נושמים מזרחית
שלום אורח, הרשמה לפורום | הוסף למועדפים
שם משתמש
סיסמה
זכור אותי | שכחתי סיסמה

[Nדר*ך]מהי מתקפת Directory Harvest Attack ואיך היא מתבצעת F2H הורדה ישירה מילים צלצול פלייבק רמיקס יוטיוב

עמוד ראשי חדשות המוסיקה מילים לשירים
עמוד ראשי » פורומים - דיון, פנאי, תמיכה והעשרת חווית המשתמש » פורום מדריכים, טיפים וטריקים




עמוד 1 מתוך 1 [ 14 הודעות ]
פרסם נושא חדש הגב לנושא

[Nדר*ך]מהי מתקפת Directory Harvest Attack ואיך היא מתבצעת

מחבר הודעה
 נושא ההודעה: [Nדר*ך]מהי מתקפת Directory Harvest Attack ואיך היא מתבצעת
הודעהפורסם: 14 פברואר 2006, 18:29 
מנותק
נושם זהב
נושם זהב
סמל אישי של המשתמש

הצטרף: 02 אוקטובר 2005, 16:39
הודעות: 34581
לייקים: 118 אוהבים
פידבקים: 0 (0%)




מהי מתקפת Directory Harvest Attack ואיך היא מתבצעת

מתקפות Directory Harvest Attackk , מתבצעות בד"כ על ידי
ספאמרים שלא ממש "מתכוונים" לבצע את המתקפה, או לחלופין כחלק
מהתקפה על שרת דואר בידי האקר שיעמיס על השרת גם בצורה הזו.

המתקפה פועלת בצורה הבאה:

הספאמר (או ההאקר) , משתמש בתוכנה השולחת אימלים לשרת הדואר
כשבשדה ה "cc" (שדה המכותבים הנוספים) מתקיימת רנדומיזציה המבוססת
על שילוב של שמות הגיוניים שכנראה קיימים בשרת הדואר הממוען.

למשל, אני ספאמר שרוצה לשלוח למשתמשים של אינטרנט זהב לדוגמא
אני כותב (או משתמש ב) תוכנה ששולחת אימלים, כשלכל אחד מהם מצורף
בשורת ה to שלהם רשום orenzahav.net.il, ובנוסף - בשורת ה cc
מוסיף מספר רב של מכותבים:

oren1zahav.net.il
oren2zahav.net.il
....
oren78zahav.net.il
...
orenAzahav.net.il
orenBzahav.net.il

וכו' וכו'.

בעצם התוכנה לוקחת בסיס שמי אמיתי (למשל את השם הנפוץ oren), ומדביקה
לו צירופים אפשריים - וכך שולחת את הספאם לכל המכותבים האפשריים על
אותו בסיס.

עד כאן הכל טוב (ולא) יפה, אז איפה ההתקפה?

ובכן, כל שרת דואר שמקבל הודעה שהנמען שבה אינו מופיע אצלו, שולח בחזרה
אימל לכתובת ה "form" (שכמובן מזויפת - במקרה של התקפה\ספאם) עבור כל
אחד ואחד מהמכותבים שהיו ברשימת ה cc ואינם קיימים אצלו - ובה הוא מיידע
את הכותב שהמכתב המיועד לאותו ממוען אינו הגיע ליעדו משום שאין משתמש
כזה בשרת הדואר (שרת אקסציינג' 2003 למשל, ישלח בתגובה:
550 5.1.1 User unknown ).

כך שאם לדוגמא הספאמר שלח אימל בודד כזה, עם עשרות מכותבים שאינם
מופיעים בשרת הדואר המיועד, אותו שרת דואר אומלל צריך כעת לשלוח עשרות
הודעות בחזרה אל כותב ההודעה ....

( אגב, ספאמרים משתמשים בשיטה הזו גם כדי לנהל רשימה מסודרת של משתמשים
קיימים בשרת הדואר המסוים. כלומר, במקרה הזה הם לא מפציצים מידיי את שרת
הדואר, ולא מזייפים את ה form ובאמת מקבלים את הדואר חזרה שמספר להם שכתובת
זו אינה קיימת - וכך התוכנה שלהם שמקבלת את האימל הזה, מוחקת את הקומבינציה
התורנית שאינה קיימת, וממשיכה הלאה.. עד שקיים לה מאגר אימתני של שמות
מכותבים שכולם כולם אמיתיים. )


עכשיו תארו לכם תוכנת ספאם\התקפה, המבצעת כמה וכמה קונקשינים לאותו שרת
מכתובות IP שונות (כדי לא להיחסם), ומפציצה במקביל באלפי אימלים כאלה- כשכל
אחד מהם מכיל עשרות מכותבים ..
התוצאה: שרת הדואר מועמס קשות, ומלבד העומס המוטל עליו כרגיל, הוא גם נאלץ
לשלוח עשרות אלפי הודעות חזרה.. והנה לנו המתקפה המדוברת על שרת הדואר.

(במקרה של מתקפה מכוונת, ולא של ספאם - תוכנת השליחה תכלול בכוונה תחילה
משתמשים שאינם קיימים, בכדי לגרום ל100 אחוז אימלים חוזרים ובכך להעמיס
כמה שיותר על השרת )

האמת שסוג מתקפה זה, הוא נפוץ מאוד, ונגרם פחות בגלל כוונה אמיתית להזיק
ויותר בגלל שרתים רבים מידיי ששולחים ספאם בכמויות אדירות לכתובות שאינן
קיימות - בעיקר מול שרתי דואר של ISP (ספקי אינטרנט) , ושרתי דואר מבוססי
WEB (דוגמת YAHOO/GMAIL) שם נמצאים הרשימות הגדולות באמת.


מתקפה זו- במקרה הטוב ,מעמיסה מאוד על השרת וגורמת לעיכוב בשליחה\קבלה
עבור משתמשים אחרים באותו שרת דואר, ובמקרה הרע - יכולה לגרום לקריסה
מוחלטת של שירות הדואר מאחר והוא עסוק לחלוטין בשליחת הודעות חזרה...
ולא יכול לקבל ולשלוח הודעות אחרות במקביל.


איך להתגונן מפני מתקפת Directory Harvest Attack

ראשית, כמובן להגביל את מספר הקונקשינים (ה"סשנים") מאותו IP. כלומר,
שמכתובת IP מסוימת לא יוכלו לשלוח במקביל מעל 30 הודעות לדוגמא.

אבל זה כבר מתבצע ברוב השרתים בעולם, ולא תמיד מונע את המתקפה
משום שכל הודעה יכולה כאמור להכיל עשרות מכותבים ב cc , כל שכל אחת
מהשלושים שהזכרתי יכולה להכיל 50 מכותבים ב cc לדוגמא, ובחשבון פשוט
לגרום לשרת הדואר ל"פיק" של 1500 הודעות חזרה תוך 2 דקות..

כאן נכנס האלמנט הרלוונטי יותר למתקפה זו - והוא, הגבלת מספר ה cc, איך לא.
בכל שרת דואר ניתן להגביל את כמות ה cc שנשלחת אליו, פר הודעה. אבל גם
כאן, בהנחה שהגבלנו ל20-30 (ובמידה ובמדובר ב isp, הוא לא יכול להרשות
לעצמו להגביל לפחות מכמה עשרות..), עדיין מדובר בכמויות גדולות.

לכן, האלמנט האחרון שרצוי להפעיל בשרתי הדואר - הוא הגבלת מספר ה recipents
השגוים. ניתן ואף רצוי להגביל את מספר המכותבים השגוים פר הודעה, ולהתנהג
בהתאם - כלומר, להגדיר ב mail-relay לדוגמא, שאם ישנם יותר מ70 אחוז מכותבים
שגוים שימחק את ההודעה (וכמובן שלא ישלח הודעת ידוע חזרה בהתאם).

_________________
בשבילי את העולם בשבילך אני קיים ואיתך הכל מושלם
בלעדייך מי אני את החצי השני לעולם לעולםםםםםםםםםם
איתך רוצה לעוף למרחקים ובך אני בוחר כל החיים
bh:}

אור טובים מנהל ראשי - Admin


חזור למעלה
 פרופיל אישי  
 

הצג הודעות החל מה:  מיין לפי  

עמוד ראשי » פורומים - דיון, פנאי, תמיכה והעשרת חווית המשתמש » פורום מדריכים, טיפים וטריקים

עמוד 1 מתוך 1 [ 14 הודעות ]
פרסם נושא חדש הגב לנושא



עבור ל:  

[Nדר*ך]מהי מתקפת Directory Harvest Attack ואיך היא מתבצעת


היכל התהילה | דירוגים | הצוות
צור קשר | תנאי שימוש | רדיו מזרחית | מילים לשירים | חדשות המוסיקה | מוסיקה מזרחית | שירים במזרחית
Powered By PHPBB Copyright Noshmim Mizrahit 2003-2011 © All right reserved
שיווק הפרסומות באתר זה מופעל על ידי @.מ.י - שירותי מדיה וסליקה באינטרנט
רוצה לפרסם באתר זה? שלח אלינו מייל לקבלת הצעה משתלמת במיוחד