הגנה נגד התקפות

הגנה נגד התקפות

שלום רציתי לשאול אם למישהו יש את האיפי שלי האם הוא יכול לתקוף אותי? האם הוא יכול לתקוף אותי דרך DDOS
אם יש לו את האיפי שלי למרות שחסמתי הוא יכול להזיק למחשב שלי. במידה ולא פתחתי שום קובץ חשוד ששלחו לי.

אם כן מה הוא יכול לעשות עם האיפי שלי. האם הוא יכול להציף את המחשב שלי?
האם יש לי סיבה לדאגה? ואיך אני מגן נגד התקפות?
 

Piav

New member
כן, כן...וכן.

אם מישהו מחזיק בכתובת שלך ואינך מאחורי חומת אש (חומרה/תוכנה), ניתן להציף עד מניעת שירות. השאלה שצריכה להישאל היא האם ישנה סיבה מספיק טובה להשקיע משאבים כדי לתקוף כתובת של משתמש ביתי, והתשובה היא שכנראה שלא.

מכיוון שהסיכוי שתהיה נתון תחת מתקפה מורכבת אפסי, אין סיבה ממשית לדאגה. המשתמש הביתי צריך בעיקר להיזהר מאותן האוטומציות, אלגוריתמים זדוניים האוספים מידע / משתלטים על מערכות באופן רוחבי דרך פרצות אבטחה או טרויאנים.
 
תודה על המענה .. ו נגיד שעשו איך אני מזהה?

איך אני יכול לזהות את ההתקפה? ואיך אני חוסם את ההתקפה?
אני יודע C# זה עוזר.
 

Piav

New member
זה תלוי

הצפה/מניעת שירות יכולה לגרום לאיטיות משמעותית עד ניתוק מוחלט של החיבור. מצד שני, אלו תסמינים המשותפים לעוד מכלול גורמים, שזה דווקא האחרון שהייתי חושב עליו כשמדובר במשתמש ביתי.

תוכל לחסום ע"י הפעלת חומת אש פשוטה ולזהות ע"פ הפלט שהיא מנפקת.
 

Piav

New member
שוב, אני אומר את זה בהסתייגות

כאשר מדובר במתקפות מורכבות, ישנו קושי מהותי בהדיפה מוחלטת; למשתמש ביתי זה די והותר.
 

Piav

New member
תיאורטית כן

אחרי החלפת IP יצטרכו להתחקות אחרי הכתובת החדשה. נכון, עבור משתמש ביתי כל חומת אש מספיקה, אך ישנה עדיפות לאחת שמספקת גם הגנה פנים-מערכתית בכדי לנטר חיבורים של יישומים (חומת האש של Win 7 מספיקה, למעשה).
 

Piav

New member
נאמר בהנחה שהמערכת אינה נגועה

ואין צורך ל"פתוח קובץ חשוד" כדי שזה יקרה. אם המערכת נגועה בכל סוג של נוזקה בעלת פונקציונאליות דלת אחורית, חומת אש חיצונית בלבד (וזה כולל חומרה) לא תעזור כלל, וחילופי IP אינם ברי השפעה.

חומת אש בסיסית, כמו זו המובנית בחלונות, מאפשרת למסך את המערכת ברשת. מחשב אחר לא אמור לדעת על קיומה, כל עוד היא עצמה לא יוצרת עמו קשר או מגיבה לו. כל פניה אל הכתובת אמורה להחזיר שגיאה, כאילו לא קיים יעד בעל הכתובת הנתונה, או שאותו יעד מנותק לחלוטין. לפיכך גם יהדפו סוגים שונים של התקפות DDos.

כאשר במערכת פועלת נוזקה בעלת יכולות דלת אחורית (Backdoor), היא ממסרת בקביעות מידע על אודות המערכת (בין היתר מידע בסיסי ככתובת, שעת חיבור, שם המערכת וסוגה, שם המשתמש, אך גם מידע רגיש כרצונה כדוגמת כרטיסי אשראי, שמות משתמש לצד סיסמאות או כל מידע ממוקד אחר שהכותב מעוניין בו, או יתעניין בו). השליטה מתבצעת דרך שרת פיקוד, המקבל את המידע וגם מוסר פקודות חדשות. כל עוד המערכת מחוברת לרשת, מתאפשרת אליה גישה ברמות שונות, עד לשליטה מלאה.

כאן נכנסת חומת אש בעלת ניטור פנים (Inbound) לתפקיד, וגם אתה. חומת אש בסיסית תשאל אותך לגבי גישת כל תוכנה לאינטרנט; כל עוד תאשר בתבונה, תוך הבנה שגישה לאינטרנט מתוך המערכת היא בגדר פריבילגיה ולא ברירת מחדל, תקשה על גישת נוזקות אל האינטרנט.

אני אומר בכוונה תקשה, ולא תמנע, כי ישנן נוזקות מתוחכמות אשר מוסיפות עצמן לחריגים של חומת האש. חומות אש מתקדמות (וכשאני אומר מתקדמות, הכוונה היא כמעט לכל מוצר שאינו מובנה במערכת ההפעלה) מתמודדות לרוב עם נסיונות שכאלו, ומאפשרות בנוסף נעילת ההגדרות בעזרת סיסמה, מה שאפילו מקשה יותר על שינוי הגדרות בסיס כלשהן ללא אישור.

עד כמה קשה לתחזק חומת אש בעצמך? בהתחלה קשה מעט, אך ככל שתכיר את התוכנה שבחרת ואת המערכת שלך, רק תרוויח.
 
למעלה