حملات واپس زنی سرویس به ھکر اجازه نمیدھد که به سیستم دسترسی پیدا نماید و به ھکر اجازه میدھد تا از دسترسی صحیح ودرست کاربران به سیستم ممانعت به عمل آورد . در حالی که به طور تکنیکی زیبا نمیباشند حملات داس به طور شدید روی شرکت یا سازمان تاثیر میگذارد و دفاع ھای نسبتا مھمی را میسازند. این حملات در دو گروه عمده قرار میگیرد:
1- متوقف سازی سرویس و تخلیه منابع. ھر یک از این طبقات حمله میتوانند به طور محلی یا از طریق شبکه آغاز شوند.
2- تکنیک دیگر داس تخلیه منابع از لحاظ محلی میباشد. حملات در این قلمرو شامل پر نمودن جدول فرآیند استفاده از کل سیستم فایلی یا تخلیه اتصالات ارتباطات خروجی میباشد.
فهرست مطالب :
مقدمه
منابع تشکیل دهنده اینترنت به نوعی محدود و مصرف شدنی هستند
امنیت اینترنت تا حد زیادی وابسته به تمام عوامل است
بررسی پاکتهای TCP و چگونگی برقراری ارتباط تحت پروتکل TCP/IP
بررسی اجزای داخل یک پکت TCP
بررسی عملکرد پروتکل TCP
بررسی RST
بررسی انواع روشهای DOS
بررسی حمله SYN flood
بررسی حمله Land Attack
Ping Flood یا Ping of death
بررسی حمله Smurf Attack
حملات Teardrop
حملات عدم سرویس دهی توزیع شده D.DoS و انواع حملات D.DoS
حملات Trinoo
حملات Stacheldraht
حملات TFN/TFN2K
نمونه ای از یک حمله DoS
دفاع علیه حملات Smurf
مسیریاب ها و فایروال ها
مقابله با حملات DdoS
نتیجه گیری
بزرگترین و کاراترین و پویاترین بازار مالی در جهان با گردش مالی روزانه ۱.۶ تریلیون دلار است این بازار پس از جنگ جهانی دوم دولتها جهت بازسازی اقتصادی کشورهای مطبوعشان تصمیم گرفتند تا با ثابت نگه داشتن قیمت ارزها نسبت به دلار آمریکا با آرامش و آسودگی خیال به تحکیم مبادلات تجاری بین خود بپردازند، اما این مورد تا سال ۱۹۷۱ بیشتر دوام نداشت و پس از آن بنابر شرایط خاص جهان قرار بر این شد که ارزها بتوانند به آزادی در قبال یکدیگر مبادله شوند و قیمت یک ارز با توجه به عرضه و تقاضای بازار تعیین شود نه بواسطه سیاست دولتها.
در سالهای قبل در دنیای مجازی ما هکرها که حملات کامپیوتری اکثرا از یک نوع بوده ومانند هم اکنون بسیار پیچیده و از نوع های مختلف نبود و اکثر هکرهای برجسته و صاحب نوع از یک نوع حملات استفاده می کردند.اما امروز دیگرحملات مانند قدیم نمی باشد واکثرا تشکیل شده از چند نوع حمله می باشد . مثلا وقتی شما در یک سایت خبر گذاری مطلع می شوید که یک گروه توانسته است شمار زیادی سایت را هک و دیفیس ( تغییر دادن شکل ظاهری یک سایت )کند د رنگاه اول شما این خبر را میبینید و فکر می کنید یک حمله ساده اتفاق افتاده ولی در واقع تشکیل شده از چند نوع حمله می باشد. تلنت، دزدی هویت ، درهای پشتی و …هرکدام از این ها یک نوع حمله می باشد و هرکدام دارای الگوریتم خاصی برای خود می باشد . یکی از این نوع حملات حمله از نوعه DOS (عدم پذیرش سرویس ) است . شاید تاکنون شنیده باشید که یک وب سایت مورد تهاجمی از نوع DOS قرار گرفته است . این نوع حملات صرفا متوجه وب سایت ها نبوده و ممکن است شما قربانی بعدی باشید . تشخیص حملات DOS از طریق عملیات متداول شبکه امری مشکل است ولی با مشاهده برخی علائم در یک شبکه ویا کامپیوتر می توان از میزان پیشرفت این نوع از حملات آگاهی یافت.
فهرست :
کلمات کلیدی
چکیده
تاریخچه حملات کامپیوتری
مقدمه
حملات کامپیوتری
مراحل عمومی حملات
چهار دسته از حملات کامپیوتری
انواع حملات کامپیوتری
حمله های غیر فعال
آشکار سازی محتوای پیام
آنالیز ترافیک شبکه
حمله های فعال
وقفه
بریدگی
دستکاری
تقلید و جعل
فصل دوم
تعریف حملات Dos
معرفی حملات Dos
دسته بندی حملات Dos
حملات سطح netwotk device
حملات سطح سیستم عامل OS
حملات سطح Aplication
حملات data flood
حملات protocol feature
معرفی چند نوع از حملات Dos
Ping of Death
Spoofing ICMP Redirect message
Teardrop Attack
Tiny Fragment Attack
SSPing
Unnamed Attack
Jolt
Land exploit
RPC Locator
سه حمله مهم درحملات DOS
حمله Smurf
روش های دفاع در مقابل حمله Smurf
حمله Syn flooding
تاریخچه حملات Syn flooding
روشهای دفاع در مقابل حمله های Syn flooding
چند راهکارمهم برای مقابله با حملات Syn flooding
حمله DNS
روش های دفاع در مقابل حملات DNS
راهکارهای کلی برای محافظت شبکه در حملات DOS
فصل سوم
تاریخچه DDOS
حملات DDOS
نحوه کار حملات DDOS
دسته بندی حملات DDOS
دسته بندی بر اساس درجه خودکارسازی حملات
حملات دستی
حملات نیمه خودکار
حملات خودکار
دسته بندی بر اساس نقاط آسیب پذیری مورد استفاده در حملات
حملات سیلابی
حملات با استفاده از پروتکل ها
حملات تقویتی
حملات بسته های نادرست
انواع حملات DDOS
حمله Trinoo
معرفی Trinoo
مراحل حمله در Trinoo
قابلیت های Trinoo
حمله TFNK
نمونه از حملات TFNK
تکنیک های بکار رفته درTFNK
معرفی کارکردهای هرکدام از TFNK
روشهای مقابله TFNK
حمله Stacheldraht
روشهای حمله Stacheldraht
مقابله با حملات DDOS
راهکارهای پیش گیری از DDOS
فصل چهارم
نتیجه گیری کلی
منابع
بخشی از متن اصلی :
مسئولیت مدنی و کیفری ناشی از عدم پرداخت چک به علت کسر موجودی در حقوق فرانسه
فزایش قابل توجه تعداد چکهایی که به علت عدم موجودی پرداخت نمی شوند و مشکلاتی را که این امر در جریان مالی و بازرگانی کشور ایجاد کرده است موثر بودن قوانین مربوط به چک در ایران را زیر سوال برده است . این مساله توجه قانونگزار را به خود جلب کرده و اکنون مجلس در حال بررسی طرحهایی جهت اصلاح این قوانین است.
البته این مشکل تنها به کشور ما محدود نمی شود و بسیاری دیگر از کشورها با آن مواجه هستند . اما در ایران , طی چند سال اخیر , جرایم مربوط به عدم پرداخت چک بعد نگران کننده ای به خود گرفته , به حدی که اعتبار چک به عنوان وسیله پرداخت در نظر مردم و بویژه فعالین اقتصادی زیر سوال رفته است .
برای تغذیه تفکر در این باره , بد نیست به قوانین حاکم در کشورهایی که در مبارزه با این پدیده اقتصادی موفقیت نسبی کسب کرده اند نظری بیندازیم تا نقاط ضعف و قوت قوانین کشورمان در این زمینه نمایان شود . در این مقاله قوانین کشور فرانسه به عنوان مثال ارائه می شود .
شایان ذکر است که راه حل جلوگیری , یا بهتر بگوییم کاهش این قبیل جرایم مربوط به چک تنها در سطح قوانین و مقررات یافت نخواهد شد . در فرانسه , از یک سو عامل معنوی , یعنی اعتبار چک در معاملات و از سوی دیگر عامل عملی , یعنی طرز استفاده صحیح از آن به عنوان یک وسیله پرداخت , مانند کارتهای اعتباری , رواج یافته و در بسیاری از موارد جایگزین چک شده است است . اما قوانین و بویژه مجازات پیش بینی شده برای جرایم عدم پرداخت چک نیز از اهمیت خاصی برخوردار است و یکی از عوامل مهم پیشگیری از وقوع این جرایم در ذهن عامه مردم می باشد .
نظام حقوقی چک بدون موجودی در فرانسه که از ابتدا بر اساس آیین نامه قانونی مورخ 30 اکتبر 1935 استوار بود , پس از اصلاحاتی چند که – از جمله مهمترین آنان قانون مورخ 3 ژانویه 1975 و آیین نامه اجرایی مورخ 3 اکتبر همان سال بود – نهایتاً با تصویب قانون مورخ 30 دسامبر 1991 (به شماره 1830 – 91 ) و بخصوص آیین نامه اجرایی این قانون به شماره 456-92 مورخ 22 مه 1992 تغییر و تحول یافت .
قانون دسامبر 1991 و آیین نامه می 1992 به طور جدی تر با مساله برخورد کرده و از یک سو نقش بانکها و بویژه بانک مرکزی فرانسه را در پیشگیری از صدور چک بدون موجودی فعالتر کرده و از سوی دیگر بر شدت مجازاتهای این جرم افزوده است .
با پیروی از محورهای اصلی قانون فعلی فرانسه , نخست قواعد لازم الاجرا به منظور پیشگیری از وقوع جرم و رفع آن مورد بررسی قرار می گیرد ( فصل اول ) , و سپس به مجازاتهای پیش بینی شده هنگام وقوع این جرم و اقدامات قانونی علیه آن می پردازیم (فصل دوم ) .
لازم به ذکر است که در قانون 1991 و مقررات اجرایی 1992 فرانسه با چک , اصطلاح (بانک ) به اختصار به کار برده شده و مفهوم آن همه نوع موسسات مالی و اعتباری , که طبق قانون دارای اختیار داشتن حسابهای جاری می باشند را در بر می گیرد (ماده 1 آن . 1992 ) این مقاله نیز از واژه مختصر ( بانک ) به همین مفهوم وسیع استفاده می نماید .
این فایل با فرمت word ، قابل ویرایش در اختیار شما قرار میگیرد.
تعداد صفحات :17