Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 16

Автор ΠšΠΎΠ»Π»Π΅ΠΊΡ‚ΠΈΠ² Π°Π²Ρ‚ΠΎΡ€ΠΎΠ²

По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Web-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² Ρ€Π°Π·Ρ€Π΅ΡˆΠ°ΡŽΡ‚ использованиС сцСнария Π½Π° языкС JavaScript. Π’ΠΎ, Ρ‡Ρ‚ΠΎ это Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ‚Π°ΠΊ, ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Π²ΠΎ врСмя посСщСния Web-сайта, ΠΊΠΎΠ³Π΄Π° отобраТаСтся Π²ΡΠΏΠ»Ρ‹Π²Π°ΡŽΡ‰Π°Ρ ΠΈΠ»ΠΈ фоновая (pop-under) Ρ€Π΅ΠΊΠ»Π°ΠΌΠ°. К соТалСнию, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ возмоТности JavaScript прСступным ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ для Π°Ρ‚Π°ΠΊΠΈ с Ρ†Π΅Π»ΡŒΡŽ достиТСния ΠΎΡ‚ΠΊΠ°Π·Π° обслуТивания клиСнтской части. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ‚Ρƒ ΠΆΠ΅ ΡΠ°ΠΌΡƒΡŽ Ρ‚Π΅Ρ…Π½ΠΈΠΊΡƒ, Ρ‡Ρ‚ΠΎ ΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΠΎΠ΄Π°Ρ‚Π΅Π»ΠΈ для создания Π½ΠΎΠ²ΠΎΠ³ΠΎ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΠΊΠ½Π°, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΡƒΡŽ Web-страницу, ΡΠΎΡΡ‚ΠΎΡΡ‰ΡƒΡŽ ΠΈΠ· бСсконСчного Ρ†ΠΈΠΊΠ»Π° создания ΠΎΠΊΠΎΠ½. Π’ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ счСтС всплывСт Ρ‚Π°ΠΊ ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΠΊΠΎΠ½, Ρ‡Ρ‚ΠΎ систСма исчСрпаСт всС свои рСсурсы.

Π­Ρ‚ΠΎ Π±Ρ‹Π» ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ для достиТСния ΠΎΡ‚ΠΊΠ°Π·Π° Π² обслуТивании ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ исчСрпания рСсурсов. ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏ Π°Ρ‚Π°ΠΊΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π΅Π½ Ρ€Π°Π½Π΅Π΅ описанному, Π½ΠΎ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π°Ρ‚Π°ΠΊΠ° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½Π° Ρ‡Π΅Ρ€Π΅Π· ΡΠ΅Ρ‚ΡŒ. Π­Ρ‚ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄Π½Π° ΠΈΠ· ΠΌΠ½ΠΎΠ³ΠΈΡ… Π°Ρ‚Π°ΠΊ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΡƒΡŽ Ρ‡Π°ΡΡ‚ΡŒ. Π”Ρ€ΡƒΠ³ΠΈΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ возмоТности Ρ‚Π°ΠΊΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΊΠ°ΠΊ AOL Instant Messenger, ICQ Instant Message Client ΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹Π΅ ΠΈΠΌ.

Π‘Π΅Ρ‚Π΅Π²Ρ‹Π΅ DoS-Π°Ρ‚Π°ΠΊΠΈ Π½Π° сСрвисы

Π”Ρ€ΡƒΠ³ΠΈΠΌ прСдставитСлСм класса сСтСвых DoS-Π°Ρ‚Π°ΠΊ ΡΠ²Π»ΡΡŽΡ‚ΡΡ сСтСвыС DoS-Π°Ρ‚Π°ΠΊΠΈ Π½Π° сСрвисы. Они ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для нападСния Π½Π° Π²Ρ‹Π±Ρ€Π°Π½Π½Ρ‹Π΅ для Π°Ρ‚Π°ΠΊΠΈ сСрвисы, для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ ΠΈΡ… нСдоступности для Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. ΠŸΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‚ΡΡ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Ρ‚Π°ΠΊΠΈΡ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ сСрвисов, ΠΊΠ°ΠΊ Π΄Π΅ΠΌΠΎΠ½ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ гипСртСкста (Hypertext Transfer Protocol Daemon – HTTPD), Π°Π³Π΅Π½Ρ‚ доставки ΠΏΠΎΡ‡Ρ‚Ρ‹ (Mail Transport Agent – MTA) ΠΈ Π΄Ρ€.

Π˜Π»Π»ΡŽΡΡ‚Ρ€Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ слуТит ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, которая случайно Π±Ρ‹Π»Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° Π² инфраструктурС Web-ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Ρ„ΠΈΡ€ΠΌΡ‹ Cisco CBOS (Cisco Broadband Operating System). ПослС появлСния Π½Π° свСт чСрвя Code Red, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ создавался, ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΡƒΡΡΡŒ Π½Π° Wed-сСрвСра с IIS (Internet Information Server) 5.0 Ρ„ΠΈΡ€ΠΌΡ‹ ΠœΠΈΠΊΡ€ΠΎΡΠΎΡ„Ρ‚, Π±Ρ‹Π»ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ, Ρ‡Ρ‚ΠΎ Ρ‡Π΅Ρ€Π²ΡŒ Π½Π΅Ρ€Π°Π·Π±ΠΎΡ€Ρ‡ΠΈΠ² ΠΊ Ρ‚ΠΈΠΏΡƒ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ Web-сСрвСра. Π§Π΅Ρ€Π²ΡŒ сканировал сСти Π² поисках Web-сСрвСров ΠΈ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π» ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ любой Π²ΡΡ‚Ρ€Π΅Ρ‚ΠΈΠ²ΡˆΠΈΠΉΡΡ сСрвСр.

ΠŸΠΎΠ±ΠΎΡ‡Π½Ρ‹ΠΉ эффСкт чСрвя проявился Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ хотя Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ хосты оказались Π΅ΠΌΡƒ Π½Π΅ ΠΏΠΎ Π·ΡƒΠ±Π°ΠΌ, Π΄Ρ€ΡƒΠ³ΠΈΠ΅ хосты, Π² частности хосты с CBOS, оказались ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Π½Ρ‹ΠΌΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΉ опасности: ΠΏΡ€ΠΈΠ΅ΠΌ ΠΎΡ‚ хостов, ΠΈΠ½Ρ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Code Red, ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½Ρ‹Ρ… запросов Π½Π° соСдинСниС с использованиСм ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° TCP Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΡ€Ρ‚ 80 ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΠ» ΠΊ Π°Π²Π°Ρ€ΠΈΠΈ CBOS.

Π₯отя эта ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° ΠΊΠ°ΠΊ проявлСниС Π΄Ρ€ΡƒΠ³ΠΎΠΉ, любой ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠ³ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Сю с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ лСгкодоступного инструмСнтария Π°ΡƒΠ΄ΠΈΡ‚Π° сСти. Π’Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅ Ρ‡Ρ‚ΠΎ послС нападСния ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π½Π΅ смог Π±Ρ‹ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ Π²Ρ‹ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΈ сразу Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ свою Ρ€Π°Π±ΠΎΡ‚ΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ. Π­Ρ‚ΠΎ классичСский ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π°Ρ‚Π°ΠΊΠΈ, Π½Π°Ρ†Π΅Π»Π΅Π½Π½ΠΎΠΉ Π½Π° уязвимый сСрвис.

Π‘Π΅Ρ‚Π΅Π²Ρ‹Π΅ DoS-Π°Ρ‚Π°ΠΊΠΈ Π½Π° систСму

НацСлСнныС Π½Π° Ρ€Π°Π·Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ систСмы сСтСвыС DoS-Π°Ρ‚Π°ΠΊΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΡ€Π΅ΡΠ»Π΅Π΄ΡƒΡŽΡ‚ Ρ‚Π΅ ΠΆΠ΅ Ρ†Π΅Π»ΠΈ, Ρ‡Ρ‚ΠΎ ΠΈ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ DoS-Π°Ρ‚Π°ΠΊΠΈ: ΡƒΠΌΠ΅Π½ΡŒΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ систСмы Π²ΠΏΠ»ΠΎΡ‚ΡŒ Π΄ΠΎ Π΅Π΅ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ ΠΎΡ‚ΠΊΠ°Π·Π°. ВыявлСно нСсколько Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΎΠ² для осущСствлСния этого Ρ‚ΠΈΠΏΠ° Π°Ρ‚Π°ΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎ сущСству ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹. Один ΠΈΠ· Π½ΠΈΡ… основан Π½Π° Π°Ρ‚Π°ΠΊΠ΅ ΠΎΠ΄Π½ΠΎΠΉ систСмы ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΎΠΉ. Π­Ρ‚ΠΎΡ‚ Ρ‚ΠΈΠΏ нападСния Π±Ρ‹Π» продСмонстрирован Π² нападСниях land.c, Ping of Death (Π·Π²ΠΎΠ½ΠΎΠΊ смСрти) ΠΈ teardrop (слСзинка), ΠΏΡ€ΠΎΠΈΡΡ…ΠΎΠ΄ΠΈΠ²ΡˆΠΈΡ… ΠΏΠ°Ρ€Ρƒ Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² нападСниях Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ уязвимости Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² TCP/IP Π² ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ D-Link, Microsoft ISA Server ΠΈ ΠΈΠΌ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… срСдствах.

Аналогична идСя синхронной Π°Ρ‚Π°ΠΊΠΈ (SYN flooding). (SYN flooding – Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎΠ΅ дСйствиС, состоящСС Π² Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ Π»Π°Π²ΠΈΠ½Ρ‹ ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… символов SYN с Ρ†Π΅Π»ΡŒΡŽ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹ΠΉ доступ Π½Π° сСрвСр ΠΏΡƒΡ‚Π΅ΠΌ увСличСния ΠΏΠΎΠ»ΡƒΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… соСдинСний ΠΊ TCP ΠΏΠΎΡ€Ρ‚Ρƒ). Бинхронная Π°Ρ‚Π°ΠΊΠ° ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ряда условий: начиная ΠΎΡ‚ случая, ΠΊΠΎΠ³Π΄Π° Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ большСй ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ, Ρ‡Π΅ΠΌ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΡ‹ΠΉ, ΠΈ заканчивая случаСм наличия Π² сСти ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², соСдинСнных скоростными ΠΊΠ°Π½Π°Π»Π°ΠΌΠΈ. Π­Ρ‚ΠΎΡ‚ Ρ‚ΠΈΠΏ нападСния ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π³Π»Π°Π²Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ для Π΄Π΅Π³Ρ€Π°Π΄Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ систСмы. Бинхронная Π°Ρ‚Π°ΠΊΠ° рСализуСтся ΠΏΡƒΡ‚Π΅ΠΌ посылки запросов Π½Π° TCP-соСдинСниС быстрСС, Ρ‡Π΅ΠΌ систСма смоТСт ΠΈΡ… ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ. Атакованная систСма расходуСт рСсурсы Π½Π° отслСТиваниС ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ соСдинСния. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ большого количСства символов синхронизации ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½Π½Ρ‹ΠΉ хост исчСрпаСт всС свои рСсурсы ΠΈ Π½Π΅ смоТСт Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΈΡ… Π½ΠΎΠ²Ρ‹ΠΌ Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹ΠΌ соСдинСниям. IP-адрСс источника, ΠΊΠ°ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ, подмСняСтся Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ атакованная систСма Π½Π΅ смогла ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° свою посылку Π²Ρ‚ΠΎΡ€ΠΎΠΉ части трСхстороннСго прСдставлСния SYN-ACK (синхронизированноС ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΎΠ± ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΌ ΠΏΡ€ΠΈΠ΅ΠΌΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…, Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠ΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»Π΅ΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²). НСкоторыС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы нСсколько Ρ€Π°Π· ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Π΄ΡƒΡ‚ SYN-ACK, ΠΏΠ΅Ρ€Π΅Π΄ Ρ‚Π΅ΠΌ ΠΊΠ°ΠΊ ΠΎΡΠ²ΠΎΠ±ΠΎΠ΄ΠΈΡ‚ΡŒ рСсурс ΠΈ Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ Π΅Π³ΠΎ систСмС. Π—Π°ΠΊΠ°Ρ… (Zakath) написал ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ синхронной Π°Ρ‚Π°ΠΊΠΈ syn4k.c. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° позволяСт ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ ΠΏΠΎΠ΄ΠΌΠ΅Π½Π΅Π½Π½Ρ‹ΠΉ адрСс отправитСля ΠΈ ΠΏΠΎΡ€Ρ‚ систСмы ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ синхронной Π°Ρ‚Π°ΠΊΠΈ. По сообраТСниям краткости излоТСния Π² ΠΊΠ½ΠΈΠ³Π΅ Π½Π΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ исходный ΠΊΠΎΠ΄ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Π½ΠΎ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ с www.cotse.com/sw/dos/syn/synk4.c.

Π‘ΠΈΠ½Ρ…Ρ€ΠΎΠ½Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ срСдствами, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ netstat, Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ дСйствия ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎΠΊΠ°Π·Π°Π½ Π½Π° рис. 3.1, ΠΈΠ»ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ сСтСвых систСм обнаруТСния вторТСния (IDS).

Рис. 3.1. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ использования ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ netstat для обнаруТСния синхронной Π°Ρ‚Π°ΠΊΠΈ

Π’ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… вСрсиях ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм использованиС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° – n ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ netstat позволяСт ΠΎΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΡ‚ΡŒ адрСса ΠΈ Π½ΠΎΠΌΠ΅Ρ€Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π² числовом Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅, Π° ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Ρ‚Π΅Π»ΡŒ -p – Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» для просмотра. Π­Ρ‚ΠΎ Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ Π½Π΅ всС соСдинСния ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ UDP (User Datagram Protocol), Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅ ΠΈΠ· Π½ΠΈΡ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ интСрСс Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ. ΠŸΠ΅Ρ€Π΅Π΄ использованиСм ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΡŒΡ‚Π΅ΡΡŒ с описаниСм ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ netstat, установлСнной Π½Π° вашСй ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ использованиС ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ².

Π”ΠΎΠ±Π°Π²ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π°ΠΌΠΈ SYN cookies ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ TCP. ИспользованиС ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ΠΎΠ² SYN cookies позволяСт ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ криптографичСскими срСдствами соСдинСния (Π² систСмах с ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ доступом использованиС ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ΠΎΠ² ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, ΠΏΠΎΡ€ΠΎΠΆΠ΄Π°Π΅ΠΌΡ‹ΠΉ сСрвСром ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π²ΠΎΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΠΈ отсылаСмый ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ; ΠΏΡ€ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ сСрвСру этот ΠΏΠ°Ρ€ΠΎΠ»ΡŒ). ΠŸΡ€ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠΈ символа синхронизации SYN ΠΎΡ‚ систСмы – ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΎΡ€Π° ΠΎΠ±ΠΌΠ΅Π½Π° систСма Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ символы синхронизированного увСдомлСния ΠΎΠ± ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΌ ΠΏΡ€ΠΈΠ΅ΠΌΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… SYN+ACK, ΠΊΠ°ΠΊ Ссли Π±Ρ‹ SYN-ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ Π² Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π±Ρ‹Π»Π° большС. ΠŸΡ€ΠΈ Π²ΠΎΠ·Π²Ρ€Π°Ρ‚Π΅ систСмой-ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΎΡ€ΠΎΠΌ ΠΎΠ±ΠΌΠ΅Π½Π° символа ACK ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ систСмС ΠΎΠ½Π° Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ сСрвСра, пСрСдавая Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π² качСствС Π²Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ 32-Π±ΠΈΡ‚ΠΎΠ²ΠΎΠ³ΠΎ счСтчика Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΏΠΎ ΠΌΠΎΠ΄ΡƒΠ»ΡŽ 32. Если Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚, Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅ΠΌΡ‹ΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ, соотвСтствуСт ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌΠΎΠΌΡƒ, Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½Π½Ρ‹ΠΉ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ сСгмСнта MSS ΠΈ Π²ΠΎΡΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ для ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ поступлСния SYN-символов Π² ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ.

Рассмотрим Π°Ρ‚Π°ΠΊΠΈ Ρ‚ΠΈΠΏΠ° smurf ΠΈΠ»ΠΈ packet, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΡƒΡŽΡ‚ΡΡ Ρ€Π°Π½Π΅Π΅ упомянутыми Π½ΠΎΠ²ΠΈΡ‡ΠΊΠ°ΠΌΠΈ-Π½Π΅Π΄ΠΎΡƒΠΌΠΊΠ°ΠΌΠΈ. Атаки Ρ‚ΠΈΠΏΠ° smurf – DoS-Π°Ρ‚Π°ΠΊΠΈ ΠΈΠ· сСти, ставящиС ΠΏΠ΅Ρ€Π΅Π΄ собой Ρ†Π΅Π»ΡŒ вывСсти ΠΈΠ· строя Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½Π½Ρ‹ΠΉ хост. Π­Ρ‚ΠΎΡ‚ Ρ‚ΠΈΠΏ Π°Ρ‚Π°ΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€, ΠΈΠ³Ρ€Π°ΡŽΡ‰ΠΈΠΉ Ρ€ΠΎΠ»ΡŒ посрСдника, ΠΊΠ°ΠΊ это ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ Π½Π° рис. 3.2. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ, подмСнивший исходный IP-адрСс Π½Π° адрСс Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ хоста, Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ большоС количСство эхо-сообщСний ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ ICMP (Internet Control Message Protocol), создавая Ρ‚Π΅ΠΌ самым большой ΠΏΠΎΡ‚ΠΎΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ IP-адрСсам. ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€, Π² Π΄Π°Π½Π½ΠΎΠΌ случаС Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΠΉ Π² Ρ€ΠΎΠ»ΠΈ усилитСля smurf-Π°Ρ‚Π°ΠΊΠΈ, ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ΅Ρ‚ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ запрос Π½Π° IP-ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ ΠΊ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΌΡƒ запросу уровня ΠΊΠ°Π½Π°Π»Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… Layer 2 ΠΈ посылаСт ΠΈΡ… дальшС. ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ хост, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ запрос, ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ эхо-сигналом ΠΏΠΎ ΠΏΠΎΠ΄ΠΌΠ΅Π½Π΅Π½Π½ΠΎΠΌΡƒ IP-адрСсу отправитСля. Π’ зависимости ΠΎΡ‚ числа хостов Π² сСти ΠΊΠ°ΠΊ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€, Ρ‚Π°ΠΊ ΠΈ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΡ‹ΠΉ хост ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠΆΠ΅Π½Ρ‹ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ ΠΎΠ±ΠΌΠ΅Π½Π°, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ сниТСнию сСтСвой ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ хоста. Π’ зависимости ΠΎΡ‚ числа ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… сСтСвых усилитСлСй атакованная ΡΠ΅Ρ‚ΡŒ смоТСт Π΄ΠΎΡΡ‚ΠΈΡ‡ΡŒ ΠΏΡ€Π΅Π΄Π΅Π»Π° своих возмоТностСй ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

Рис. 3.2. Π‘Ρ…Π΅ΠΌΠ° smurf-Π°Ρ‚Π°ΠΊΠΈ

Π’ послСднСС врСмя появились сСтСвыС распрСдСлСнныС DoS-Π°Ρ‚Π°ΠΊΠΈ (DDoS). Π’ ΠΈΡ… основС Π»Π΅ΠΆΠΈΡ‚ Ρ‚Π° ΠΆΠ΅ самая идСя, Ρ‡Ρ‚ΠΎ ΠΈ Π² smurf-Π°Ρ‚Π°ΠΊΠ°Ρ…, хотя срСдства нападСния ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ усилСния Π°Ρ‚Π°ΠΊΠΈ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ. Π’ΠΈΠΏΡ‹ DDoS-Π°Ρ‚Π°ΠΊ Ρ€Π°Π·Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ способом использования ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², мастСров ΠΈ Π΄Π΅ΠΌΠΎΠ½ΠΎΠ² (Ρ‚Π°ΠΊΠΆΠ΅ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… Π·ΠΎΠΌΠ±ΠΈ). Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ DDoS-Π°Ρ‚Π°ΠΊΠ° стала Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠΉ, ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½Π° Π½Π° дСсятках ΠΈΠ»ΠΈ сотнях систСмах-Β«Π°Π³Π΅Π½Ρ‚Π°Ρ…Β». ΠžΠ±Ρ‹Ρ‡Π½ΠΎ ΠΊΠ°Π½Π΄ΠΈΠ΄Π°Ρ‚Ρ‹ Π½Π° Ρ€ΠΎΠ»ΡŒ Β«Π°Π³Π΅Π½Ρ‚ΠΎΠ²Β» ищутся автоматичСски срСди хостов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ cΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ пСрСполнСния Π±ΡƒΡ„Π΅Ρ€ΠΎΠ² Π²ΠΎ врСмя ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π²Ρ‹Π·ΠΎΠ²Π° ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ (RPC) слуТб statd, cmsd ΠΈ ttdbserverd). Π—Π°Ρ‚Π΅ΠΌ Π½Π° скомпромСтированныС хосты размСщаСтся ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° – мастСр ΠΈΠ»ΠΈ Π΄Π΅ΠΌΠΎΠ½. На Π½ΠΈΡ… ΠΆΠ΅ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ΡΡ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ запуска Π΄Π΅ΠΌΠΎΠ½ΠΎΠ² вмСстС с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ-Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠ° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹Ρ… Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΡƒΡŽ систСму. Для Π°Ρ‚Π°ΠΊΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° мастСра, Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½Π½ΠΎΠ³ΠΎ Π½Π° скомпромСтированном хостС. ΠœΠ°ΡΡ‚Π΅Ρ€ позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π΄Π΅ΠΌΠΎΠ½Π°ΠΌΠΈ. Π’ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ счСтС Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ управляСт нСсколькими мастСрами, Π° Ρ‚Π΅ – Π΄Π΅ΠΌΠΎΠ½Π°ΠΌΠΈ. Π’ΠΎ врСмя DDoS-Π°Ρ‚Π°ΠΊΠΈ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π°Π³Π΅Π½Ρ‚ΠΎΠ² участвуСт Π² создании ΠΈΠ·Π±Ρ‹Ρ‚ΠΎΡ‡Π½ΠΎΠ³ΠΎ ΠΏΠΎΡ‚ΠΎΠΊΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ ΠΊ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ систСмС ΠΈ ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ Π΅Π΅. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Ρ… срСдств DDoS-Π°Ρ‚Π°ΠΊ состоит ΠΈΠ· Ρ‚Π°ΠΊΠΈΡ… срСдств, ΠΊΠ°ΠΊ trinoo, Tribe Flood Network, Tribe Flood Network 2000, stacheldraht, shaft ΠΈ mstream. Для Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ознакомлСния ΠΎ срСдствах ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… обнаруТСния Π΄Π΅ΠΌΠΎΠ½ΠΎΠ² ΠΈ инструмСнтарии DDoS-Π°Ρ‚Π°ΠΊ посСтитС Web-сайт Дэвида Π”ΠΈΡ‚Ρ€ΠΈΡ…Π° (David Dittrich): http://staff.washington.edu/dittrich/misc/DDoS.