โจมตีช้า
โจมตีช้า ย้อนกลับไปในปี 2552 มีเหตุการณ์ความมั่นคงทางไซเบอร์หลายครั้งในอิหร่านที่ถูกแฮ็กข้อมูลในเว็บไซต์ของรัฐบาลอิหร่านโดยแฮ็คทีวิสต์ในภูมิภาค รูปแบบหลักของการโจมตี? บางสิ่งที่เรียกว่าการโจมตี Slowloris แม้จะมีชื่อที่ไม่ทำให้เกิดเสียง แต่การโจมตี Slowloris นั้นค่อนข้างมีประสิทธิภาพเมื่อปรับใช้อย่างเหมาะสม ไม่สามารถตรวจพบได้ง่ายโดยการป้องกันความปลอดภัยเครือข่ายปกติซึ่งทำให้ยากต่อการป้องกัน. อ่านต่อไปเพื่อดูว่าการโจมตีแบบเรียบง่าย แต่ยอดเยี่ยมนี้ทำงานอย่างไร นอกจากนี้ให้อ่านเพื่อค้นหาวิธีที่คุณจะสามารถป้องกันได้. การโจมตี Slowloris คืออะไร? การโจมตี Slowloris เป็นประเภทของการโจมตีแบบกระจาย – ปฏิเสธ – บริการ สร้างโดยแฮกเกอร์ที่มีชื่อว่า RSnake, การโจมตีจะดำเนินการโดยซอฟต์แวร์ที่เรียกว่า Slowloris. ชื่อนี้ได้มาจากเจ้าคณะเอเชีย อย่างไรก็ตามไม่เหมือนกับ Loris จริง ๆ การโจมตีนี้ไม่น่ารัก Slowloris อนุญาตให้อุปกรณ์เดียวเช่นคอมพิวเตอร์ส่วนบุคคลสามารถทำการเซิร์ฟเวอร์. แม้ว่ามันจะมีต้นกำเนิดมาจากอุปกรณ์หนึ่งซึ่งโดยปกติจะทำให้มันเป็นการโจมตีแบบปฏิเสธการให้บริการ แต่มันก็กลายเป็น DDoS โจมตีตามที่ใช้การเชื่อมต่อหลายรายการเพื่อโจมตีเซิร์ฟเวอร์ มันสามารถทำได้โดยไม่ต้องเครียดกับแบนด์วิดท์ นอกจากนี้ยังกำหนดเป้าหมายเซิร์ฟเวอร์ของเหยื่อเท่านั้นทำให้เป็นการโจมตีที่มีประสิทธิภาพมากเนื่องจากไม่มีพอร์ตที่ไม่ได้รับผลกระทบ. ผลลัพธ์คือเซิร์ฟเวอร์ที่เลิกใช้งานโดยไม่ต้องใช้บ็อตเน็ตดั้งเดิม สิ่งนี้ทำให้การโจมตีของ Slowloris ค่อนข้างมีประโยชน์มากกว่าในการใช้งานเนื่องจากมันไม่ “ดัง” เหมือนกับการโจมตีแบบเต็มแรงจากเครื่องซอมบี้หลายพันเครื่อง. ไฟร์วอลล์ สามารถรับทราฟฟิกจากสคริปต์ kiddies ที่ปรับใช้ botnet โดยปราศจากความรู้ด้านเทคนิคที่แท้จริง […]