Development of methods and algorithms to protect websites from attacks such as ddos



Yüklə 48,92 Kb.
Pdf görüntüsü
səhifə2/5
tarix07.01.2024
ölçüsü48,92 Kb.
#208035
1   2   3   4   5
 
Materiallar Va Uslublar
Rivojlangan hujumni aks ettirish tizimi, 1-rasmda ko'rsatilganidek, quyidagi komponentlardan iborat: 
kiruvchi so'rovlar uchun filtrlash algoritmini amalga oshiradigan proksi-server va hujum qilingan axborot 
tizimi jismoniy joylashgan maqsadli server [3]. 
Global Internet va proksi-server usulida so'rovlarni yuborish: 
2-rasmda ko'rsatilgan HTTP proksi-server mijozlardan HTTP so'rovlarini qayta ishlash serveridir. 
Shunday qilib, ushbu tugun foydalanuvchi va maqsadli server o'rtasidagi oraliq aloqa bo'lib, har ikki 


International Conference on Research in Sciences, Education and Humanities
 
 

Hosted from Berlin, Germany 
 
https://conferencea.org January 5
th
 
 
2022 
21 | 
P a g e
tomonning ko'rsatilgan xost mavjudligi to'g'risida xabardor bo'lishidan qat'i nazar. Ushbu usuldan foydalanish 
mijozlarga so'rovlarni yuborish va maqsadli serverdan ham, proksi-serverdan ham javob olish imkonini beradi 
[4]. 
Dastlab, so'rov yuborishda u proksi-serverga ulanadi, keyin asosiy serverga keyingi ulanish proksi-
server bilan amalga oshiriladi, mijoz tomonidan talab qilinadigan resurs so'raladi va natija mijoz tomoniga 
qaytariladi. 
1-rasm Hujumni aks ettirish tizimi ishlab chiqilishi 
2-rasm Proksi-server bilan bog'liq so'rovlarni yuborish 
Bundan tashqari, ba'zi hollarda mijoz tomonidan qilingan so'rov asosiy server bilan muvofiqlashtirilgan 
proksi-server sozlamalariga muvofiq o'zgartirilishi mumkin. Bundan tashqari, ma'lum bir konfiguratsiyaga 
ega proksi-texnologiyadan foydalanish kompyuter yoki axborot tizimini har xil turdagi tarmoq hujumlaridan 
himoya qilish imkoniyatini beradi, lekin ba'zida bu texnologiya tajovuzkorlar tomonidan maqsadli IP-manzilni 
yashirish yoki himoyalanmagan yoki zaif himoyalangan foydalanuvchini ma'lumotlarni ushlab turish uchun 
ishlatiladi.
Proksi-serverlarning barcha turlaridan ikkita turi ajralib turadi: shaffof proksi va teskari proksi. 
Transparent Proxy texnologiyasi yordamida trafik marshrutizator sifatida proksi-serverga bilvosita 
yo'naltiriladi [5]. 
"Reverse Proxy" texnologiyasidan foydalanish mijoz so'rovlarini tashqi tarmoqdan mantiqiy ravishda 
ichki tarmoqda joylashgan serverlarga (bir yoki bir nechta bo'lishi mumkin) o'tkazish imkonini beradi. 
Ko'pincha, ushbu texnologiya bir qator asosiy serverlar o'rtasidagi tarmoq yukini muvozanatlash, shuningdek, 
L7 OSI modelining dastur darajasida xavfsizlik devori vazifasini o'taydigan ularning xavfsizligini ta'minlash 
uchun ishlatiladi. 
So'ralgan manbaga kirishda mijoz tomonidan so'rovlar to'g'ridan-to'g'ri resurslar joylashgan asosiy 
serverga emas, balki proksi-serverning IP-manzili ko'rsatilgan DNS yozuvlarini o'rnatishga muvofiq proksi-
serverga yuboriladi. 
Http Flood
DDOS Attack 
Reflection System
Proxy - server 
Target server 
Filter algoritmi 
himoyalangan 
ma'lumotlar 



Yüklə 48,92 Kb.

Dostları ilə paylaş:
1   2   3   4   5




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©www.azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin