Đồ Án đồ án tốt nghiệp - tìm hiểu về tấn công trên mạng dùng kỹ thuật dos

Thảo luận trong 'Công Nghệ Thông Tin' bắt đầu bởi Thúy Viết Bài, 5/12/13.

  1. Thúy Viết Bài

    Thành viên vàng

    Bài viết:
    198,891
    Được thích:
    173
    Điểm thành tích:
    0
    Xu:
    0Xu
    đề tài :đồ án tốt nghiệp - tìm hiểu về tấn công trên mạng dùng kỹ thuật dos



    GIỚI THIỆU
    Distributed Denial Of Service (DDoS) là kỹ thuật tấn công làm các ISP lo âu, giới hacker
    chính thống thì không công nhận DdoS là kỹ thuật tấn công chính thống. Thế nhưng Black hat
    đang có rất nhiều ưu thế khi triển khai tấn công bằng kỹ thuật DdoS.
    Việc phòng ngừa và ngăn chặn DdoS vẫn còn đang thực hiện ở mức độ khắc phục hậu quả
    và truy tìm thủ phạm. Vậy DdoS là gì mà có nhiều yếu tố đặc biệt như vậy? Bài viết này cố gắng
    trả lời câu hỏi này dưới lăng kính security. Bố cục bài viết gồm:
     Giới thiệu về DDoS
     Phân tích các loại tấn công kiểu DDoS
     Phân tích các kỹ thuật Anti-DDoS
     Nhân tố con người trong Anti- DDoS
     Một số trường hợp tấn công DDoS
    PHẦN I: GIỚI THIỆU VỀ DDOS
    1/ Ngày 7/3/2000, yahoo.com đã phải ngưng phục vụ hàng trăm triệu user trên toàn thế
    giới nhiều giờ liền. Vài giờ sau, Yahoo đã tìm ra nguyên nhân gây nên tình trạng này, họ đang
    phải gánh chịu một đợt tấn công DDoS với quy mô vài ngàn máy tính liên tục gửi hàng triệu
    request đến các server dịch vụ làm các server này không thể phục vụ các user thông thường khác
    Vài ngày sau, một sự kiện tương tự diễn ra nhưng có phần “ồn ào” hơn do một trong các
    nạn nhân mới là hãng tin CNN, amazon.com, buy.com, Zdnet.com, E-trade.com, Ebay.com. Tất
    cả các nạn nhân là những gã khổng lồ trên internet thuộc nhiều lĩnh vực khác nhau. Theo Yankke
    Group, tổng thiệt hại do cuộc tấn công lên đến 1.2 triệu USD, nhưng không đáng kể bằng sự mất
    mát về lòng tin của khách hàng, uy tín của các công ty là không thể tính được.
    Làm đảo lộn mọi dự tính, thủ phạm là một cậu bé 15 tuổi người Canada, với nickname
    “mafiaboy”. Lại là một thiên tài bẩm sinh như Kevin Mitnick xuất hiện? Không. Mafiaboy chỉ
    tìm tòi và download về một số chương trình công cụ của các hacker. Cậu đã dùng một công cụ
    DDos có tên là TrinOO để gây nên các cuộc tấn công kiểu DDoS khủng khiếp trên. Một điểm
    đáng lưu ý khác là Mafiaboy bị bắt do tự khoe khoang trên các chatroom công cộng, không ai tự
    truy tìm được dấu vết của cậu bé này.
    Còn rất nhiều gã khổng lồ khác đã gục ngã dưới các cuộc tấn công kiểu DDoS sau đó,
    trong đó có cả Microsodt. Tuy nhiên cuộc tấn công trên là điển hình nhất về DDoS, nó nói lên
    một đặc điểm chết người của DDoS: “Rất dễ thực hiện, hầu như không thể tránh, hậu quả rất
    nặng nề”.
    2/ Các giai đoạn của một cuộc tấn công kiểu DdoS:
    Bao gồm 3 giai đoạn:
    2.1. Giai đoạn chuẩn bị:
    - Chuẩn bị công cụ quan trọng của cuộc tấn công, công cụ này thông thường hoạt động
    theo mô hình client-server. Hacker có thể viết phần mềm này hay down load một cách dễ dàng,
    theo thống kê tạm thời có khoảng hơn 10 công cụ DDoS được cung cấp miễn phí trên mạng (các
    công cụ này sẽ phân tích chi tiết vào phần sau)
    - Kế tiếp, dùng các kỹ thuật hack khác để nắm trọn quyền một số host trên mạng. tiến hành
    cài đặt các software cần thiết trên các host này, việc cấu hình và thử nghiệm toàn bộ attacknetword
    (bao gồm mạng lưới các máy đã bị lợi dụng cùng với các software đã được thiết lập trên
    đó, máy của hacker hoặc một số máy khác đã được thiết lập như điểm phát động tấn công) cũng
    sẽ được thực hiện trong giai đoạn này.
    2.2 Giai đoạn xác định mục tiêu và thời điểm:
    - Sau khi xác định mục tiêu lấn cuối, hacker sẽ có hoạt động điều chỉnh attack-netword
    chuyển hướng tấn công về phía mục tiêu.
     
Đang tải...