ให้เรตสมาชิก: 5 / 5

ดาวใช้งานดาวใช้งานดาวใช้งานดาวใช้งานดาวใช้งาน
 

DDoS (ดีดอส) คืออะไร ทำความรู้จักกับรูปแบบการโจมตีแบบ DDoS (ดีดอส) ในลักษณะต่างๆ

ภาพประกอบบทความเกี่ยวกับการป้องกันการโจมตีจาก DDoS ในรูปแบบต่างๆ
ภาพประกอบบทความเกี่ยวกับการป้องกันการโจมตีจาก DDoS ในรูปแบบต่างๆ

         DDoS หรือเรียกอีกอย่างหนึ่งว่า Distributed Denial of Service (DDoS) คือ การโจมตีเครื่องคอมพิวเตอร์เป้าหมายหรือระบบเป้าหมายบนอินเทอร์เน็ตของแฮกเกอร์ เพื่อทำให้ระบบเป้าหมายไม่มีการตอบสนองต่อการร้องขอหรือหยุดให้บริการ (Denial-of-Service) โดยลักษณะของการโจมตีจะมีอยู่หลากหลายรูปแบบ ได้แก่ SYN flood (ซินฟลัด), UDP flood (ยูดีพีฟลัด), ICMP flood (ไอซีเอ็มพีฟลัด), Smurf (สเมิฟ), Fraggle (ฟรังเกิ้ล) เป็นต้น สำหรับบทความนี้จะขอกล่าวถึงรูปแบบของการโจมตีและแนวทางในการป้องกันจากการโจมตีในลักษณะของ DDoS ดังนี้

1. การโจมตีแบบ SYN Flood เป็นการโจมตีโดยการส่งแพ็คเก็ต TCP (ทีซีพี) ที่ตั้งค่า SYN บิตไว้ไปยังเป้าหมาย เสมือนกับการเริ่มต้นร้องขอการติดต่อแบบ TCP ตามปกติ (ผู้โจมตีสามารถปลอมไอพีของ source address ได้) เครื่องที่เป็นเป้าหมายก็จะตอบสนองโดยการส่ง SYN-ACK กลับมายัง source IP address ที่ระบุไว้ ซึ่งผู้โจมตีจะควบคุมเครื่องที่ถูกระบุใน source IP address ไม่ให้ส่งข้อมูลตอบกลับ ทำให้เกิดสภาวะ half-open ขึ้นที่เครื่องเป้าหมาย หากมีการส่ง SYN flood จำนวนมาก ก็จะทำให้คิวของการให้บริการของเครื่องเป้าหมายเต็ม ทำให้ไม่สามารถให้บริการตามปกติได้ นอกจากนี้ SYN flood ที่ส่งไปจำนวนมาก ยังอาจจะทำให้เกิดการใช้แบนด์วิดธ์อย่างเต็มที่อีกด้วย
2. การโจมตีแบบ Ping of Death เป็นการส่งแพ็คเก็ต ICMP ขนาดใหญ่จำนวนมากไปยังเป้าหมาย ทำให้เกิดการใช้งานแบนด์วิดธ์เต็มที่
3. การโจมตีแบบ UDP Flood เป็นการส่งแพ็คเก็ต UDP (ยูดีพี)จำนวนมากไปยังเป้าหมาย ซึ่งทำให้เกิดการใช้แบนด์วิดธ์อย่างเต็มที่ และอาจจะทำให้ทรัพยากรของเป้าหมายถูกใช้ไปจนหมด โดยจะส่ง UDP packet ไปยัง port ที่กำหนดไว้
4.การโจมตีแบบ Smurf ผู้โจมตีจะส่ง ICMP Echo Request ไปยัง broadcast address ในเครือข่ายที่เป็นตัวกลาง (ปกติจะเรียกว่า amplifier) โดยปลอม source IP address เป็น IP address ของระบบที่ต้องการโจมตี ซึ่งจะทำให้เครือข่ายที่เป็นตัวกลางส่ง ICMP Echo Reply กลับไปยัง IP address ของเป้าหมายทันที ซึ่งทำให้มีการใช้งานแบนด์วิดธ์อย่างเต็มที่
5. การโจมตีรูปแบบอื่น ๆ การโจมตีรูปแบบอื่น ๆ สามารถเกิดขึ้นได้ จำเป็นต้องมีการตรวจสอบและป้องกันแก้ไขตามเหตุการณ์ที่เกิดขึ้น

        ความเสียหายที่เกิดโดยการโจมตีแบบ DDoS ที่จะส่งผลให้กับองค์กรไม่ว่าจะเป็นเครื่องคอมพิวเตอร์ที่ถูกโจมตี, เสียโอกาสทางธุรกิจโอกาสที่จะทำธุรกรรมกับเครื่องที่โดนโจมตี หรือการทำธุรกรรมอื่น ๆ กับระบบภายในที่จำเป็นต้องต่อเชื่อมกับอินเทอร์เน็ตสูญเสียโอกาสที่จะทำธุรกรรมทางอินเทอร์เน็ต โอกาสที่ลูกค้าจะเข้ามาในเว็บ โอกาสที่จะปิดการขาย โอกาสที่จะสร้างรายได้ และอีกหลาย ๆ โอกาสที่ทางองค์กรจะต้องเสียไป และท้ายที่สุดจะทำให้เสียภาพลักษณ์ขององค์กร จนไม่ได้รับความเชื่อถือจากลูกค้าหรือลดความน่าเชื่อถือจากลูกค้าไปเลย

 

Reference: "ทำความรู้จักกับ Distributed Denial of Service (DDoS)". "ทำความรู้จักกับ Distributed Denial of Service (DDoS)" [ออนไลน์]. เข้าถึงได้จาก www.thesslstore.com/blog/everything-you-ever-wanted-to-know-about-dosddos-attacks
Reference: "Everything You Ever Wanted to Know About DoS/DDoS Attacks". "Everything You Ever Wanted to Know About DoS/DDoS Attacks" [ออนไลน์]. เข้าถึงได้จาก www.techtalkthai.com/the-anatomy-of-ddos-attack/
ภาพประกอบบทความ: www.thesslstore.com

กระทู้ล่าสุดจากเว็บบอร์ด
หัวข้อกระทู้
ตอบ
เปิดดู
ล่าสุด
ฟังก์ชัน ftp
โดย p_sumat พฤ 08 มี.ค. 2007 3:34 pm บอร์ด Programming - PHP
1
1715
พฤ 08 มี.ค. 2007 11:06 pm โดย mindphp
จะแปลงวันที่ยังไงครับ
โดย iamyon พฤ 08 มี.ค. 2007 2:27 pm บอร์ด Programming - PHP
1
1688
ศ 09 มี.ค. 2007 11:46 am โดย mindphp
ทำลิงค์ ไป อีกเว็บ ที่มีหน้าเดี่ยวกัน
โดย thana6666 พฤ 08 มี.ค. 2007 10:23 am บอร์ด Programming - PHP
1
1867
ศ 09 มี.ค. 2007 12:01 pm โดย mindphp
เปลี่ยนรูปแบบวันที่ในmysql
โดย aa_aa พฤ 08 มี.ค. 2007 9:38 am บอร์ด SQL - Database
1
3734
ศ 09 มี.ค. 2007 11:48 am โดย mindphp
ปัญหาการส่งค่าจากตัวแปรเข้า google......
โดย may_sci พ 07 มี.ค. 2007 7:55 pm บอร์ด Programming - PHP
3
2123
ศ 16 มี.ค. 2007 9:30 am โดย mindphp
โปรแกรม แปลงเลขฐาน แปลงฐานสอง เป็น ฐานสิบ ฐานแปด ฐานสิบหก
โดย mindphp พ 07 มี.ค. 2007 2:18 am บอร์ด MindPHP News & Feedback
0
29107
พ 07 มี.ค. 2007 2:18 am โดย mindphp
อยากได้โค๊ดลืมpassword
โดย aa_aa จ 05 มี.ค. 2007 8:56 am บอร์ด Programming - PHP
1
1582
จ 05 มี.ค. 2007 11:42 am โดย mindphp
การส่งเมล์แจ้งเตือนผู้ดูแลระบบ
โดย aa_aa ศ 02 มี.ค. 2007 2:50 pm บอร์ด Programming - PHP
3
3388
ศ 02 มี.ค. 2007 6:16 pm โดย mindphp
ปัญหาเรื่อง function substr(); ........!
โดย may_sci พฤ 01 มี.ค. 2007 1:30 am บอร์ด Programming - PHP
2
1964
อ 04 มี.ค. 2007 11:06 pm โดย may_sci
อยากทราบเกี่ยวกับการBrowse รูปในการเขียน Dream
โดย saspu จ 26 ก.พ. 2007 9:07 pm บอร์ด Programming - PHP
3
2807
อ 27 ก.พ. 2007 2:26 am โดย mindphp
อยากทราบเรือ่ง Array ตัวอักษร คับ..
โดย may_sci อ 25 ก.พ. 2007 11:03 pm บอร์ด Programming - PHP
1
1786
จ 26 ก.พ. 2007 1:02 am โดย mindphp
ปัญหา......การรับข้อมูลที่เป็น สระ....!
โดย may_sci อ 25 ก.พ. 2007 10:48 pm บอร์ด Programming - PHP
7
2748
อ 04 มี.ค. 2007 11:11 pm โดย may_sci
เปิดหน้าต่างใหม่ไม่ได้ครับ
โดย aunohara อ 25 ก.พ. 2007 7:53 pm บอร์ด JavaScript & Jquery Ajax
2
3515
อ 25 ก.พ. 2007 10:37 pm โดย mindphp
ขอความช่วยเหลือด้วยครับสำคัญต่ออนาคตผมเลย list 2 menu
โดย cerica_007 ศ 23 ก.พ. 2007 11:58 pm บอร์ด Programming - PHP
6
2188
อ 25 ก.พ. 2007 1:18 pm โดย mindphp
phpnuke นี้สามารถเอาข้อมูลสมาชิกของ บอร์ดsmf มาใช้รวมกันได้ไ
โดย Mr.K` ศ 23 ก.พ. 2007 5:37 pm บอร์ด Programming - PHP
1
1605
ศ 23 ก.พ. 2007 9:49 pm โดย mindphp
แบ่งหน้าใน mssql
โดย iamyon ศ 23 ก.พ. 2007 3:43 pm บอร์ด Programming - PHP
1
1870
ศ 23 ก.พ. 2007 5:07 pm โดย mindphp
การใช้งาน function exec ของ PHP
โดย Muzashi ศ 23 ก.พ. 2007 9:41 am บอร์ด Programming - PHP
12
6030
อ 27 ก.พ. 2007 11:16 pm โดย mindphp
Javascript Refresh หน้า
โดย mindphp พฤ 22 ก.พ. 2007 2:52 pm บอร์ด JavaScript & Jquery Ajax
0
4218
พฤ 22 ก.พ. 2007 2:52 pm โดย mindphp
ภาษาไทย บน PHP Designer 2005 ตัวมันห่างมีวิธ๊แก้ได้ไหมครับ
โดย wac พฤ 22 ก.พ. 2007 9:45 am บอร์ด Programming - PHP
1
2168
พฤ 22 ก.พ. 2007 10:42 am โดย mindphp
jpgraph 2.1.4 ใช้ภาษาไทยไม่ได้ ต้องเซตยังไงครับ
โดย maami พ 21 ก.พ. 2007 3:56 pm บอร์ด Programming - PHP
4
2865
จ 26 ก.พ. 2007 3:09 pm โดย mindphp