நீங்கள் ஒரு வெப்சைட்டோ அல்லது இன்டர்நெட்டில் ஒரு சர்வர் வைத்திருந்தாலோ இந்த வார்த்தையை கேட்காமல் இருந்திருக்க முடியாது.
ஆம், டினயல்-ஆப்-சர்வீஸ் (Denial-of-service) என்பது ஒரு கணினியோ அல்லது ஏதோ ஒரு சர்வரோ நமக்கு ஒரு சேவையை வழங்கி வந்தால்(எடுத்துக்காட்டு :ஒரு வெப்சைட் அல்லது ஏதோ ஒரு DNS சேவை வழங்கிவருதல்)...அந்த சேவையை தொடர்ந்து தொடர்புகொண்டு...அந்த சர்வருடைய அணைத்து சக்தியையும் உறிஞ்சி அதனை செயலிழக்க செய்வது.இது எப்படி சாத்தியப்படுகிறது என்பதையும், இதனில் எத்தனை வகை உள்ளதென்பதையும் இப்பதிவில் காண்போம்
இப்பதிவில் வரும் அனைத்தும் தவறான நோக்கத்துடன் பயன்படுத்தப்பட்டால் தக்க தண்டனைக்கு உள்ளாவீர்கள், அதற்கு நான் பொறுப்பாக முடியாது !!!
இப்போது உதாரணத்திற்கு அண்ணா பல்கலைக்கழக தேர்வு முடிவு வரும் இணையதளத்தை எடுத்துக்கொள்வோம், நாளை அந்த இணைய தளத்தில் தேர்வு முடிவுகள் வெளியிடப்படும் என அறிவித்துவிட்டார்கள் என வைத்துக்கொள்வோம்
இப்போது இந்த ரிசல்ட் வரவேண்டாம் என நினைக்கும் சில மாணவர்கள் மேல் கூறிய அட்டாக்கை பயன்படுத்தி ரிசல்ட் வெளியிடப்படும் சர்வரை செயலிழக்க செய்யலாம்
வெப்-சர்வர் TCP போர்ட் 80-ல் ஓடிக்கொண்டிருக்கும் அதற்கு தொடர்ந்து TCP SYN பாக்கெட் அனுப்பிக்கொண்டே இருந்தால், எல்லா பாக்கெட்டிற்க்கும் அது பதில் SYN-ACK அனுப்பிக்கொண்டே இருக்கும் , இதனால் சர்வர் ஸ்லோ ஆகி தனது சேவையை செய்ய முடியாமல் போகும், இதன் பெயர் TCP SYN-FLOOD எனக் கூறுவர்.
TCP SYN-FLOOD-ஆல் தாக்கப்பட்ட பிபிசி இணையதளம்
ஆம், டினயல்-ஆப்-சர்வீஸ் (Denial-of-service) என்பது ஒரு கணினியோ அல்லது ஏதோ ஒரு சர்வரோ நமக்கு ஒரு சேவையை வழங்கி வந்தால்(எடுத்துக்காட்டு :ஒரு வெப்சைட் அல்லது ஏதோ ஒரு DNS சேவை வழங்கிவருதல்)...அந்த சேவையை தொடர்ந்து தொடர்புகொண்டு...அந்த சர்வருடைய அணைத்து சக்தியையும் உறிஞ்சி அதனை செயலிழக்க செய்வது.இது எப்படி சாத்தியப்படுகிறது என்பதையும், இதனில் எத்தனை வகை உள்ளதென்பதையும் இப்பதிவில் காண்போம்
இப்பதிவில் வரும் அனைத்தும் தவறான நோக்கத்துடன் பயன்படுத்தப்பட்டால் தக்க தண்டனைக்கு உள்ளாவீர்கள், அதற்கு நான் பொறுப்பாக முடியாது !!!
இப்போது உதாரணத்திற்கு அண்ணா பல்கலைக்கழக தேர்வு முடிவு வரும் இணையதளத்தை எடுத்துக்கொள்வோம், நாளை அந்த இணைய தளத்தில் தேர்வு முடிவுகள் வெளியிடப்படும் என அறிவித்துவிட்டார்கள் என வைத்துக்கொள்வோம்
இப்போது இந்த ரிசல்ட் வரவேண்டாம் என நினைக்கும் சில மாணவர்கள் மேல் கூறிய அட்டாக்கை பயன்படுத்தி ரிசல்ட் வெளியிடப்படும் சர்வரை செயலிழக்க செய்யலாம்
வெப்-சர்வர் TCP போர்ட் 80-ல் ஓடிக்கொண்டிருக்கும் அதற்கு தொடர்ந்து TCP SYN பாக்கெட் அனுப்பிக்கொண்டே இருந்தால், எல்லா பாக்கெட்டிற்க்கும் அது பதில் SYN-ACK அனுப்பிக்கொண்டே இருக்கும் , இதனால் சர்வர் ஸ்லோ ஆகி தனது சேவையை செய்ய முடியாமல் போகும், இதன் பெயர் TCP SYN-FLOOD எனக் கூறுவர்.
No comments:
Post a Comment