ให้เรตสมาชิก: 5 / 5

ดาวใช้งานดาวใช้งานดาวใช้งานดาวใช้งานดาวใช้งาน
 

DDoS (ดีดอส) คืออะไร ทำความรู้จักกับรูปแบบการโจมตีแบบ DDoS (ดีดอส) ในลักษณะต่างๆ

ภาพประกอบบทความเกี่ยวกับการป้องกันการโจมตีจาก DDoS ในรูปแบบต่างๆ
ภาพประกอบบทความเกี่ยวกับการป้องกันการโจมตีจาก DDoS ในรูปแบบต่างๆ

         DDoS หรือเรียกอีกอย่างหนึ่งว่า Distributed Denial of Service (DDoS) คือ การโจมตีเครื่องคอมพิวเตอร์เป้าหมายหรือระบบเป้าหมายบนอินเทอร์เน็ตของแฮกเกอร์ เพื่อทำให้ระบบเป้าหมายไม่มีการตอบสนองต่อการร้องขอหรือหยุดให้บริการ (Denial-of-Service) โดยลักษณะของการโจมตีจะมีอยู่หลากหลายรูปแบบ ได้แก่ SYN flood (ซินฟลัด), UDP flood (ยูดีพีฟลัด), ICMP flood (ไอซีเอ็มพีฟลัด), Smurf (สเมิฟ), Fraggle (ฟรังเกิ้ล) เป็นต้น สำหรับบทความนี้จะขอกล่าวถึงรูปแบบของการโจมตีและแนวทางในการป้องกันจากการโจมตีในลักษณะของ DDoS ดังนี้

1. การโจมตีแบบ SYN Flood เป็นการโจมตีโดยการส่งแพ็คเก็ต TCP (ทีซีพี) ที่ตั้งค่า SYN บิตไว้ไปยังเป้าหมาย เสมือนกับการเริ่มต้นร้องขอการติดต่อแบบ TCP ตามปกติ (ผู้โจมตีสามารถปลอมไอพีของ source address ได้) เครื่องที่เป็นเป้าหมายก็จะตอบสนองโดยการส่ง SYN-ACK กลับมายัง source IP address ที่ระบุไว้ ซึ่งผู้โจมตีจะควบคุมเครื่องที่ถูกระบุใน source IP address ไม่ให้ส่งข้อมูลตอบกลับ ทำให้เกิดสภาวะ half-open ขึ้นที่เครื่องเป้าหมาย หากมีการส่ง SYN flood จำนวนมาก ก็จะทำให้คิวของการให้บริการของเครื่องเป้าหมายเต็ม ทำให้ไม่สามารถให้บริการตามปกติได้ นอกจากนี้ SYN flood ที่ส่งไปจำนวนมาก ยังอาจจะทำให้เกิดการใช้แบนด์วิดธ์อย่างเต็มที่อีกด้วย
2. การโจมตีแบบ Ping of Death เป็นการส่งแพ็คเก็ต ICMP ขนาดใหญ่จำนวนมากไปยังเป้าหมาย ทำให้เกิดการใช้งานแบนด์วิดธ์เต็มที่
3. การโจมตีแบบ UDP Flood เป็นการส่งแพ็คเก็ต UDP (ยูดีพี)จำนวนมากไปยังเป้าหมาย ซึ่งทำให้เกิดการใช้แบนด์วิดธ์อย่างเต็มที่ และอาจจะทำให้ทรัพยากรของเป้าหมายถูกใช้ไปจนหมด โดยจะส่ง UDP packet ไปยัง port ที่กำหนดไว้
4.การโจมตีแบบ Smurf ผู้โจมตีจะส่ง ICMP Echo Request ไปยัง broadcast address ในเครือข่ายที่เป็นตัวกลาง (ปกติจะเรียกว่า amplifier) โดยปลอม source IP address เป็น IP address ของระบบที่ต้องการโจมตี ซึ่งจะทำให้เครือข่ายที่เป็นตัวกลางส่ง ICMP Echo Reply กลับไปยัง IP address ของเป้าหมายทันที ซึ่งทำให้มีการใช้งานแบนด์วิดธ์อย่างเต็มที่
5. การโจมตีรูปแบบอื่น ๆ การโจมตีรูปแบบอื่น ๆ สามารถเกิดขึ้นได้ จำเป็นต้องมีการตรวจสอบและป้องกันแก้ไขตามเหตุการณ์ที่เกิดขึ้น

        ความเสียหายที่เกิดโดยการโจมตีแบบ DDoS ที่จะส่งผลให้กับองค์กรไม่ว่าจะเป็นเครื่องคอมพิวเตอร์ที่ถูกโจมตี, เสียโอกาสทางธุรกิจโอกาสที่จะทำธุรกรรมกับเครื่องที่โดนโจมตี หรือการทำธุรกรรมอื่น ๆ กับระบบภายในที่จำเป็นต้องต่อเชื่อมกับอินเทอร์เน็ตสูญเสียโอกาสที่จะทำธุรกรรมทางอินเทอร์เน็ต โอกาสที่ลูกค้าจะเข้ามาในเว็บ โอกาสที่จะปิดการขาย โอกาสที่จะสร้างรายได้ และอีกหลาย ๆ โอกาสที่ทางองค์กรจะต้องเสียไป และท้ายที่สุดจะทำให้เสียภาพลักษณ์ขององค์กร จนไม่ได้รับความเชื่อถือจากลูกค้าหรือลดความน่าเชื่อถือจากลูกค้าไปเลย

 

Reference: "ทำความรู้จักกับ Distributed Denial of Service (DDoS)". "ทำความรู้จักกับ Distributed Denial of Service (DDoS)" [ออนไลน์]. เข้าถึงได้จาก www.thesslstore.com/blog/everything-you-ever-wanted-to-know-about-dosddos-attacks
Reference: "Everything You Ever Wanted to Know About DoS/DDoS Attacks". "Everything You Ever Wanted to Know About DoS/DDoS Attacks" [ออนไลน์]. เข้าถึงได้จาก www.techtalkthai.com/the-anatomy-of-ddos-attack/
ภาพประกอบบทความ: www.thesslstore.com

กระทู้ล่าสุดจากเว็บบอร์ด
หัวข้อกระทู้
ตอบ
เปิดดู
ล่าสุด
การเก็บข้อมูลชั่วคราว(Cache) ใน Joomla
โดย bankjittapol พ 27 พ.ย. 2019 5:54 pm บอร์ด Joomla Developing Knowledge
0
23
พ 27 พ.ย. 2019 5:54 pm โดย bankjittapol
วิธีการเขียน SQL ลบคอลัมน์ออกจากตารางใน ฐานข้อมูล
โดย Ittichai_chupol พ 27 พ.ย. 2019 5:44 pm บอร์ด SQL Knowledge
0
26
พ 27 พ.ย. 2019 5:44 pm โดย Ittichai_chupol
VDO - Sport Lineup Program
โดย numtan5839 พ 27 พ.ย. 2019 5:39 pm บอร์ด M097 - ตรีเนตร บูรณโพธิ์ทอง
0
4
พ 27 พ.ย. 2019 5:39 pm โดย numtan5839
Excel เพิ่มฟีเจอร์ Sheet View ใช้งานร่วมกันหลายๆคนได้แบบไม่มีปัญหา
โดย chatee supasand พ 27 พ.ย. 2019 4:37 pm บอร์ด Microsoft Office Knowledge & line & Etc
0
20
พ 27 พ.ย. 2019 4:37 pm โดย chatee supasand
วิธีการใช้งาน JQuery กับ Ajax เพื่อค้นหาข้อมูลจากฐานข้อมูลว่ามมีจริงหรือไม
โดย Ittichai_chupol พ 27 พ.ย. 2019 2:28 pm บอร์ด Jquery & Ajax Knowledge
0
35
พ 27 พ.ย. 2019 2:28 pm โดย Ittichai_chupol
GENNECT Cross คืออะไร?
โดย LEG พ 27 พ.ย. 2019 1:28 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
24
พ 27 พ.ย. 2019 1:28 pm โดย LEG
จะกำหนด icon เฉพาะ ข้อความใน tag new ได้ยังไงครับ
โดย bankjittapol พ 27 พ.ย. 2019 12:20 pm บอร์ด Joomla Development
2
39
ส 30 พ.ย. 2019 1:36 pm โดย bankjittapol
B - ปัญหา login ผ่าน xmlrpc แล้ว Error Connect error: Connection timed out (110)
โดย tsukasaz พ 27 พ.ย. 2019 10:10 am บอร์ด MlineCRM Line + MD-CRM
5
9
พ 27 พ.ย. 2019 5:12 pm โดย mindphp
งานประจำวันที่ 27 พฤศจิกายน 2562
โดย numtan5839 พ 27 พ.ย. 2019 10:11 am บอร์ด M097 - ตรีเนตร บูรณโพธิ์ทอง
4
33
พ 27 พ.ย. 2019 7:04 pm โดย jamepiyawat
พรีฯของจากจีนมาขาย สั่งเองไม่ยาก ไม่เก่งภาษาจีนก็ทำได้!
โดย promotion ศ 08 พ.ย. 2019 3:06 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
2
114
พ 27 พ.ย. 2019 9:22 am โดย LEG
ทำความรู้จักกับ Forex ตลาดแลกเปลี่ยนเงินตราต่างประเทศ
โดย numtan5839 ศ 08 พ.ย. 2019 4:03 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
1
146
พ 27 พ.ย. 2019 5:26 am โดย npfurion
ขอวิธีสร้าง Dropdown list จังหวัด อำเภอ ตำบล เพียงใส
โดย spawat ส 02 พ.ย. 2019 4:49 pm บอร์ด Programming - PHP
4
216
พฤ 28 พ.ย. 2019 10:49 am โดย ololl04
VDO - โปรแกรมจัดรูปแบบแผนการเล่นฟุตบอล
โดย numtan5839 อ 26 พ.ย. 2019 6:04 pm บอร์ด M097 - ตรีเนตร บูรณโพธิ์ทอง
2
16
อ 26 พ.ย. 2019 6:19 pm โดย numtan5839
โปรแกรมแปลงพื้นที่
โดย prmindphp อ 26 พ.ย. 2019 5:20 pm บอร์ด MindPHP News & Feedback
0
35
อ 26 พ.ย. 2019 5:20 pm โดย prmindphp
เชื่อม template engine twig แล้ว error ครับ
โดย jamepiyawat อ 26 พ.ย. 2019 1:45 pm บอร์ด Programming - PHP
2
41
อ 26 พ.ย. 2019 2:42 pm โดย jamepiyawat
ภาษาซี (C/C++) กับ โจทย์ทางคณิตศาสตร์ (2) แปลงฟุต&นิ้ว เป็น เซนติเมตร
โดย Aussadawut จ 19 พ.ย. 2018 2:57 pm บอร์ด Share Knowledge
1
2605
อ 26 พ.ย. 2019 12:24 pm โดย mindphp
งานประจำวันที่ 26 พฤศจิกายน 2562
โดย numtan5839 อ 26 พ.ย. 2019 10:22 am บอร์ด M097 - ตรีเนตร บูรณโพธิ์ทอง
2
12
อ 26 พ.ย. 2019 7:39 pm โดย numtan5839
ระวังไว้! 'โรคเอ็มเอส' โรคใหม่วัยทำงาน
โดย promotion พฤ 31 ต.ค. 2019 3:00 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
1
182
อ 26 พ.ย. 2019 4:04 am โดย weeha
การปรับแก้ไขข้อมูลเมื่อทำการ Quote เพื่อปรับแก้ไขชื่อของ User ที่ทำการ Quote ใน phpbb
โดย Ittichai_chupol จ 25 พ.ย. 2019 6:39 pm บอร์ด PHP Knowledge
0
34
จ 25 พ.ย. 2019 6:39 pm โดย Ittichai_chupol
dapper line ช่วยตรวจสอบให้ด้วยว่าเกิดอะไรขึ้น
โดย thatsawan จ 25 พ.ย. 2019 6:29 pm บอร์ด MD-CRM - Tester
3
10
ศ 06 ธ.ค. 2019 4:04 pm โดย thatsawan