الخميس، 28 مارس 2013

اكـبر هجوم اللــكتروني يبطئ شبكة الانترنت


السلام عليكم


تعرضت شركة Spamhaus لهجوم اللكتروني من نوع DDoS ادى الى بطئ في شبكة الانترنت.






Spamhaus هي منظمة دولية غير ربحية تعمل على تتبع مصادر spam (رسائل البريد المزعجه ) وحجبها
ضمن قائمه سوداء , واتهمت شركة Cyberbunker وهي شركة هولنديه لاستضافة المواقع على شبكة الانترنت حيث قامت شركة Spamhaus بوضعها على القائمه السوداء قبل فتره


المنظمه لجأت لشركة CloudFlare وهي متخصصه في الحلول الامنيه لمساعدتها في صد الهجوم , والتي عملت بدورها في تقليل اثار الهجوم.

الهجوم بدا يوم الاثنين الماضي وكان حجم البيانات 10Gbps ووصلت في قمتها الى 300Gbps
ومن ثم توسع الهجوم ليشمل السيرفرات التي تستخدمها شركة CloudFlare



DDoS






يتم فالبدايه السيطره على مجموعه كبيره من الاجهزه قد يصل عددها الى الالاف والتحكم بها عن بعد للهجوم على هدف معين , وذالك باغراق السيرفر بكم هائل من البيانات لايستطيع الاستجابه لها فيخرج عن نطاق الخدمه.

الهجوم تم عن طريق ارسال طلبات معلومات الى سيرفرات من نوع dns server , وهي المسؤله عن تحويل اسم الموقع الى عنوان لكي يفهمه الكمبيوتر والعكس.

عند ارسال الطلب الى السيرفر يمكن تزوير عنوان المرسل ووضع عنوان الضحيه وهما الشركتان
بحيث يرسل السيرفر الرد الى الضحيه , وايضا يتم تضخيم حجم البيانات التي يتم ارسالها ,
تم استخدام 30 الف سيرفر فالهجوم.

عندما ادرك المهاجمون عدم قدرتهم على ايقاف شركه CloudFlare , حولو هجوم على الشبكات التي تتصل بها الشركه

مثال منظمات Amsterdam, Frankfurt , london and Hong Kong التي تصنف ك 

Internet exchange point , تعمل كحلقة وصل بين شبكات الانترنت ومزودو الخدمه ISP لتمرير بيانات الانترنت فيما بينهم , وتستخدمها مواقع مثل فيسبوك وياهو وجوجل لتمرير البيانات فيما بينهم .

ركز المخترقون هجومهم علىLondon Internet Exchange والذي ادى الى بطئ في تصفح الانترنت عان منه الملايين في اوروبا.


فشلت المحاوله لتعطيل شبكة الانترنت ولكنهم نجحو في ابطاء الشبكه.


توضيح من الشركه 

0 comments:

إرسال تعليق