دانشنامه رایانه کمک
  • خانه
  • اخبار
  • آموزش
    • آموزش سئو
    • آموزش وردپرس
    • آموزش vmware
    • آموزش های سخت افزار
    • آموزش نرم افزار
      • اینترنت
      • سیستم عامل
      • ویندوز
      • اندروید
      • مک و آی او اس
  • دانلود نرم افزار
  • خدمات
  • تماس با ما
  • جستجو
  • منو منو

مومنی نژاد (شماره داخلی 115)

فهرست مطالب

  • مومنی نژاد (شماره داخلی 115)
  • سو استفاده از پروتکل LDAP و حملات DDOS
  • حال میخواهیم بدانیم حملات LDAP reflection-amplification DDoS چیست؟

سو استفاده از پروتکل LDAP و حملات DDOS

LDAP یک پروتکن لایه کاربردی است که برای دسترسی به سرویس دایرکتوری در شبکه مورد استفاده قرار گرفته است و امکان دسترسی به جستجو در فهرست اطلاعات کاربران، سیستم ها، شبکه ها، سرویس ها و برنامه های کاربردی را میسر میسازد. پورت این پروتکل به صورت پیش فرض 389 است و از پروتکل های TCP و UDP استفاده میکند. این پروتکل در صورت تنظیم نامناسب و  در نظر نگرفتن ملاحظات امنیتی میتواند مورد سوء استفاده قرار گیرد و در حملات DDOS استفاده شود.

Open-LADP یک نرم افزار منبع آزاد است که پروتکل LDAP را پیاده سازی کرده است و نسخه های گوناگون آن در سیستم عامل های مختلف مورد استفاده قرار میگیرد.

حال میخواهیم بدانیم حملات LDAP reflection-amplification DDoS چیست؟

استفاده از روش تقویت ترافیک Amplication، شیوه ای برای اجرای حمله DDOS میباشد. اساس این روش ارسال یک درخواست با طول کم به یک سوریس دهنده آسیب پذیر و دریافت پاسخ با طول زیاد می باشد.

حمله کننده با قرار دادن آدرس IP جعلی فرد قربانی و ارسال درخواست های متوالی با طول کم به یک و یا چندین سرور موجب ارسال حجم زیادی ترافیک به سمت قربانی میشود. نکته کلیدی، طول پاسخ بازگردانده شده از سولیسرور می باشد. هر چه اندازه پاسخ نسبت به درخواست ارسال شده بیشتر باشد، ترافیک نهایی به سمت قربانی نیز بیشتر میشود.

به عبارتی دیگر در برخی از پروتکل ها همچون پروتکل LDAP، ارسال یک درخواست کم حجم مناسب که آدرس IP  فرد قربانی به جای آدرس مبداء قرار گرفته است، می تواند یک پاسخ خروجی که اندازه آن بسیار بزرگتر از درخواست اولیه می باشد را تولید کند. این ترافیک تقویت شده میتواند به دفعات برای فرد قربانی ارسال شود. نسبت حجم ترافیک دریافتی توسط فرد قربانی به ترافیک ارسالی فرد حمله کننده به عنوان شاخص تقویت حملات انعکاس DDOS شناخته میشود. برای پروتکل LDAP معمولا این مقدار بیش از 45بوده که رقمی قابل توجه است.

خب بنابراین برای سوء استفاده کافی است فرد مهاجم فهرستی از آدرس های IP قابل دسترس از ریق شبکه اینترنت که سرویس LDAP بر روی آنها فعال است را یافته و به روش فوق از آنها سوء استفاده نماید.

چقدر این مطلب مفید بود ؟

یک ستاره پنج ستاره

میانگین رتبه 0 / 5. تعداد امتیازات 0

تا کنون امتیازی ثبت نشده است . (اولین نفر باشید)

به اشتراک گذاری مطلب

خرید بسته ده مهارت

مطالب اخیر

  • تبدیل لپ تاپ به کامپیوتردسامبر 21, 2021 - 7:45 ب.ظ
  • آموزش ریست کردن سوالات امنیتی | پشتیبان رایانهآموزش ریست کردن سوالات امنیتی | پشتیبان رایانهفراموش کردن سوالات امنیتی اپل ایدیدسامبر 11, 2021 - 6:06 ق.ظ
  • ریپلای پیام در دایرکت اینستاگرام با چند روشدسامبر 6, 2021 - 12:29 ب.ظ
  • فيبر نوري چيست؟ و چه كاربردي دارد؟| کمک کامپیوتر تلفنی فيبر نوري چيست؟ و چه كاربردي دارد؟| کمک کامپیوتر تلفنیفيبر نوري چيست؟ و چه كاربردي دارد؟نوامبر 14, 2021 - 6:56 ق.ظ
  • ۴ روش رفع مشکل ارور Windows Resume Loader در ویندوز ۱۰ ، ۸ و ۷ | رایانه کمک۴ روش رفع مشکل ارور Windows Resume Loader در ویندوز ۱۰ ، ۸ و ۷ | رایانه کمک3 روش رفع مشکل ارور Windows Resume Loader ویندوز ۱۰ ، ۸ و ۷نوامبر 4, 2021 - 9:13 ق.ظ
  • آموزش 16 روش کاربردی رفع مشکل Group Policy در ویندوز 10 | تعمیر لپ تاپ تلفنیآموزش 16 روش کاربردی رفع مشکل Group Policy در ویندوز 10 | تعمیر لپ تاپ تلفنیحل مشکل باز نشدن Group Policy در ویندوز 7 ، 8 و 10اکتبر 28, 2021 - 10:21 ق.ظ

لینک های مرتبط

 دانشنامه

توافق نامه 

دانلودها

تعمیر کامپیوتر و لپ تاپ

پکیج آموزشی 10 مهارت

برگه‌ها

  • خانه
  • تماس با ما
  • خدمات

تماس با رایانه کمک

تماس با شماره هوشمند: 9099070192

تماس با سامانه اعتباری:0217129

بزرگراه رسالت ، چهار راه دردشت ، نبش خیابان حیدرخانی ، جنب رستوران منصوریان ، شماره ۵۳۱ ، طبقه سوم

rayanehkomak

طراحی لوگو | طراحی آرم و لوگو

قابلیت جالب اندرویید p هدف قراردادن فراریان کره ی شمالی توسط هکر ها + خواندنی...
رفتن به بالا
Copy Protected by Chetan's WP-Copyprotect.