩანს.

პოსტის ავტორი: otosaxel Oct 29 2009, 02:43 PM

domen

ციტატა(domen @ 29th October 2009 - 05:40 PM) *
ჰო, როგორც gi0_kiborg -მა თქვა, ბევრი დებს პოსტებს და ეგაა მაგ საიტის სიძლიერეც. თუმცა, მოდერაცია საჭიროა ნამდვილად. თუნდაც ამ სიახლით ჩანს.

ამაში გეთახმები smile.gif