الموقع العربي الاول للعبة Silkroad Online

الموقع العربي الاول للعبة Silkroad Online (https://silkroad4arab.com/vb/index.php)
-   بـعـيـدآ عـن سـيـلـك رود (https://silkroad4arab.com/vb/forumdisplay.php?f=73)
-   -   وأخيرا وقع المنتدي في أيدي الــdos atacke (https://silkroad4arab.com/vb/showthread.php?t=128587)

koka80 05-08-2009 07:41 AM

وأخيرا وقع المنتدي في أيدي الــdos atacke
 
http://767634.googlepages.com/salamo3alikompx8.gif

أهلا بيكم ;)
طبعا معظم الأعضاء مش عارفين ايه هو الــDOS ATTACE لما قرأو عنوان الموضوع :rolleyes:!
وايه اللي حصل للمنتدي؟
ومين اللي وقعه ؟
وازاي ؟

طيب هل عمر المنتدي هيكمل علي طول ؟ سؤال صعب جوابه عند ألأخوة المصممين والأدارة
قبل ما نشرح نقول للمنتدي لازم يوقع لأنه مفيش حد بيعدي من الموضوع دا منتدي أو موقع كبير.

http://i468.photobucket.com/albums/r...edmido3/d8.gif

الشرح :

http://i468.photobucket.com/albums/r...edmido3/d8.gif
تعريف الـ DOS ATTACKE
ـــــــــــــــــــــــــــــــــ
هي باللغة الألكترونية للأنترنت (( هجمات الحرمان من الخدمات )) أو (( هجمات حجب الخدمة للموقع أو المنتدي )) يعني مش هيعدي الموضوع دا بالساهل :D يعني زي ما بنقول كدا احنا المصريين (( زحمة يا دنيا زحمة )) ممكن المنتدي يقلب عليكم ومايدخلش حد غير بسيلك وكمان سليم مش مضروب هههههههههههههههه :D
المهم.

http://i468.photobucket.com/albums/r...edmido3/d8.gif
ناجي بقي للجد علشان نعرف :
http://i468.photobucket.com/albums/r...edmido3/d8.gif

أكدت العديد من التقارير تزايد عدد الهجمات من خلال الشبكة ( الإنترنت ) وازدياد شدتها وتأثيرها التدميري عامًا بعد الآخر وتأثيرها على مبيعات المواقع والخدمات عبر الشبكة .ويرجع ذلك إلى عدة أسباب من أخطرها ما يعرف بـ" هجمات الحرمان من الخدمات" أو "هجمات حجب الخدمة " "Denial of Service Attacks" ملاحظة (DoS) هنا لا نقصد بها نظام التشغيل المشهور Windows و لكنها إختصار للعبارة Denial-of-Service و هي تعني حجب أو منع الخدمة.
http://i468.photobucket.com/albums/r...edmido3/d8.gif

ماذا يقصد بهجمات الحرمان من الخدماتDOS Attacks

http://i468.photobucket.com/albums/r...edmido3/d8.gif

هي هجمات تتم عن طريق إغراق المواقع بسيل من البيانات غير اللازمة يتم إرسالها عن طريق أجهزة مصابة ببرامج (في هذه الحالة تسمى DDOS Attacks) تعمل في نشر هذه الهجمات بحيث يتحكم فيها القراصنة والعابثين الإلكترونيين لمهاجمة الشبكة ( الإنترنت )عن بعد بإرسال تلك البيانات إلى المواقع بشكل كثيف مما يسبب بطيء الخدمات أو زحامًا مروريًا بهذه المواقع ويسبب صعوبة وصول المستخدمين لها نظرًا لهذا الزحام. ، خصوصا وأنه يبدو، وبإعتراف الكثير من خبراء الأمن على الشبكة ، وكأنه لا يوجد علاج في الوقت الحالي لهذا الأسلوب في الهجوم على مواقع الشابكة (الإنترنت )، وعلى هذا الأساس فإن هذا النوع من الهجمات يُدعى في بعض الأوساط " ((بإيدز الإنترنت)).ويتم هذا الهجوم بدون كسر ملفات كلمات السر أو سرقة البيانات السرية، هجمات حجب الخدمة تتم ببساطه بأن يقوم المهاجم بإطلاق أحد البرامج التي تزحم المرور للموقع الخاص بك و بالتالي تمنع أي مستخدم آخر من الوصول إليه. وبشكل عام تتواجد مثل هذه الهجمات منذ أعوام إلا أن قوتها الأن أصبحت أكبر من أي فترة مضت، كما أنها وصلت إلى مرحلة من النضج بحيث تستهدف أهدافًا محددة ومقصودة لأغراض تجارية. هذا وتذكر شركة سمانتك Symantec المتخصصة في الأمن الإلكتروني أن متوسط عدد هجمات الحرمان من الخدمة وصل إلى 927 هجمة في النصف الأول من عام 2004 بزيادة قدرها 679% عنها في النصف الثاني من عام 2004.
http://i468.photobucket.com/albums/r...edmido3/d8.gif


ما هي هجمات الحرمان من الخدمات؟

http://i468.photobucket.com/albums/r...edmido3/d8.gif

هجمات الحرمان من الخدمات كأسلوب ليست حديثة، ولكن الشبكة جعلتها فتاكة. ومبدأ هذا الأسلوب بسيط ويتلخص في أن المهاجم يقوم بإغراق الأجهزة المزودة بسيل من الطلبات والأوامر التي تفوق قدرة الجهاز المزود على المعالجة. ومن الأمثلة الظريفة والبسيطة على هذا الأسلوب هو مواصلة الضغط على زر الإدخال ENTER

(بيفكرنا بـ أوتو لجين ههههههههههههههههههههههههههه.)

على مطراف ( Terminal ) لم تقم بعد بتسجيل الدخول إلى الشبكة Log In ولكنها مرتبطة بنوع معين من الأجهزة الإيوانية أو محطات العمل. والسبب في أن هذا الأسلوب يمكن أن يُصنف ضمن أساليب هجمات الحرمان من الخدمات هو أن زر الإدخال يقوم في معظم الأحيان ببدء روتين للتعرف على الأداة ضمن نظام التشغيل، وهو روتين ذو أولوية تنفيذ عالية عادة. وبمواصلة الضغط على هذا الزر يتولد طلب مرتفع على عملية المعالجة اللازمة للتعرف على الأداة (لوحة المفاتيح في هذه الحال)، مما يؤدي إلى استهلاك 100% من طاقة المعالج وجعله غير قادر على تلقي طلبات معالجة إضافية. ويؤدي ذلك إلى إحداث شلل في نظام التشغيل والذي لا يمتلك عادة الذكاء ليميز بين طلبات الدخول الشرعية، وطلبات الدخول المؤذية. وفي هذه الحالة لا توجد ميكانيكية يمكن بها الأستجابة لهذا الهجوم. ومن الأساليب الأخرى لهذا النوع من الهجوم هو إستهداف الموارد الثابتة الأخرى في البنية التحتية، ومن الأمثلة على ذلك هجمات الإغراق SYN . فضمن جلسات الشبكة (الإنترنت )الإعتيادية تتم عملية أشبه بالمصافحة بين النظم، حيث يقوم أحد النظم بإصدار طلب للارتباط بنظام آخر بإستخدام حزمة SYN (المزامنة). ويقوم النظام المضيف في هذه الحالة بإصدار حزمة SYN-ACK، والتي يستجيب فيها للطلب الوارد من عنوان IP معين، ويقوم بتسجيل هذا العنوان في جدول معين، وتحديد فترة معينة لقطع الاتصال إذا لم تحدث الاستجابة لهذه الحزمة، والتي يجب أن تكون على شكل حزمة ACK يصدرها النظام الأول. وفي هجمات الإغراق، يقوم المهاجم بإرسال أكبر كمية ممكنة من حزم SYN باستخدام عناوين IP مزيفة، ويقوم النظام المضيف بتسجيل ردود حزم SYN-ACK في الجدول، والتي تبقى هناك لأن المهاجم لا يقوم بإرسال حزم ACK المطلوبة، مما يؤدي إلى امتلاء الجدول بالطلبات وعدم قدرته على تلقي أية طلبات اتصال جديدة. ورغم الأذى الذي قد يلحقه هذا النوع من الهجمات فإن العلاج يكمن في خطوتين؛ الأولى هي زيادة حجم الجدول الذي يتلقى طلبات الاتصال، والثانية-وهي خطوة ملازمة للأولى-التقليل من الوقت المطلوب للاستجابة لطلبات الاتصال وذلك لحذف المدخلات غير المستخدمة بشكل أسرع. وهنالك نوع آخر من هجمات الحرمان من الخدمات، حيث يستخدم المهاجم برنامجا يقوم بتجربة الدخول إلى حسابات المستخدمين ضمن خدمة معينة من خلال تجربة كافة أسماء المستخدمين، واستعمال كلمات سر خاطئة، عمدا. وعند استخدام هذه البرمجيات فإن بعض المزودات، إذا لم يكن هنالك تأخير معين بين محاولات الدخول، تقوم بمنع المستخدمين الشرعيين من النفاذ إلى النظام. وهنالك أيضا أسلوب آخر من الهجمات يدعى "الحزم الدامعة Teardrop" حيث يرسل المهاجم حزما مشوهة بحيث يؤدي إلى انهيار عمليات معالجة عناوين IP على الجهاز المزود. وبالمثل، فهنالك أسلوب إغراق عملية المعالجة نفسها في نظام التشغيل من خلال إرسال أوامر معالجة أو إدخال طويلة (أكثر طولا مما يسمح به نظام التشغيل أو التطبيق) Buffer Overflow، لا تقوم عمليات معالجة المدخلات ضمن نظام التشغيل بصدّها (وهي الثغرة التي استغلها واضعو فيروس الشيفرة الحمراء Code Red في مخدمات مايكروسوفت ونظم تشغيلها) مما يؤدي إلى انهيار النظام.
http://i468.photobucket.com/albums/r...edmido3/d8.gif

أنواع (طرق) هجمات الحرمان من الخدمة
http://i468.photobucket.com/albums/r...edmido3/d8.gif

هجمات Ping Of Death و Teardrop

هناك ثلاثة أنواع من هجمات حجب الخدمة ( denial-of-service attack) :

* الهجمات التي تستغل خطأ برمجي Bug في بناء TCP/IP

* الهجمات التي تستغل تقصير في مواصفات TCP/IP

* الهجمات التي تعيق المرور في شبكتك حتى لا تستطيع أي بيانات ان تصل اليها أو تغادرها .


و الهجمتان المميتتان المشهوران بينج الموت Ping Of Death و الهجمه الدمعة Teardrop ، يصنفان مع النوع الأول .فهجمه Ping Of Death تستخدم أي برنامج Ping لتخلق حزمه IP تتعدى الحد الأقصي (65536 بايت) من البانات المسموح بها لحزمة IP .و تلك الحزمة بإرسالها إلى اي نظام من الممكن لهذا النظام ان ينهار أو يتوقف عن العمل أو يعيد التشغيل من تلقاء نفسه. و تلك الهجمة ليست بجديده و كل منتجي أنظمة التشغيل قاموا بعلاجها . أما عن الهجمه Teardrop فهي تستغل ضعف في إعادة تجميع اجزاء حزمة ال IP .خلال رحلتها في الشابكة (الأنترنت )،تقسم حزمة ال IP إلى اجزاء اصغر .و كل جزء يبدوا مثل الحزمه الأصلية ما عدا أنه يحتوي على حقل يقول -كمثال- "هذا الجزء يحمل البايتات من 600 إلى 800 من الحزمة الأصلية غير المجزئه" . هجمة Teardrop تخلق حزمة IP مجزئة و لكنها متداخلة Overlapped في محتويات حقل تعريف هذا الجزء . و عندما يتم تجميع تلك الحزمه من جديد بعض الأنظمة قد تنهار و بعضها يتوقف عن العمل و بعضها قد يعيد تشغيلة من تلقاء نفسه .

نظرا لكبر حجم هذا الموضوع قمنا فقط بوضع مبسط لما يستسهل علي العضو قرأته وفهمه بسهولة .
هذا رابط الموضوع في الموسوعة الحرة إضغط علي الكلمة

ويكيبيديا الموسوعة الحرة
شكرا لكم ونتمنا ان نكون وفقنا في عرضه ونقله لتعم الفائدة
تمنياتنا لمنتدي أفضل

والسلام عليكم ورحمة الله

http://www.alnebras.com/pic/img/trheb-b/14eww.gif

NeT^DeV!L 05-08-2009 07:44 AM

جزاك الله خيرا

اما تعليقى فهو ببساطة الى كان يقدر يوصل للمنتدى بالاختراق مكانشى لجأ للفولد .

تقبل التحية .

HaMaDaOnLiNe 05-08-2009 07:46 AM

يشرفنا اني اكون اول واحد يرد عليك و اقولك انت ممتاز والله علي المعلومات الجميله دة ^^

Ğ_Unit0 05-08-2009 07:53 AM

ربنا يستر
و شكرا على الافادة

delpanto 05-08-2009 09:30 AM

مشكوووور على المجهود ولو انى مش فاهم اوى

_ l3oy0FHell_ 05-08-2009 09:37 AM

مشكور يا مان يعن المنتدا فى خطر

bekoman2 05-08-2009 09:48 AM

لا اله الا الله
محمد رسول الله

ربنا يستر على المنتدى

koka80 05-08-2009 10:01 AM

شكرا ليكم يا جماعة
بسيطة دا في مواقع شركات كبـــــــــــــــــــــــــــــــــيرة جدا ياما وقعت تحت يد القرصنة من النوع دا وعلي فكرة المسألة عاملية وبيطورلها كل شوية بس المنتديات مش هي المقام الأول عندهم قد مواقع كبيرة تانية
وشكرا واتمني بجد ان اكون وفقت في المعلومة دي
والسلام عليكم ورحمة الله وبركاته

OmadO 05-08-2009 10:43 AM

بص يا مان .. مثلاً نقول إن الهجمات ده بتجي من ip رقمه .. ٨٢١٠٥٦٤٢١ مثلاً يعني ..
طب محنة نعمل block للأي بي دة ..
هتقولي مهم ممكن يغيروه .. هقولك اه ممكن . بس اه رأيك لو عملنا مثلااً package تخلي الي بي الواحد يبعات ١٢ بنج بس ..
ولا اه رايكو ؟

jackel240 05-08-2009 11:28 AM

ربنا يستر

ReD_DeviL 05-08-2009 11:55 AM

ربنا يسترها معنا بدل ما يقفلوا المنتدى و نبقى عاطلين من ناحية الشغل و المنتدى

police_3001 05-08-2009 11:57 AM

مع احترامى لكل اللى عمل كدا دا اسمه جهل وضعف نفس

بدل ميكون على موقع عربى اعملوا على موقع Weeman اللى بيسب فى الله سبحانه وتعالى (( استغفر الله العظيم )) وبيسب فى الاسلام والعرب

وزى مانا بكمل المسيره على الموقع بتاع ويمان برضه مش هسيبه كل يوم السيرفر هيبقى داون

ولو DDos دا من ناس اجانب وفكرين انهم عملوا المعجزات يبقوا يستنوا مننا بقى الرد :)

وياخدوا العبره من موقع weeman اللى فضل يومين واقف من ضربى انا بس عليه امال لو جبت صحابى معايا هنعمل فى السيرفر ايه تتحرق الرامات بقى ياما هيشفوا مننا مش هما فكرينا فى صحرا وعايشين مع الجمال والمعيز خليهم بقى يستحملوا

اشكر صاحب الموضوع على طرحه الرائع

تحياتى لك

police_3001 05-08-2009 12:00 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة omado (المشاركة 1296113)
بص يا مان .. مثلاً نقول إن الهجمات ده بتجي من ip رقمه .. ٨٢١٠٥٦٤٢١ مثلاً يعني ..
طب محنة نعمل block للأي بي دة ..
هتقولي مهم ممكن يغيروه .. هقولك اه ممكن . بس اه رأيك لو عملنا مثلااً package تخلي الي بي الواحد يبعات ١٢ بنج بس ..
ولا اه رايكو ؟


دا مش حل

فى امور اخرى تتعدى ذلك :) بس مش هوضحها لعدم انتشارها واستغلالها

تحياتى لك :)

am1n 05-08-2009 12:05 PM

مشكور

steerforth 05-08-2009 01:54 PM

مشكور يا رب استر


الساعة الآن 08:54 PM.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2026, vBulletin Solutions, Inc.