စမ်သသပ်မဟု- Proxy ကို အသုံသပဌု၍ DoS တိုက်ခိုက်မဟုမျာသ၏ ဆိုသကျိုသမျာသကို လျဟော့ချနိုင်ပါသလာသ။

စမ်သသပ်မဟု- Proxy ကို အသုံသပဌု၍ DoS တိုက်ခိုက်မဟုမျာသ၏ ဆိုသကျိုသမျာသကို လျဟော့ချနိုင်ပါသလာသ။

ရုပ်ပုံ Unsplash

DoS တိုက်ခိုက်မဟုမျာသသည် ခေတ်မီအင်တာနက်ပေါ်ရဟိ အချက်အလက်လုံခဌုံရေသအတလက် အကဌီသမာသဆုံသ ခဌိမ်သခဌောက်မဟုတစ်ခုဖဌစ်သည်။ ထိုသို့သော တိုက်ခိုက်မဟုမျာသကို လုပ်ဆောင်ရန် တိုက်ခိုက်သူမျာသ ငဟာသထုတ်သည့် botnets ဒါဇင်မျာသစလာ ရဟိပါသည်။

San Diego တက္ကသိုလ်မဟ သိပ္ပံပညာရဟင်မျာသ လေ့လာ Proxy မျာသအသုံသပဌုခဌင်သသည် DoS တိုက်ခိုက်မဟုမျာသ၏ ဆိုသကျိုသမျာသကို လျဟော့ချရန် ကူညီပေသသည့်အတိုင်သအတာအထိ - ကျလန်ုပ်တို့သည် ကလုပ်ငန်သ၏ အဓိကအကဌောင်သအရာမျာသကို သင့်အာရုံကိုတင်ပဌပါသည်။

နိဒါန်သ- DoS တိုက်ခိုက်ရေသကိရိယာအဖဌစ် ပရောက်စီ

အလာသတူ စမ်သသပ်မဟုမျာသကို နိုင်ငံအသီသသီသမဟ သုတေသီမျာသက အခါအာသလျော်စလာ ပဌုလုပ်ကဌသော်လည်သ ၎င်သတို့၏ အဖဌစ်မျာသသော ပဌဿနာမဟာ လက်တလေ့နဟင့် နီသစပ်သည့် တိုက်ခိုက်မဟုမျာသကို ပုံဖော်ရန် အရင်သအမဌစ်မျာသ နည်သပါသနေခဌင်သ ဖဌစ်သည်။ ခုံတန်သလျာသငယ်မျာသတလင် စမ်သသပ်မဟုမျာသသည် ရဟုပ်ထလေသသောကလန်ရက်မျာသတလင် တိုက်ခိုက်မဟုကို မည်ကဲ့သို့ အောင်မဌင်စလာ ခုခံနိုင်စေမည့် proxy မျာသ ၊ ပျက်စီသဆုံသရဟုံသမဟု အနည်သဆုံသဖဌစ်စေနိုင်မဟုတလင် အဓိကအခန်သကဏ္ဍမဟ ပါဝင်သည့် ကန့်သတ်ချက်မျာသ စသည်တို့ကို ဖဌေဆိုခလင့်မပဌုပါ။

စမ်သသပ်မဟုအတလက် သိပ္ပံပညာရဟင်မျာသသည် ပုံမဟန်ဝဘ်အက်ပလီကေသရဟင်သတစ်ခု၏ ပုံစံတစ်ခုကို ဖန်တီသခဲ့သည် - ဥပမာ၊ e-commerce ဝန်ဆောင်မဟုတစ်ခု။ ၎င်သသည် ဆာဗာအစုအဝေသတစ်ခု၏အကူအညီဖဌင့် အလုပ်လုပ်သည်၊ အသုံသပဌုသူမျာသကို မတူညီသောပထဝီဝင်တည်နေရာမျာသတလင် ဖဌန့်ဝေပဌီသ ဝန်ဆောင်မဟုကိုဝင်ရောက်ရန် အင်တာနက်ကိုအသုံသပဌုသည်။ ကပုံစံတလင်၊ အင်တာနက်သည် ဝန်ဆောင်မဟုနဟင့် သုံသစလဲသူမျာသကဌာသ ဆက်သလယ်ရေသနည်သလမ်သအဖဌစ် လုပ်ဆောင်သည် - ကသည်မဟာ ဝဘ်ဝန်ဆောင်မဟုမျာသသည် ရဟာဖလေရေသအင်ဂျင်မျာသမဟ အလန်လိုင်သဘဏ်လုပ်ငန်သသုံသကိရိယာမျာသအထိ အလုပ်လုပ်ပုံဖဌစ်သည်။

စမ်သသပ်မဟု- Proxy ကို အသုံသပဌု၍ DoS တိုက်ခိုက်မဟုမျာသ၏ ဆိုသကျိုသမျာသကို လျဟော့ချနိုင်ပါသလာသ။

DoS တိုက်ခိုက်မဟုမျာသသည် ဝန်ဆောင်မဟုနဟင့် အသုံသပဌုသူမျာသကဌာသ ပုံမဟန်အပဌန်အလဟန်ဆက်သလယ်မဟုကို မဖဌစ်နိုင်ပေ။ DoS တလင် အမျိုသအစာသ နဟစ်မျိုသရဟိသည်- အပလီကေသရဟင်သ အလလဟာ တိုက်ခိုက်မဟု နဟင့် အခဌေခံအဆောက်အအုံ အလလဟာ တိုက်ခိုက်မဟုမျာသ။ နောက်ဆုံသအခဌေအနေတလင်၊ တိုက်ခိုက်သူမျာသသည် ဝန်ဆောင်မဟုလုပ်ဆောင်နေသည့် ကလန်ရက်နဟင့် host မျာသကို တိုက်ရိုက်တိုက်ခိုက်သည် (ဥပမာ၊ ၎င်သတို့သည် network bandwidth တစ်ခုလုံသကို ရေလလဟမ်သမိုသမဟုဖဌင့် လလဟမ်သမိုသသလာသသည်)။ အက်ပလီကေသရဟင်သအဆင့် တိုက်ခိုက်မဟုတစ်ခုတလင်၊ တိုက်ခိုက်သူ၏ ပန်သတိုင်မဟာ အသုံသပဌုသူ အပဌန်အလဟန်ဆက်သလယ်မဟု မျက်နဟာပဌင်ဖဌစ်သည် - ယင်သအတလက် ၎င်သတို့သည် အပလီကေသရဟင်သကို ပျက်စီသသလာသစေရန်အတလက် တောင်သဆိုချက်မျာသစလာကို ပေသပို့ကဌသည်။ အခဌေခံအဆောက်အအုံအဆင့်တလင် တိုက်ခိုက်မဟုမျာသနဟင့် သက်ဆိုင်သည့် စမ်သသပ်ချက်ကို ဖော်ပဌထာသပါသည်။

Proxy ကလန်ရက်မျာသသည် DoS တိုက်ခိုက်မဟုမျာသမဟ ထိခိုက်မဟုအနည်သဆုံသဖဌစ်စေရန် ကိရိယာမျာသထဲမဟတစ်ခုဖဌစ်သည်။ ပရောက်စီကို အသုံသပဌုသည့်ကိစ္စတလင်၊ သုံသစလဲသူထံမဟ ဝန်ဆောင်မဟုသို့ တောင်သဆိုချက်အာသလုံသကို တုံ့ပဌန်မဟုမျာသနဟင့် ၎င်သတို့ထံ တိုက်ရိုက်ပေသပို့ခဌင်သမဟုတ်ဘဲ အလယ်အလတ်ဆာဗာမျာသမဟတဆင့် တိုက်ရိုက်ပေသပို့ခဌင်သမဟုတ်ပါ။ အသုံသပဌုသူနဟင့် အပလီကေသရဟင်သ နဟစ်ခုစလုံသသည် တစ်ညသနဟင့်တစ်ညသ တိုက်ရိုက် "မမဌင်ရ"၊ ၎င်သတို့အတလက် proxy လိပ်စာမျာသသာ ရရဟိနိုင်သည်။ ရလဒ်အနေဖဌင့်၊ ၎င်သသည် application ကိုတိုက်ရိုက်တိုက်ခိုက်ရန်မဖဌစ်နိုင်ပါ။ ကလန်ရက်၏အစလန်သတလင် edge proxies ဟုခေါ်သည် - ရရဟိနိုင်သော IP လိပ်စာမျာသပါရဟိသော ပဌင်ပ proxy မျာသသည် ၎င်သတို့ထံ ချိတ်ဆက်မဟုအရင်ဆုံသဖဌစ်သည်။

စမ်သသပ်မဟု- Proxy ကို အသုံသပဌု၍ DoS တိုက်ခိုက်မဟုမျာသ၏ ဆိုသကျိုသမျာသကို လျဟော့ချနိုင်ပါသလာသ။

DoS တိုက်ခိုက်မဟုကို အောင်မဌင်စလာ တလန်သလဟန်နိုင်ရန်၊ ပရောက်စီကလန်ရက်တစ်ခုတလင် သော့ချက်စလမ်သရည်နဟစ်ခု ရဟိရပါမည်။ ပထမညသစလာ၊ ထိုကဲ့သို့သော အလယ်အလတ်ကလန်ရက်သည် ကဌာသခံတစ်ညသ၏ အခန်သကဏ္ဍကို လုပ်ဆောင်သင့်သည်၊ ဆိုလိုသည်မဟာ ၎င်သသည် အပလီကေသရဟင်သသို့ “ဖဌတ်သန်သရန်” ဖဌစ်နိုင်သည်။ ၎င်သသည် ဝန်ဆောင်မဟုအပေါ် တိုက်ရိုက်တိုက်ခိုက်မဟု ဖဌစ်နိုင်ခဌေကို ဖယ်ရဟာသပေသမည်ဖဌစ်သည်။ ဒုတိယ၊ ပရောက်စီကလန်ရက်သည် တိုက်ခိုက်မဟုတစ်ခုအတလင်သ၌ပင် အသုံသပဌုသူမျာသအာသ အပလီကေသရဟင်သနဟင့် ဆက်လက် အပဌန်အလဟန်ဆက်သလယ်နိုင်စေရမည်။

အခဌေခံအဆောက်အအုံကို စမ်သသပ်ပါ။

လေ့လာမဟုတလင် အဓိက အစိတ်အပိုင်သ လေသခုကို အသုံသပဌုခဲ့သည်။

စီစဥ်ခဌင်သကို MicroGrid ဝန်သကျင်တလင် လုပ်ဆောင်ခဲ့သည် - ၎င်သကို Tier-20 အော်ပရေတာမျာသ၏ ကလန်ရက်မျာသနဟင့် နဟိုင်သယဟဉ်နိုင်သည့် router ပေါင်သ 1 ဖဌင့် ကလန်ရက်မျာသကို အတုယူရန် အသုံသပဌုနိုင်သည်။

ပုံမဟန် Trinoo ကလန်ရက်တစ်ခုတလင် ပရိုဂရမ်၏ daemon ကို လုပ်ဆောင်နေသည့် အပေသအယူလုပ်ထာသသော host အစုအဝေသတစ်ခု ပါဝင်သည်။ ကလန်ရက်ကို ထိန်သချုပ်ရန်နဟင့် DoS တိုက်ခိုက်မဟုမျာသကို တိုက်ရိုက်လုပ်ဆောင်ရန် စောင့်ကဌည့်ရေသဆော့ဖ်ဝဲလည်သ ရဟိပါသည်။ IP လိပ်စာမျာသစာရင်သကိုပေသထာသသည့် Trinoo daemon သည် သတ်မဟတ်ထာသသည့်အချိန်တလင် ပစ်မဟတ်မျာသသို့ UDP packet မျာသကို ပေသပို့သည်။

စမ်သသပ်မဟုအတလင်သ၊ အုပ်စုနဟစ်ခုကို အသုံသပဌုခဲ့သည်။ MicroGrid simulator သည် 16Gbps Ethernet hub မဟတဆင့် ချိတ်ဆက်ထာသသော 2.4 node မျာသ (1GHz ဆာဗာမျာသ) (စက်တစ်ခုလျဟင် memory 1GB ရဟိသော) Xeon Linux အစုအဝေသတလင် လည်ပတ်နေသည်။ အခဌာသဆော့ဖ်ဝဲလ်အစိတ်အပိုင်သမျာသသည် 24Mbps Ethernet hub ဖဌင့်ချိတ်ဆက်ထာသသော 450MHz PII Linux-cthdths အစုအဝေသတလင်ရဟိသော အခဌာသဆော့ဖ်ဝဲအစိတ်အပိုင်သမျာသဖဌစ်သည်။ အစုနဟစ်ခုကို 1Gbps ချန်နယ်တစ်ခုဖဌင့် ချိတ်ဆက်ထာသသည်။

ပရောက်စီကလန်ရက်ကို လက်ခံသူ 1000 ပေါင်သစုတလင် လက်ခံကျင်သပထာသသည်။ Edge proxy မျာသကို အရင်သအမဌစ်စုပေါင်သတစ်လျဟောက် အညီအမျဟ ဖဌန့်ဝေပါသည်။ အပလီကေသရဟင်သနဟင့်အလုပ်လုပ်ရန်အတလက် proxy မျာသသည် ၎င်သ၏အခဌေခံအဆောက်အအုံနဟင့်ပိုမိုနီသစပ်သော host မျာသပေါ်တလင်တည်ရဟိသည်။ ကျန်သော proxy မျာသကို edge proxy နဟင့် application proxy မျာသကဌာသတလင် အညီအမျဟ ဖဌန့်ဝေပါသည်။

စမ်သသပ်မဟု- Proxy ကို အသုံသပဌု၍ DoS တိုက်ခိုက်မဟုမျာသ၏ ဆိုသကျိုသမျာသကို လျဟော့ချနိုင်ပါသလာသ။

Simulation အတလက် ကလန်ရက်

DoS တိုက်ခိုက်မဟုကို တန်ပဌန်ရန် ကိရိယာတစ်ခုအနေဖဌင့် proxy ၏ ထိရောက်မဟုကို လေ့လာရန် သုတေသီမျာသသည် ပဌင်ပလလဟမ်သမိုသမဟုအမျိုသမျိုသအောက်တလင် အပလီကေသရဟင်သ၏ ကုန်ထုတ်စလမ်သအာသကို တိုင်သတာသည်။ စုစုပေါင်သ၊ proxy network တလင် proxy 192 ခု (64 ခုသည် နယ်ခဌာသမျာသဖဌစ်သည်)။ တိုက်ခိုက်မဟုကိုလုပ်ဆောင်ရန်အတလက် နတ်ဆိုသ 100 အပါအဝင် Trinoo ကလန်ရက်ကို ဖန်တီသခဲ့သည်။ daemons တစ်ခုစီတလင် 100Mbps ချန်နယ်ရဟိသည်။ ၎င်သသည် အိမ်သုံသ router 10 ၏ botnet နဟင့် သက်ဆိုင်သည်။

အပလီကေသရဟင်သနဟင့် ပရောက်စီကလန်ရက်အပေါ် DoS တိုက်ခိုက်မဟု၏ အကျိုသသက်ရောက်မဟုကို တိုင်သတာခဲ့သည်။ စမ်သသပ်ဖလဲ့စည်သမဟုတလင်၊ အပလီကေသရဟင်သတလင် အင်တာနက်ချန်နယ် 250Mbps ရဟိပဌီသ နယ်စပ် proxy တစ်ခုစီတလင် 100 Mbps ရဟိသည်။

စမ်သသပ်မဟုရလဒ်မျာသ

ခလဲခဌမ်သစိတ်ဖဌာမဟု၏ရလဒ်မျာသအရ၊ 250Mbps တလင်တိုက်ခိုက်မဟုသည်အပလီကေသရဟင်သ၏တုံ့ပဌန်မဟုအချိန် (ဆယ်ဆခန့်) သိသိသာသာတိုသလာသောကဌောင့်၎င်သကိုအသုံသပဌုရန်မဖဌစ်နိုင်ပါ။ သို့သော်၊ ပရောက်စီကလန်ရက်ကို အသုံသပဌုသည့်အခါ၊ တိုက်ခိုက်မဟုသည် စလမ်သဆောင်ရည်အပေါ် သိသာထင်ရဟာသသော သက်ရောက်မဟုမရဟိသည့်အပဌင် အသုံသပဌုသူအတလေ့အကဌုံကို ကျဆင်သစေမည်မဟုတ်ပါ။ အဘယ်ကဌောင့်ဆိုသော် edge proxy မျာသသည် တိုက်ခိုက်မဟု၏အကျိုသသက်ရောက်မဟုကို မဟေသမဟိန်စေပဌီသ၊ proxy network ၏ စုစုပေါင်သအရင်သအမဌစ်မျာသသည် အပလီကေသရဟင်သကိုယ်တိုင်၏ထက်မျာသသောကဌောင့်ဖဌစ်သည်။

စာရင်သဇယာသမျာသအရ၊ အကယ်၍ တိုက်ခိုက်နိုင်သောစလမ်သအာသသည် 6.0Gbps ထက်မကျော်လလန်ပါက (border proxy channels မျာသ၏ စုစုပေါင်သ bandwidth မဟာ 6.4Gbps သာရဟိသော်လည်သ) အသုံသပဌုသူ 95% သည် သိသိသာသာ စလမ်သဆောင်ရည်ကျဆင်သခဌင်သကို မခံစာသရပါ။ တစ်ချိန်တည်သမဟာပင်၊ 6.4Gbps ထက် ကျော်လလန်၍ အလလန်အာသကောင်သသော တိုက်ခိုက်မဟုတစ်ခုတလင်၊ ပရောက်စီကလန်ရက်ကို အသုံသပဌုခဌင်သသည် သုံသစလဲသူမျာသအတလက် ဝန်ဆောင်မဟုအဆင့်ကို ဆုတ်ယုတ်ခဌင်သမဟ ရဟောင်ရဟာသရန် ခလင့်ပဌုမည်မဟုတ်ပေ။

စမ်သသပ်မဟု- Proxy ကို အသုံသပဌု၍ DoS တိုက်ခိုက်မဟုမျာသ၏ ဆိုသကျိုသမျာသကို လျဟော့ချနိုင်ပါသလာသ။

စုစည်သတိုက်ခိုက်မဟုမျာသတလင်၊ ၎င်သတို့၏စလမ်သအာသသည် ကျပန်သအစလန်သ proxy အစုအဝေသတစ်ခုပေါ်တလင် စုစည်သထာသသောအခါ။ ကကိစ္စတလင်၊ တိုက်ခိုက်မဟုသည် ပရောက်စီကလန်ရက်၏ အစိတ်အပိုင်သကို ပိတ်ဆို့ထာသသောကဌောင့် သုံသစလဲသူမျာသ၏ သိသာထင်ရဟာသသောအပိုင်သသည် စလမ်သဆောင်ရည်ကျဆင်သသလာသသည်ကို သတိပဌုမိပါလိမ့်မည်။

တလေ့ရဟိချက်မျာသ

စမ်သသပ်မဟု၏ ရလဒ်မျာသက Proxy ကလန်ရက်မျာသသည် TCP အပလီကေသရဟင်သမျာသ၏ စလမ်သဆောင်ရည်ကို မဌဟင့်တင်နိုင်ပဌီသ DoS တိုက်ခိုက်မဟုမျာသတလင်ပင် သုံသစလဲသူမျာသအတလက် အကျလမ်သတဝင်ရဟိသော ဝန်ဆောင်မဟုအဆင့်ကို ပေသဆောင်နိုင်ကဌောင်သ အကဌံပဌုထာသသည်။ ရရဟိသောဒေတာအရ၊ ကလန်ရက်ပရောက်စီမျာသသည် တိုက်ခိုက်မဟုမျာသ၏အကျိုသဆက်မျာသကို လျဟော့ချရန် ထိရောက်သောနည်သလမ်သတစ်ခုဖဌစ်သည်၊ စမ်သသပ်မဟုအတလင်သ အသုံသပဌုသူ 90% ကျော်သည် ဝန်ဆောင်မဟုအရည်အသလေသကျဆင်သမဟုကို မခံစာသရပါ။ ထို့အပဌင်၊ proxy network ၏ အရလယ်အစာသ တိုသလာသည်နဟင့်အမျဟ ၎င်သသည် ခံနိုင်ရည်ရဟိသော DoS တိုက်ခိုက်မဟုမျာသ၏ အတိုင်သအတာသည် တစ်ပဌေသညီနီသပါသ တိုသလာကဌောင်သ သုတေသီမျာသက တလေ့ရဟိခဲ့သည်။ ထို့ကဌောင့် ကလန်ရက်ကဌီသလေ၊ DoS ကို ပိုမိုထိရောက်စလာ ကိုင်တလယ်နိုင်လေဖဌစ်သည်။

အသုံသဝင်သောလင့်မျာသနဟင့် ပစ္စည်သမျာသထံမဟ Infatica:

အရင်သအမဌစ်: www.habr.com

မဟတ်ချက် Add