ให้เรตสมาชิก: 5 / 5

ดาวใช้งานดาวใช้งานดาวใช้งานดาวใช้งานดาวใช้งาน
 

DDoS (ดีดอส) คืออะไร ทำความรู้จักกับรูปแบบการโจมตีแบบ DDoS (ดีดอส) ในลักษณะต่างๆ

ภาพประกอบบทความเกี่ยวกับการป้องกันการโจมตีจาก DDoS ในรูปแบบต่างๆ
ภาพประกอบบทความเกี่ยวกับการป้องกันการโจมตีจาก DDoS ในรูปแบบต่างๆ

         DDoS หรือเรียกอีกอย่างหนึ่งว่า Distributed Denial of Service (DDoS) คือ การโจมตีเครื่องคอมพิวเตอร์เป้าหมายหรือระบบเป้าหมายบนอินเทอร์เน็ตของแฮกเกอร์ เพื่อทำให้ระบบเป้าหมายไม่มีการตอบสนองต่อการร้องขอหรือหยุดให้บริการ (Denial-of-Service) โดยลักษณะของการโจมตีจะมีอยู่หลากหลายรูปแบบ ได้แก่ SYN flood (ซินฟลัด), UDP flood (ยูดีพีฟลัด), ICMP flood (ไอซีเอ็มพีฟลัด), Smurf (สเมิฟ), Fraggle (ฟรังเกิ้ล) เป็นต้น สำหรับบทความนี้จะขอกล่าวถึงรูปแบบของการโจมตีและแนวทางในการป้องกันจากการโจมตีในลักษณะของ DDoS ดังนี้

1. การโจมตีแบบ SYN Flood เป็นการโจมตีโดยการส่งแพ็คเก็ต TCP (ทีซีพี) ที่ตั้งค่า SYN บิตไว้ไปยังเป้าหมาย เสมือนกับการเริ่มต้นร้องขอการติดต่อแบบ TCP ตามปกติ (ผู้โจมตีสามารถปลอมไอพีของ source address ได้) เครื่องที่เป็นเป้าหมายก็จะตอบสนองโดยการส่ง SYN-ACK กลับมายัง source IP address ที่ระบุไว้ ซึ่งผู้โจมตีจะควบคุมเครื่องที่ถูกระบุใน source IP address ไม่ให้ส่งข้อมูลตอบกลับ ทำให้เกิดสภาวะ half-open ขึ้นที่เครื่องเป้าหมาย หากมีการส่ง SYN flood จำนวนมาก ก็จะทำให้คิวของการให้บริการของเครื่องเป้าหมายเต็ม ทำให้ไม่สามารถให้บริการตามปกติได้ นอกจากนี้ SYN flood ที่ส่งไปจำนวนมาก ยังอาจจะทำให้เกิดการใช้แบนด์วิดธ์อย่างเต็มที่อีกด้วย
2. การโจมตีแบบ Ping of Death เป็นการส่งแพ็คเก็ต ICMP ขนาดใหญ่จำนวนมากไปยังเป้าหมาย ทำให้เกิดการใช้งานแบนด์วิดธ์เต็มที่
3. การโจมตีแบบ UDP Flood เป็นการส่งแพ็คเก็ต UDP (ยูดีพี)จำนวนมากไปยังเป้าหมาย ซึ่งทำให้เกิดการใช้แบนด์วิดธ์อย่างเต็มที่ และอาจจะทำให้ทรัพยากรของเป้าหมายถูกใช้ไปจนหมด โดยจะส่ง UDP packet ไปยัง port ที่กำหนดไว้
4.การโจมตีแบบ Smurf ผู้โจมตีจะส่ง ICMP Echo Request ไปยัง broadcast address ในเครือข่ายที่เป็นตัวกลาง (ปกติจะเรียกว่า amplifier) โดยปลอม source IP address เป็น IP address ของระบบที่ต้องการโจมตี ซึ่งจะทำให้เครือข่ายที่เป็นตัวกลางส่ง ICMP Echo Reply กลับไปยัง IP address ของเป้าหมายทันที ซึ่งทำให้มีการใช้งานแบนด์วิดธ์อย่างเต็มที่
5. การโจมตีรูปแบบอื่น ๆ การโจมตีรูปแบบอื่น ๆ สามารถเกิดขึ้นได้ จำเป็นต้องมีการตรวจสอบและป้องกันแก้ไขตามเหตุการณ์ที่เกิดขึ้น

        ความเสียหายที่เกิดโดยการโจมตีแบบ DDoS ที่จะส่งผลให้กับองค์กรไม่ว่าจะเป็นเครื่องคอมพิวเตอร์ที่ถูกโจมตี, เสียโอกาสทางธุรกิจโอกาสที่จะทำธุรกรรมกับเครื่องที่โดนโจมตี หรือการทำธุรกรรมอื่น ๆ กับระบบภายในที่จำเป็นต้องต่อเชื่อมกับอินเทอร์เน็ตสูญเสียโอกาสที่จะทำธุรกรรมทางอินเทอร์เน็ต โอกาสที่ลูกค้าจะเข้ามาในเว็บ โอกาสที่จะปิดการขาย โอกาสที่จะสร้างรายได้ และอีกหลาย ๆ โอกาสที่ทางองค์กรจะต้องเสียไป และท้ายที่สุดจะทำให้เสียภาพลักษณ์ขององค์กร จนไม่ได้รับความเชื่อถือจากลูกค้าหรือลดความน่าเชื่อถือจากลูกค้าไปเลย

 

Reference: "ทำความรู้จักกับ Distributed Denial of Service (DDoS)". "ทำความรู้จักกับ Distributed Denial of Service (DDoS)" [ออนไลน์]. เข้าถึงได้จาก www.thesslstore.com/blog/everything-you-ever-wanted-to-know-about-dosddos-attacks
Reference: "Everything You Ever Wanted to Know About DoS/DDoS Attacks". "Everything You Ever Wanted to Know About DoS/DDoS Attacks" [ออนไลน์]. เข้าถึงได้จาก www.techtalkthai.com/the-anatomy-of-ddos-attack/
ภาพประกอบบทความ: www.thesslstore.com

กระทู้ล่าสุดจากเว็บบอร์ด
หัวข้อกระทู้
ตอบ
เปิดดู
ล่าสุด
สอบถามเรื่องวิทยุออนไลน์
โดย dekchaymax พฤ 23 เม.ย. 2020 11:10 am บอร์ด Mobile Programming - Android, iOS, Window Phone
6
606
พฤ 23 เม.ย. 2020 1:39 pm โดย dekchaymax
สร้างปุ่ม Social Share เพื่อแชร์คอนเทนต์ไปยังโซเชี่ยลมีเดียด้วย Content Msocial
โดย prmindphp พ 22 เม.ย. 2020 6:50 pm บอร์ด MindPHP News & Feedback
0
98
พ 22 เม.ย. 2020 6:50 pm โดย prmindphp
เราสามารถตั้ง Set PRIMARY KEY ว่าจะให้เริ่มต้นที่เลขอะไร ได้มั้ย
โดย thatsawan พ 22 เม.ย. 2020 6:07 pm บอร์ด SQL - Database
3
331
พ 22 เม.ย. 2020 7:20 pm โดย thatsawan
อยากทราบวิธีการ override ไฟล์ Quote มาใช้งานใน Extension ของ phpbb
โดย Ittichai_chupol พ 22 เม.ย. 2020 5:50 pm บอร์ด Programming - PHP
0
115
พ 22 เม.ย. 2020 5:50 pm โดย Ittichai_chupol
สร้าง Content Marketing เชื่อมกับสินค้าด้วย Content Product Match ของ MooZiiCart
โดย prmindphp อ 21 เม.ย. 2020 6:40 pm บอร์ด MindPHP News & Feedback
0
304
อ 21 เม.ย. 2020 6:40 pm โดย prmindphp
อยากให้แสดงเฉพาะคำที่ค้นหา ต้องเขียน code ยังไงครับ
โดย ajsudkedt อ 21 เม.ย. 2020 12:18 pm บอร์ด Programming - PHP
7
280
อ 21 เม.ย. 2020 2:21 pm โดย ajsudkedt
อยากทราบวิธีการแก้ไขปัญหาเรื่องการเรียกใช้งานการแจ้งเตือน ใน Extension ของ phpbb
โดย Ittichai_chupol อ 21 เม.ย. 2020 10:25 am บอร์ด Programming - PHP
1
308
อ 21 เม.ย. 2020 10:56 am โดย thatsawan
(Close)B - ล็อกอินเเล้ว เข้าไปเมนู หาคน จะเจอ error
โดย thatsawan จ 20 เม.ย. 2020 2:47 pm บอร์ด Odoojob.com - Tester
2
8
พฤ 21 พฤษภาคม 2020 5:23 pm โดย thatsawan
B - หน้า admin ส่วน Jobs List เพิ่มข้อมูลเเล้ว ตอนบันทึกขึ้น Warning Field required: About Us เเล้วข้อมูลที่กรอกก็หายไป
โดย thatsawan จ 20 เม.ย. 2020 2:38 pm บอร์ด Odoojob.com - Tester
0
2
จ 20 เม.ย. 2020 2:38 pm โดย thatsawan
การจำลองเซิร์ฟเวอร์ เขียน php ใน Windows 10 โดยใช้ IIS (Internet Information Service)
โดย tsukasaz จ 20 เม.ย. 2020 2:38 pm บอร์ด Share Knowledge
0
302
จ 20 เม.ย. 2020 2:38 pm โดย tsukasaz
flask: AttributeError: 'NoneType' object has no attribute 'medlist'
โดย penrudee อ 19 เม.ย. 2020 9:28 am บอร์ด Programming - C/C++ & java & Python
6
162
อ 21 เม.ย. 2020 8:59 am โดย penrudee
ทำไมถึงเกิด AttributeError: 'NonType' object has no attribute 'medlist'
โดย penrudee อ 19 เม.ย. 2020 8:02 am บอร์ด Programming - C/C++ & java & Python
1
351
อ 19 เม.ย. 2020 1:23 pm โดย mindphp
B - เข้าระบบด้วยข้อมูลจากเมลที่ได้ตอนสมัครงาน สามารถจัดการข้อมูลส่วนนายจ้างได้
โดย thatsawan ส 18 เม.ย. 2020 3:21 pm บอร์ด Odoojob.com - Tester
1
5
ศ 08 พฤษภาคม 2020 3:45 pm โดย thatsawan
B - ได้รับอีเมลให้ login คลิกตามลิงค์เเล้วหาที่ เข้าระบบไม่เจอ มันวิ่งกลับมา index
โดย thatsawan ส 18 เม.ย. 2020 3:14 pm บอร์ด Odoojob.com - Tester
1
9
ศ 08 พฤษภาคม 2020 3:44 pm โดย thatsawan
(Close)B - Template มี เมนูเกินมา
โดย thatsawan ส 18 เม.ย. 2020 3:05 pm บอร์ด Odoojob.com - Tester
1
6
ศ 15 พฤษภาคม 2020 6:34 pm โดย thatsawan
ประกันสังคมจ่ายเงินได้ ในกรณีว่างงานเนื่องจากเหตุสุดวิสัยที่เกิดจาก COVID-19 (มีผลใช้บังคับทางกฎหมายแล้ว)
โดย thatsawan ส 18 เม.ย. 2020 11:36 am บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
100
ส 18 เม.ย. 2020 11:36 am โดย thatsawan
20 อันดับรายชื่อ เศรษฐีไทยร่ำรวยที่สุดในประเทศไทย
โดย thatsawan ศ 17 เม.ย. 2020 8:22 pm บอร์ด พูดคุยเรื่องทั่วไป จับฉ่าย
0
198
ศ 17 เม.ย. 2020 8:22 pm โดย thatsawan
B - แทรก css เป็นแบบ internal ไว้
โดย tsukasaz ศ 17 เม.ย. 2020 6:43 pm บอร์ด Odoojob.com - Tester
0
3
ศ 17 เม.ย. 2020 6:43 pm โดย tsukasaz
B - คลิกเมนู คู่มือการใช้งาน แล้ว error
โดย tsukasaz ศ 17 เม.ย. 2020 5:18 pm บอร์ด Odoojob.com - Tester
1
3
ศ 17 เม.ย. 2020 7:53 pm โดย tsukasaz
B - เมนู components หลักหายไปหลายตัว ใน admin
โดย tsukasaz ศ 17 เม.ย. 2020 2:40 pm บอร์ด Odoojob.com - Tester
0
2
ศ 17 เม.ย. 2020 2:40 pm โดย tsukasaz