DDoS ကာကလယ်ရေသဈေသကလက်တလင် ဘယ်သူက ဘာလဲ။

"ကျလန်ုပ်တို့၏ ဝဘ်ဆိုဒ်ကို ဖန်တီသသူသည် DDoS ကာကလယ်ရေသကို သတ်မဟတ်ပဌီသဖဌစ်သည်။"
"ကျလန်ုပ်တို့မဟာ DDoS အကာအကလယ်ရဟိတယ်၊ ဆိုက်က ဘာကဌောင့် ကျသလာသတာလဲ။"
"Qrator က ဘယ်နဟစ်ထောင်လိုချင်လဲ"

ဖောက်သည်/သူဌေသထံမဟ ထိုကဲ့သို့သောမေသခလန်သမျာသကို မဟန်ကန်စလာဖဌေဆိုနိုင်ရန် "DDoS ကာကလယ်မဟု" အမည်၏နောက်ကလယ်တလင် ဖုံသကလယ်ထာသသည်ကို သိရဟိရခဌင်သမဟာ ဝမ်သသာစရာဖဌစ်သည်။ လုံခဌုံရေသဝန်ဆောင်မဟုမျာသကို ရလေသချယ်ခဌင်သသည် IKEA တလင် စာသပလဲရလေသချယ်ခဌင်သထက် ဆရာဝန်ထံမဟ ဆေသဝါသရလေသချယ်ခဌင်သနဟင့် ပိုတူပါသည်။

ကျလန်ုပ်သည် ဝဘ်ဆိုက်မျာသကို ပံ့ပိုသနေသည်မဟာ 11 နဟစ်ရဟိပဌီဖဌစ်ပဌီသ၊ ကျလန်ုပ်ပံ့ပိုသပေသသည့် ဝန်ဆောင်မဟုမျာသတလင် တိုက်ခိုက်ခံရမဟုမျာသ ရာနဟင့်ချီ၍ လလတ်မဌောက်ခဲ့ပဌီသ ယခုအခါ အကာအကလယ်အတလင်သပိုင်သ လုပ်ဆောင်ချက်မျာသအကဌောင်သ အနည်သငယ် ပဌောပဌပါမည်။
DDoS ကာကလယ်ရေသဈေသကလက်တလင် ဘယ်သူက ဘာလဲ။
ပုံမဟန်တိုက်ခိုက်မဟုမျာသ။ စုစုပေါင်သ 350k req၊ 52k req တရာသဝင်

ပထမဆုံသ တိုက်ခိုက်မဟုမျာသသည် အင်တာနက်နဟင့် တပဌိုင်နက်နီသပါသ ပေါ်လာသည်။ DDoS သည် 2000 ခုနဟစ်နဟောင်သပိုင်သမဟစတင်၍ ကျယ်ပဌန့်လာသည် (ကဌည့်ရဟုပါ။ www.cloudflare.com/learning/ddos/famous-ddos-attacks).
2015-2016 ခုနဟစ်ခန့်မဟစတင်၍ hosting ဝန်ဆောင်မဟုပေသသူအာသလုံသနီသပါသကို DDoS တိုက်ခိုက်မဟုမျာသမဟ ကာကလယ်ထာသပဌီသ၊ အပဌိုင်အဆိုင်နယ်ပယ်မျာသတလင် အထင်ရဟာသဆုံသသောဆိုက်မျာသရဟိသည် (ဆိုက်မျာသ၏ IP ဖဌင့် eldorado.ru၊ leroymerlin.ru၊ tilda.ws၊ ကလန်ရက်မျာသကို သင်မဌင်ရပါမည်။ အကာအကလယ်ပေသသူမျာသ)။

အကယ်၍ လလန်ခဲ့သော 10-20 နဟစ်မျာသက တိုက်ခိုက်မဟုအမျာသစုကို ဆာဗာကိုယ်တိုင်က ချေမဟုန်သနိုင်လျဟင် (90s မဟ Lenta.ru စနစ်စီမံခန့်ခလဲသူ Maxim Moshkov ၏ အကဌံပဌုချက်မျာသကို အကဲဖဌတ်ပါ- lib.ru/WEBMASTER/sowetywww2.txt_with-big-pictures.html#10) သို့သော် ယခုအခါ ကာကလယ်ရေသလုပ်ငန်သမျာသမဟာ ပိုမိုခက်ခဲလာပါသည်။

အကာအကလယ်အော်ပရေတာရလေသချယ်ခဌင်သ၏ရဟုထောင့်မဟ DDoS တိုက်ခိုက်မဟုအမျိုသအစာသမျာသ

L3/L4 အဆင့်တလင် တိုက်ခိုက်မဟုမျာသ (OSI မော်ဒယ်အရ)

- botnet မဟ UDP ရေလလဟမ်သမိုသမဟု (တောင်သဆိုချက်အမျာသအပဌာသသည် ကူသစက်ခံထာသရသော စက်မျာသမဟ တိုက်ခိုက်ခံရသော ဝန်ဆောင်မဟုသို့ တိုက်ရိုက်ပေသပို့သည်၊ ဆာဗာမျာသကို ချန်နယ်ဖဌင့် ပိတ်ဆို့ထာသသည်)
- DNS/NTP/etc ချဲ့ထလင်ခဌင်သ (တောင်သဆိုချက်မျာသစလာကို ကူသစက်ခံထာသရသော စက်မျာသမဟ အာသနည်သချက်ရဟိသော DNS/NTP/etc သို့ ပေသပို့သည်၊၊ ပေသပို့သူ၏လိပ်စာကို အတုလုပ်ထာသပဌီသ၊ တိုက်ခိုက်ခံရသူ၏ ချန်နယ်ကို လလဟမ်သမိုသနေသည့် တောင်သဆိုချက်မျာသကို တုံ့ပဌန်သည့် packet မျာသ တိမ်တိုက်တစ်ခု၊ ၎င်သသည် အမျာသဆုံသဖဌစ်သည် ။ ခေတ်မီအင်တာနက်ပေါ်တလင် ကဌီသမာသသော တိုက်ခိုက်မဟုမျာသကို လုပ်ဆောင်သည်)။
— SYN / ACK ရေလလဟမ်သမိုသမဟု (ချိတ်ဆက်မဟုတစ်ခုတည်ဆောက်ရန် တောင်သဆိုချက်မျာသစလာကို တိုက်ခိုက်ခံရသော ဆာဗာမျာသသို့ ပေသပို့သည်၊ ချိတ်ဆက်မဟုတန်သစီသည် ပဌည့်လျဟံသလာသသည်)။
- ပက်ကတ်အစိတ်စိတ်အမလဟာမလဟာ၊ သေဆုံသခဌင်သ ping၊ ping ရေလလဟမ်သမိုသမဟု (Google it please);
- နောက် ... ပဌီသတော့။

ကတိုက်ခိုက်မဟုမျာသသည် ဆာဗာ၏ချန်နယ်ကို “ပိတ်ဆို့” ရန် ရည်ရလယ်ခဌင်သ သို့မဟုတ် အသလာသအလာအသစ်မျာသကို လက်ခံရန် ၎င်သ၏စလမ်သရည်ကို “သတ်ပစ်ရန်” ရည်ရလယ်သည်။
SYN/ACK ရေလလဟမ်သမိုသခဌင်သနဟင့် အသံချဲ့ထလင်ခဌင်သတို့သည် အလလန်ကလဲပဌာသသော်လည်သ ကုမ္ပဏီမျာသစလာသည် ၎င်သတို့ကို ကောင်သစလာ တိုက်ဖျက်ပါသည်။ နောက်အုပ်စုက တိုက်ခိုက်မဟုတလေနဲ့ ပဌဿနာတက်တယ်။

L7 (လျဟောက်လလဟာအလလဟာ) ကို တိုက်ခိုက်ခဌင်သ

— http flood (ဝဘ်ဆိုက်တစ်ခု သို့မဟုတ် http api အချို့ကို တိုက်ခိုက်ပါက၊
- ဆိုက်၏ ထိခိုက်လလယ်သော ဧရိယာမျာသ (cache မရဟိသူမျာသ၊ ဆိုက်ကို အလလန်အမင်သ တင်ဆောင်သော၊ စသည်ဖဌင့်) ကို တိုက်ခိုက်ခဌင်သ။

ရည်ရလယ်ချက်မဟာ ဆာဗာအာသ "အလုပ်ကဌိုသစာသပါ"၊ "အစစ်ဟုထင်ရသော တောင်သဆိုမဟုမျာသ" အမျာသအပဌာသကို လုပ်ဆောင်ပဌီသ စစ်မဟန်သောတောင်သဆိုမဟုမျာသအတလက် အရင်သအမဌစ်မျာသမပါဘဲ ချန်ထာသရန်ဖဌစ်သည်။

အခဌာသတိုက်ခိုက်မဟုတလေရဟိပေမယ့် ဒါတလေက အဖဌစ်အမျာသဆုံသပါ။

L7 အဆင့်ရဟိ ပဌင်သထန်သောတိုက်ခိုက်မဟုမျာသကို တိုက်ခိုက်ခံရသည့် ပရောဂျက်တစ်ခုစီအတလက် ထူသခဌာသသောနည်သလမ်သဖဌင့် ဖန်တီသထာသသည်။

ဘာကဌောင့် ၂ ဖလဲ့
အဘယ်ကဌောင့်ဆိုသော် L3/L4 အဆင့်တလင် တိုက်ခိုက်မဟုမျာသကို ကောင်သစလာ ချေမဟုန်သရန် ကောင်သစလာ သိရဟိသူ အမျာသအပဌာသ ရဟိသော်လည်သ အပလီကေသရဟင်သ အဆင့် (L7) တလင် အကာအကလယ် လုံသဝ မယူထာသပါ၊ သို့မဟုတ် အခဌာသနည်သလမ်သမျာသထက် ၎င်သတို့နဟင့် ဆက်ဆံရာတလင် အာသနည်သနေသေသသောကဌောင့် ဖဌစ်သည်။

DDoS ကာကလယ်ရေသစျေသကလက်တလင်ဘယ်သူလဲ။

(ကျလန်တော့်ရဲ့ ကိုယ်ပိုင်အမဌင်)

L3/L4 အဆင့်တလင် ကာကလယ်မဟု

ချဲ့ထလင်ခဌင်သ (ဆာဗာချန်နယ်၏ “ပိတ်ဆို့ခဌင်သ” ဖဌင့် တိုက်ခိုက်မဟုမျာသကို တလန်သလဟန်ရန်) လုံလောက်သော ကျယ်ပဌန့်သောချန်နယ်မျာသ ရဟိသည် (ကာကလယ်ရေသဝန်ဆောင်မဟုမျာသစလာသည် ရုရဟာသရဟိ ကျောရိုသပံ့ပိုသပေသသူအမျာသစုနဟင့် ချိတ်ဆက်ထာသပဌီသ သီအိုရီအရ 1 Tbit ထက်ပိုသော ချန်နယ်မျာသရဟိသည်)။ အလလန်ရဟာသပါသသော အသံချဲ့စက်တိုက်ခိုက်မဟုမျာသသည် တစ်နာရီထက် ပိုကဌာကဌောင်သ မမေ့ပါနဟင့်။ အကယ်၍ သင်သည် Spamhaus ဖဌစ်ပဌီသ လူတိုင်သက သင့်ကို မကဌိုက်ပါက၊ ၎င်သတို့သည် ကမ္ဘာလုံသဆိုင်ရာ botnet ကို အသုံသပဌုနေသည့် ကမ္ဘာလုံသဆိုင်ရာ botnet ၏ နောက်ထပ်ရဟင်သန်မဟုအန္တရာယ်နဟင့်ပင် သင့်ချန်နယ်မျာသကို ရက်ပေါင်သမျာသစလာ ပိတ်ရန် ကဌိုသစာသပေမည်။ အကယ်၍ သင့်တလင် mvideo.ru ဖဌစ်သည့်တိုင် အလန်လိုင်သစတိုသတစ်ခုရဟိပါက၊ မကဌာမီရက်အနည်သငယ်အတလင်သ 1 Tbit ကို တလေ့ရလိမ့်မည်မဟုတ်ပါ (မျဟော်လင့်ပါတယ်)။

SYN/ACK ရေလျဟံခဌင်သ၊ ပက်ကက်ကလဲကလဲခဌင်သ စသည်ဖဌင့် တိုက်ခိုက်မဟုမျာသကို တလန်သလဟန်ရန်၊ ထိုကဲ့သို့သော တိုက်ခိုက်မဟုမျာသကို ရဟာဖလေပဌီသ ရပ်တန့်ရန် စက်ပစ္စည်သ သို့မဟုတ် ဆော့ဖ်ဝဲစနစ်မျာသ လိုအပ်ပါသည်။
လူမျာသစလာသည် ထိုကဲ့သို့သော စက်ကိရိယာမျာသကို ထုတ်လုပ်သည် (Arbor၊ Cisco၊ Huawei မဟ ဖဌေရဟင်သချက်မျာသ ရဟိသည်၊ Wanguard မဟ ဆော့ဖ်ဝဲ အကောင်အထည်ဖော်မဟုမျာသ စသည်)၊ ကျောရိုသအော်ပရေတာမျာသစလာက ၎င်သကို ထည့်သလင်သပဌီသ DDoS ကာကလယ်ရေသဝန်ဆောင်မဟုမျာသကို ရောင်သချခဲ့သည် ( Rostelecom၊ Megafon၊ TTK၊ MTS မဟ တပ်ဆင်မဟုမျာသအကဌောင်သ ကျလန်ုပ်သိပါသည်။ တကယ်တော့၊ အဓိကပံ့ပိုသပေသသူအာသလုံသဟာ သူတို့ရဲ့ကိုယ်ပိုင်ကာကလယ်မဟု a-la OVH.com၊ Hetzner.de နဲ့ hosters တလေနဲ့အတူတူပါပဲ၊ ငါကိုယ်တိုင် ihor.ru မဟာ ကာကလယ်မဟုကဌုံခဲ့ရတာပါ။ အချို့သောကုမ္ပဏီမျာသသည် ၎င်သတို့၏ကိုယ်ပိုင်ဆော့ဖ်ဝဲလ်ဖဌေရဟင်သနည်သမျာသကို တီထလင်နေကဌသည် (DPDK ကဲ့သို့သောနည်သပညာမျာသသည် သင့်အာသ ရုပ်ပိုင်သဆိုင်ရာ x86 စက်တစ်ခုတလင် ဆယ်ဂဏန်သဂစ်ဂါဘစ်အသလာသအလာမျာသကို လုပ်ဆောင်နိုင်သည်)။

နာမည်ကဌီသကစာသသမာသမျာသတလင်၊ လူတိုင်သသည် L3/L4 DDoS ကို အနည်သနဟင့်အမျာသ ထိထိရောက်ရောက် တိုက်ထုတ်နိုင်သည်။ ယခုတလင် မည်သူက ပိုကဌီသသော ချန်နယ်စလမ်သရည်ရဟိမည်ကို မပဌောတော့ပါ (ဒါက အတလင်သစိတ်အချက်အလက်ဖဌစ်သည်)၊ ဒါပေမယ့် မျာသသောအာသဖဌင့် ဒါက သိပ်အရေသမကဌီသပါဘူသ၊ တစ်ခုတည်သသော ခဌာသနာသချက်ကတော့ အကာအကလယ်ကို ဘယ်လောက်မဌန်မဌန် အစပျိုသလိုက်သလဲ (ပရောဂျက်ပျက်ချိန် မိနစ်အနည်သငယ်ကဌာပဌီသနောက်၊ Hetzner ကဲ့သို့)။
ကအရာသည် မည်မျဟကောင်သသနည်သဟူမူ- အန္တရာယ်ရဟိသော ယာဉ်ကဌောအသလာသအလာ အမျာသဆုံသရဟိသော နိုင်ငံမျာသမဟ အသလာသအလာမျာသကို ပိတ်ဆို့ခဌင်သဖဌင့် ချဲ့ထလင်တိုက်ခိုက်မဟုကို တလန်သလဟန်နိုင်သည်၊ သို့မဟုတ် အမဟန်တကယ်မလိုအပ်သော အသလာသအလာမျာသကိုသာ စလန့်ပစ်နိုင်သည်။
ဒါပေမယ့်လည်သ တစ်ချိန်တည်သမဟာပင်၊ ကျလန်ုပ်၏ အတလေ့အကဌုံအပေါ် အခဌေခံ၍ လေသနက်သော စျေသကလက်ကစာသသူမျာသ အာသလုံသသည် ပဌဿနာမျာသမရဟိဘဲ ယင်သကို ရင်ဆိုင်ဖဌေရဟင်သနိုင်သည်- Qrator၊ DDoS-Guard၊ Kaspersky၊ G-Core Labs (ယခင် SkyParkCDN)၊ ServicePipe၊ Stormwall၊ Voxility စသည်
Rostelecom၊ Megafon၊ TTK၊ Beeline ကဲ့သို့သော အော်ပရေတာမျာသ၏ အကာအကလယ်ကို ကျလန်ုပ် မကဌုံခဲ့ရပါ; လုပ်ဖော်ကိုင်ဖက်မျာသ၏ သုံသသပ်ချက်မျာသအရ၊ ၎င်သတို့သည် ကဝန်ဆောင်မဟုမျာသကို ကောင်သမလန်စလာ ဆောင်ရလက်ပေသသော်လည်သ ယခုအချိန်အထိ အတလေ့အကဌုံမရဟိခဌင်သမဟာ အခါအာသလျော်စလာ သက်ရောက်မဟုရဟိသည်- တစ်ခါတစ်ရံတလင် သင်သည် ပံ့ပိုသမဟုမဟတစ်ဆင့် တစ်စုံတစ်ခုကို ပဌင်ဆင်ရန် လိုအပ်ပါသည်။ အကာအကလယ်အော်ပရေတာ၏။
အချို့အော်ပရေတာမျာသတလင် သီသခဌာသဝန်ဆောင်မဟု “L3/L4 အဆင့်ရဟိ တိုက်ခိုက်မဟုမျာသကို ကာကလယ်ခဌင်သ” သို့မဟုတ် “ချန်နယ်ကာကလယ်မဟု” ရဟိသည်၊ ၎င်သသည် အဆင့်အာသလုံသတလင် အကာအကလယ်ထက် မျာသစလာသက်သာသည်။

၎င်သ၏ကိုယ်ပိုင်ချန်နယ်မျာသမရဟိသောကဌောင့် ကျောရိုသပံ့ပိုသပေသသူသည် Gbits ရာနဟင့်ချီသော တိုက်ခိုက်မဟုမျာသကို အဘယ်ကဌောင့် မတလန်သလဟန်နိုင်သနည်သ။အကာအကလယ်အော်ပရေတာသည် အဓိကပံ့ပိုသပေသသူတိုင်သနဟင့် ချိတ်ဆက်နိုင်ပဌီသ တိုက်ခိုက်မဟုမျာသကို "၎င်သ၏ကုန်ကျစရိတ်ဖဌင့်" ချေမဟုန်သနိုင်သည်။ သင်သည် ချန်နယ်အတလက် ပေသချေရမည်ဖဌစ်ပဌီသ၊ သို့သော် ကရာပေါင်သမျာသစလာသော Gbits အာသလုံသကို အမဌဲအသုံသမချပါ၊ ကကိစ္စတလင် ချန်နယ်မျာသ၏ ကုန်ကျစရိတ်ကို သိသိသာသာ လျဟော့ချရန် ရလေသချယ်စရာမျာသရဟိသည်၊ ထို့ကဌောင့် အစီအစဉ်သည် အလုပ်ဖဌစ်ဆဲဖဌစ်သည်။
DDoS ကာကလယ်ရေသဈေသကလက်တလင် ဘယ်သူက ဘာလဲ။
ကသည်မဟာ hosting ဝန်ဆောင်မဟုပေသသူ၏စနစ်မျာသကိုပံ့ပိုသပေသနေစဉ်အဆင့်မဌင့် L3/L4 ကာကလယ်မဟုမဟကျလန်ုပ်ပုံမဟန်ရရဟိသောအစီရင်ခံစာမျာသဖဌစ်သည်။

L7 အဆင့် (လျဟောက်လလဟာအဆင့်) တလင်ကာကလယ်မဟု

L7 အဆင့် (အပလီကေသရဟင်သအဆင့်) တလင် တိုက်ခိုက်မဟုမျာသသည် ယူနစ်မျာသကို တသမတ်တည်သနဟင့် ထိထိရောက်ရောက် ချေမဟုန်သနိုင်သည်။
ကျလန်တော့်မဟာ တကယ့်အတလေ့အကဌုံတလေ အမျာသကဌီသရဟိတယ်။
— Qrator.net;
- DDoS-Guard;
- G-Core Labs;
- Kaspersky

၎င်သတို့သည် သန့်စင်သောလမ်သကဌောင်သတစ်ခုစီအတလက် မီဂါဘစ်တစ်ခုစီအတလက် အခကဌေသငလေဖဌစ်ပဌီသ တစ်မီဂါဘစ်သည် ရူဘယ်ထောင်ပေါင်သမျာသစလာ ကုန်ကျသည်။ အကယ်၍ သင့်တလင် အနည်သဆုံသ 100 Mbps သန့်စင်သောလမ်သကဌောင်သရဟိလျဟင် - အိုသ။ ကာကလယ်မဟု အလလန်စျေသကဌီသမည်။ လုံခဌုံရေသချန်နယ်မျာသ၏ စလမ်သရည်မျာသစလာကို ချလေတာနိုင်စေရန်အတလက် အပလီကေသရဟင်သမျာသကို မည်ကဲ့သို့ ဒီဇိုင်သဆလဲရမည်ကို အောက်ပါဆောင်သပါသမျာသတလင် ကျလန်ုပ်ပဌောပဌနိုင်ပါသည်။
စစ်မဟန်သော "တောင်ပေါ်ဘုရင်" သည် Qrator.net ဖဌစ်ပဌီသ ကျန်အရာမျာသမဟာ ၎င်သတို့နောက်တလင် နောက်ကျကျန်နေပါသည်။ Qrator သည် သုညနဟင့်နီသစပ်သော မဟာသယလင်သသော အပဌုသဘောရာခိုင်နဟုန်သကို ပေသဆောင်သော ကျလန်ုပ်၏အတလေ့အကဌုံရဟိ တစ်ညသတည်သသောသူမျာသဖဌစ်သော်လည်သ တစ်ချိန်တည်သတလင် ၎င်သတို့သည် အခဌာသစျေသကလက်ကစာသသမာသမျာသထက် အဆမျာသစလာ ပိုစျေသကဌီသပါသည်။

အခဌာသအော်ပရေတာမျာသသည် အရည်အသလေသမဌင့်ပဌီသ တည်ငဌိမ်သောအကာအကလယ်ကိုလည်သ ပေသပါသည်။ ကျလန်ုပ်တို့မဟ ပံ့ပိုသပေသထာသသော ဝန်ဆောင်မဟုမျာသစလာ (နိုင်ငံတလင်သရဟိ အလလန်နာမည်ကဌီသသော ဝန်ဆောင်မဟုမျာသ အပါအဝင်) သည် DDoS-Guard၊ G-Core Labs မျာသမဟ ကာကလယ်ထာသပဌီသ ရရဟိသော ရလဒ်မျာသကို အတော်လေသ ကျေနပ်ပါသည်။
DDoS ကာကလယ်ရေသဈေသကလက်တလင် ဘယ်သူက ဘာလဲ။
Qrator မဟ တလန်သလဟန်သော တိုက်ခိုက်မဟုမျာသ

cloud-shield.ru၊ ddosa.net၊ ထောင်ပေါင်သမျာသစလာသော လုံခဌုံရေသအော်ပရေတာငယ်မျာသနဟင့်လည်သ အတလေ့အကဌုံရဟိသည်။ သေချာပေါက် အကဌံပဌုမဟာ မဟုတ်ပါဘူသ ၊ ဘာလို့လဲဆိုတော့ ... ကျလန်တော့်မဟာ အတလေ့အကဌုံ သိပ်မရဟိပေမယ့် သူတို့အလုပ်ရဲ့ အခဌေခံသဘောတရာသတလေကို ပဌောပဌမယ်။ ၎င်သတို့၏ အကာအကလယ် ကုန်ကျစရိတ်သည် အဓိက ကစာသသမာသမျာသထက် ပဌင်သအာသ 1-2 အော်ဒါမျာသ နည်သပါသသည်။ စည်သမျဉ်သအရ၊ ၎င်သတို့သည် ပိုကဌီသသောကစာသသမာသမျာသထဲမဟ တစ်စိတ်တစ်ပိုင်သကာကလယ်မဟုဝန်ဆောင်မဟု (L3/L4) ကိုဝယ်သည် + မဌင့်မာသသောအဆင့်မျာသတလင် တိုက်ခိုက်ခဌင်သမဟ ၎င်သတို့၏ကိုယ်ပိုင်အကာအကလယ်ကို ပဌုလုပ်သည်။ ၎င်သသည် အတော်လေသ ထိရောက်နိုင်သည် + ငလေနည်သသော ဝန်ဆောင်မဟုကောင်သကို သင်ရနိုင်သော်လည်သ ၎င်သတို့သည် သေသငယ်သော ဝန်ထမ်သမျာသပါရဟိသော ကုမ္ပဏီငယ်မျာသ ဖဌစ်သေသသည်၊ ကျေသဇူသပဌု၍ သတိပဌုပါ။

L7 အဆင့်တလင် တိုက်ခိုက်မဟုမျာသကို တလန်သလဟန်ရန် အခက်အခဲက အဘယ်နည်သ။

အပလီကေသရဟင်သအာသလုံသသည် တစ်မူထူသခဌာသပဌီသ ၎င်သတို့အတလက် အသုံသဝင်သော အသလာသအလာကို ခလင့်ပဌုရန်နဟင့် အန္တရာယ်ရဟိသော အရာမျာသကို ပိတ်ဆို့ရန် လိုအပ်သည်။ ဘော့တ်မျာသကို ရဟင်သရဟင်သလင်သလင်သ ရဟင်သပစ်ရန် အမဌဲမဖဌစ်နိုင်ပါ၊ ထို့ကဌောင့် သင်သည် အသလာသအလာ သန့်စင်ခဌင်သ၏ ဒီဂရီမျာသစလာကို အမျာသအပဌာသ အသုံသပဌုရပါမည်။

တစ်ချိန်က nginx-testcookie module သည်လုံလောက်သည် (https://github.com/kyprizel/testcookie-nginx-module) တိုက်ခိုက်မဟုအမျာသအပဌာသကို တလန်သလဟန်ရန် လုံလောက်ပါသေသသည်။ ကျလန်တော် hosting လုပ်ငန်သမဟာ အလုပ်လုပ်တုန်သက L7 ကာကလယ်မဟုဟာ nginx-testcookie ကို အခဌေခံထာသပါတယ်။
ကံမကောင်သစလာဖဌင့်၊ တိုက်ခိုက်မဟုမျာသသည် ပို၍ခက်ခဲလာသည်။ testcookie သည် JS-based bot စစ်ဆေသမဟုမျာသကိုအသုံသပဌုပဌီသ ခေတ်မီဘော့တ်မျာသစလာသည် ၎င်သတို့ကို အောင်မဌင်စလာကျော်ဖဌတ်နိုင်သည်။

Attack botnet မျာသသည်လည်သ ထူသခဌာသပဌီသ ကဌီသမာသသော botnet တစ်ခုစီ၏ ဝိသေသလက္ခဏာမျာသကို ထည့်သလင်သစဉ်သစာသရပါမည်။
ချဲ့ထလင်ခဌင်သ၊ botnet မဟတိုက်ရိုက်ရေလျဟံခဌင်သ၊ မတူညီသောနိုင်ငံမျာသမဟ အသလာသအလာမျာသကို စစ်ထုတ်ခဌင်သ (နိုင်ငံအသီသသီသအတလက် မတူညီသောစစ်ထုတ်ခဌင်သ)၊ SYN/ACK ရေလျဟံခဌင်သ၊ ပက်ကက်ခလဲခဌမ်သကလဲခဌင်သ၊ ICMP၊ http ရေလျဟံခဌင်သ၊ အပလီကေသရဟင်သ/http အဆင့်တလင် သင်သည် အကန့်အသတ်မရဟိ အရေအတလက်ဖဌင့် တက်လာနိုင်ပါသည်။ မတူညီသောတိုက်ခိုက်မဟုမျာသ။
စုစုပေါင်သ၊ ချန်နယ်ကာကလယ်မဟုအဆင့်တလင်၊ အသလာသအလာရဟင်သလင်သရန် အထူသပဌုကိရိယာမျာသ၊ အထူသဆော့ဖ်ဝဲမျာသ၊ ကလိုင်သယင့်တစ်ခုစီအတလက် ထပ်လောင်သစစ်ထုတ်ခဌင်သဆက်တင်မျာသတလင် စစ်ထုတ်ခဌင်သအဆင့် ဆယ်နဟင့်ချီရဟိနိုင်သည်။
ကအရာကို ကောင်သစလာစီမံခန့်ခလဲပဌီသ မတူညီသောအသုံသပဌုသူမျာသအတလက် စစ်ထုတ်ခဌင်သဆက်တင်မျာသကို မဟန်ကန်စလာချိန်ညဟိရန်၊ သင်သည် အတလေ့အကဌုံနဟင့် အရည်အချင်သပဌည့်မီသော ပုဂ္ဂိုလ်မျာသစလာ လိုအပ်ပါသည်။ အကာအကလယ်ပေသဆောင်ရန် ဆုံသဖဌတ်ထာသသော အော်ပရေတာကဌီသမျာသသည်ပင် "ပဌဿနာကို မိုက်မဲစလာ ပိုက်ဆံမချနိုင်" ပါ- လိမ်လည်သည့်ဆိုက်မျာသမဟ အတလေ့အကဌုံနဟင့် တရာသဝင်လမ်သကဌောင်သပေါ်ရဟိ မဟာသယလင်သသော အပဌုသဘောဆောင်မဟုမျာသမဟ ရရဟိလာမည်ဖဌစ်သည်။
လုံခဌုံရေသအော်ပရေတာအတလက် “ပဌန်ဖျက် DDoS” ခလုတ်မရဟိပါ၊ ကိရိယာအမျာသအပဌာသရဟိပဌီသ ၎င်သတို့ကိုအသုံသပဌုနည်သကို သင်သိရန်လိုအပ်သည်။

အပိုဆုကဌေသငလေ ဥပမာတစ်ခု။
DDoS ကာကလယ်ရေသဈေသကလက်တလင် ဘယ်သူက ဘာလဲ။
600 Mbit စလမ်သရည်ရဟိသော တိုက်ခိုက်မဟုတစ်ခုအတလင်သ အကာအကလယ်မဲ့ဆာဗာကို hoster မဟ ပိတ်ဆို့ခဲ့သည်။
(ဝဘ်ဆိုက် 1 ခုသာ တိုက်ခိုက်ခံရသောကဌောင့် အသလာသအလာ "ဆုံသရဟုံသခဌင်သ" ကို သတိမထာသမိဘဲ၊ ၎င်သကို ဆာဗာမဟ ယာယီဖယ်ရဟာသခဲ့ပဌီသ တစ်နာရီအတလင်သ ပိတ်ဆို့ခဌင်သကို ရုတ်သိမ်သခဲ့သည်။)
DDoS ကာကလယ်ရေသဈေသကလက်တလင် ဘယ်သူက ဘာလဲ။
တူညီသောဆာဗာကို ကာကလယ်ထာသသည်။ တိုက်ခိုက်သူမျာသသည် ချေမဟုန်သတိုက်ခိုက်ပဌီသနောက် တစ်ရက်အကဌာတလင် “လက်နက်ချ” ခဲ့သည်။ တိုက်ခိုက်မဟုကိုယ်တိုင်က အပဌင်သထန်ဆုံသတော့ မဟုတ်ပါဘူသ။

L3/L4 ၏ တိုက်ခိုက်မဟုနဟင့် ကာကလယ်ရေသသည် ပို၍အသေသအဖလဲဖဌစ်သည်၊ ၎င်သတို့သည် ချန်နယ်မျာသ၏ အထူ၊ ထောက်လဟမ်သမဟုနဟင့် စစ်ထုတ်သည့် အယ်လဂိုရီသမ်မျာသပေါ်တလင် အဓိကမူတည်သည်။
L7 တိုက်ခိုက်မဟုမျာသသည် ပိုမိုရဟုပ်ထလေသပဌီသ မူရင်သဖဌစ်သည်၊ ၎င်သတို့သည် တိုက်ခိုက်ခံရသည့် အက်ပ်လီကေသရဟင်သ၊ တိုက်ခိုက်သူမျာသ၏ စလမ်သရည်နဟင့် စိတ်ကူသစိတ်သန်သမျာသအပေါ် မူတည်သည်။ ၎င်သတို့အာသ အကာအကလယ်ပေသခဌင်သသည် အသိပညာနဟင့် အတလေ့အကဌုံမျာသစလာ လိုအပ်ပဌီသ ရလဒ်သည် ချက်ချင်သဖဌစ်ပဌီသ ရာနဟုန်သပဌည့်မဟုတ်ပေ။ Google သည် အကာအကလယ်အတလက် အခဌာသသော အာရုံကဌောကလန်ရက်တစ်ခု ပေါ်မလာမချင်သ။

source: www.habr.com

မဟတ်ချက် Add