Бидэнтэй нэгдэх

Чөлөөт бүс

DDoS халдлагын идэвжил

Огноо:

,

Сэтгүүлч:

Эх сурвалж: Тагнуулын ерөнхий газар

Дэлхий дахинд коронавирусын халдварын эсрэг хорио цээрийн дэглэм тогтоогоод байгаа энэ үед хүмүүс цахимаар хувийн ажил болон бизнесээ үргэлжлүүлэх, хичээл сургалтад хамрагдах, хурал зөвлөгөөнд оролцох, мэдээ мэдээлэл авах болсноор интернет орчны хэрэглээ эрс нэмэгдсэн. Гэвч үүнийг дагаад кибер халдлагууд ч идэвхжиж энэ төрлийн гэмт хэрэг өнгөрсөн оны мөн үеэс 82.5 хувиар нэмэгдсэн байна.

Халдлага үйлдэгчид хувь хүн рүү чиглэсэн халдлагуудад спам, фишинг, сошиал инженеринг буюу хуурамч цахим шуудан илгээх, хуурамч холбоосоор дамжуулан хортой код тарааж хэрэглэгчийн хувийн мэдээлэлд халдах зэрэг аргыг голлон ашиглаж байгаа бол аливаа байгууллага руу халдахдаа DDoS халдлага үйлдэж, улмаар хэрэглэгчдэд үйлчилгээ үзүүлэх, мэдээллийн сангаа ашиглах боломжгүй болгож, байгууллагын үйл ажиллагаа зогсоход хүргэж байна.

Касперски компанийн 2020 оны эхний улирлын тайланд дурдсанаар DDoS халдлагын тоо хэмжээ 2019 оны мөн үеийнхээс 80 хувиар нэмэгдсэн ба халдлагын хугацаа уртсаж, 2019 оны сүүлийн улиралтай харьцуулахад 2 дахин өссөн байна. Ухаалаг дайралтын хувьд мөн ижил өсөлттэй байгаа бөгөөд энэ нь мэргэжлийн хакер болон сонирхогчдын зүгээс DDoS халдлагыг сонирхох хандлага нэмэгдэж байгааг харуулж байна. Коронавирусын дэгдэлтийн үед ихэвчлэн эмнэлэг, эрүүл мэндийн байгууллага, хүргэлийн үйлчилгээ болон боловсролын байгууллагын цахим хуудсууд DDoS халдлагад өртөж байна.

Технологийн хөгжил хурдасч, халдлага үйлдэгчдийн ур чадвар нэмэгдэхийн хирээр DoS буюу Denial-of-Service төрлийн халдлагууд улам бүр нарийн зохион байгуулалттай болж, зөвхөн серверийн ажиллагаа болон бизнесийн үйлчилгээг тасалдуулаад зогсохгүй олон талаар дайралт хийж, сүлжээний эмзэг цэгүүдийг эрэлхийлж байна.

DoS халдлага нь их хэмжээний хэрэглэгчийн хүсэлтийг хост эсвэл сүлжээ рүү илгээснээр уг машин ачааллаа дийлэхгүйд хүрч, хэрэглэгчиддээ хариу өгөх, тэдэнд үйлчилгээ үзүүлэх боломжгүй болдог. Хэрэв сүлжээн дэх цор ганц хоструу нэг халдагчаас чиглэж байвал DoS халдлага гэнэ. Цаашлаад олон тооны хостууд тухайн хохирогч руу дээрх төрлийн их хэмжээний халдлагын шинж чанар бүхий хүсэлтүүдийг илгээж байгаа бол DDoS буюу Distributed-Denial-of-Service халдлага гэнэ. Зураг 1. DDoS халдлага

Халдлага үйлдэгч нь Zombies буюу botnets - тусгай Троян вирусын халдвар авсан компьютерын сүлжээ  үүсгэн тухайн компьютеруудын эзэмшигчийн мэдэлгүйгээр алсаас хянан удирдаж, цаашид DDoS халдлага үйлдэхэд шаардагдах өндөр урсгалыг бий болгох зорилгоор тэдгээрийг бэлтгэдэг ба өөрөөр хэлбэл зорилтот сервер, сүлжээ рүү өөрөө шууд дайрахгүй харин zombie компьютеруудаар дамжуулж өөрийгөө халхалдаг. Ингэснээр zombie компьютерууд л ил харагдах бөгөөд жинхэнэ халдагчийг илрүүлэхэд төвөгтэй юм.

Эдгээр botnet сүлжээг спам болгон ашиглагдаж болох бөгөөд зарим нь хортой код татаж авах сайт болох, фишинг залилан болон дээр дурдсан DDoS халдлага үйлдэх зэрэг өөр өөр зорилготой олон гэмт хэрэгтнүүдийн хяналтанд байж болно.

Хэрэв таны сервер компьютер троян вирусээр халдварласан бол халдлага үйлдэгч DDoS комманд өгөх хүртэл удаан хугацаагаар унтаа байх бөгөөд вирус, хортой код илрүүлэх программаар тогтмол шалгаж ботнет болохоос сэргийлэх боломжтой. Халдагчийн тушаалаар ботнетууд нэгэн зэрэг зорилтот сервер буюу сүлжээ рүү халдахад ачаалал үүсч үйлчилгээ хэвийн явагдах боломжгүй болдог. Сүлжээ доторх bot бүр нь халдлагыг далдалдаг тул энэ төрлийн халдлагуудыг тодорхойлоход хэцүү бөгөөд том хэмжээний DDoS халдлага үйлдэх чадамжтай ботнет байгуулахад цаг хугацаа их шаарддаг байна.

DDoS халдлагын төрөл. Гэмт хэрэгтнүүд хэд хэдэн аргыг ашиглан DDoS халдлага үйлддэг ба ихэнх нь зорилтот сервер эсвэл сүлжээнд нэвтрэхэд чиглэдэг боловч ерөнхийдөө гурван төрөлд хувааж болно.

  • Аппликейшн дайралт нь тодорхой үйлчилгээ эсвэл програм дээр төвлөрдөг ба ихэвчлэн вэб хуудас бүхий аппликейшнууд руу чиглэдэг. HTTP flood бол энэ төрлийн халдлагуудын нэг бөгөөд олон тооны HTTP хүсэлтийг ашиглан ердийн хэрэглэгчдийг вэб програм руу нэвтрэх боломжгүйд хүргэдэг.
  • Багтаамжны дайралт нь зорилтот сүлжээний дамжуулах чадварыг өндөр хүчин чадлаар ачааллуулах зорилготой. Энэ төрлийн халдлагын хэмжээ нь халдлага үйлдэгчээс хамаардаг бөгөөд ихэвчлэн 100Gbps-аас 1 Tbps хүртэл хэлбэлздэг.

Протоколын дайралт нь олон төрлийн протоколын сул талыг ашиглан вэб программын серверүүдийн хүчин чадлыг дээд зэргээр ачааллуулах, галт хана, ачаалал тэнцвэржүүлэгч гэх мэт хамгаалах хэрэгслүүдийн нөөцийг шавхахад төвлөрдөг. SYN flood бол протоколын дайралтын нэг хэлбэр бөгөөд хуурамч IP хаяг ашиглан ердийн синхрончлох – танин баталгаажуулах солилцоог эвдэх замаар зорилтот серверт хуурамч холболтын дараалал бий болгож, үндсэн хэрэглэгчдийн баталгаажуулалтыг их хэмжээний хүлээлтэд оруулдаг байна. Зураг 2. DDoS халдлагын төрлүүд

2020 оны эхний улиралд үйлдэгдсэн нийт DDoS халдлагын 92,6 хувийг SYN flood төрөл эзэлсэн бөгөөд энэ нь өнгөрсөн улирлаас 8 хувиар өссөн байна.

DDoS халдлагын хамгаалалт

DDoS халдлагын үр нөлөө нь халдлагын цар хүрээ, түүнд өртөхөөс сэргийлж авсан арга хэмжээ, бэлэн байдлаас хамаарах ба ерөнхийдөө хамгаалалтын хэрэгслүүдээс гадна интернетийн дэд бүтцийн шийдэлд тулгуурладаг.

  • Хязгаарлалт -  Нэг үйлчлүүлэгчийн нээж болох холболтын тоог хязгаарласнаар DDoS-ийн халдлагаас урьдчилан сэргийлэх боломжтой. Ердийн хэрэглээнд вэб хөтөч нь нэг вэбсайтад 5-7 TCP холболтыг нээж өгдөг ба DDoS-ийн дайралт нь өндөр ачаалал өгөхийн тулд үүнээс давж гардаг.
  • Галт хана - DDoS халдлагаас урьдчилан сэргийлэх өөр нэг арга бол Вэб Аппликейшн Галт хана буюу WAF-ийг тохируулах юм. Урвуу прокси болгон ашиглавал WAF нь серверийг олон төрлийн хортой код, халдлагаас хамгаалахад туслах болно.
  • Blackhole буюу хар нүх - DDoS-ийн дайралтыг бууруулах хамгийн энгийн арга бол бүх холболтыг "хар нүх" рүү чиглүүлдэг. Хар нүхний шүүлтүүрийг тодорхой хязгаарлалт шалгуургүйгээр хэрэгжүүлэх тохиолдолд хууль ёсны болон хортой сүлжээний урсгал хоёулаа хар нүх рүү чиглэгдэж, сүлжээнээс хаягддаг. Үүнийг сүлжээний администраторууд түлхүү ашиглах боломжтой бөгөөд ихэвчлэн ISP компаниуд ашигладаг.
  • DDoS хамгаалах үйлчилгээ – Аюулгүй байдлыг ханган, халдлагаас хамгаалах бүтээгдэхүүн хөгжүүлж, нэвтрүүлдэг олон компаниуд байдаг ба тэд сүлжээний ачаалал, нууцлалын протокол, хэрэглээний зан төлөв зэрэг олон төрлийн үзүүлэлтийг тогтмол шинжилж шаардлагатай хамгаалалт, зохицуулалтыг автоматаар тохируулдаг учир их хэмжээний халдлагыг хохирол багатай даван туулахад тусалдаг.

"COVID-19” цар тахлын улмаас техник технологийн хөгжил хурдасч байгаа ч мэдээллийн аюулгүй байдлаа хангах, кибер халдлагаас хамгаалах, урьдчилан сэргийлэх асуудлаа орхигдуулаад байна. Албан байгууллагын хувьд мэдээллийн системийн аюулгүй байдлыг найдвартай хангаж чадахуйц вирусний эсрэг баталгаатай программ хангамж ашиглах, хамгийн сүүлийн үеийн аюулгүй байдлын шинэчлэл тогтмол хийхээс гадна сервер администраторуудын хийх ёстой хамгийн чухал алхам болох стресс тестийг өөрийн сервер дээр туршин, шинжилгээ хийж, DDoS халдлагад өртөхөөс сэргийлэхийг кибер аюулгүй байдлын мэргэжилтнүүд зөвлөсөөр байна.

Мэдээллийн аюулгүй байдлын эрсдэлийн 80 гаруй хувь нь хувь хүний мэдлэг, хариуцлагаас шалтгаалдаг тул хичнээн өндөр өртөгтэй хамгаалалт, хяналтын систем байгаад ч бүрэн хамгаалж чадахгүй. Мэдээллийн аюулгүй байдлын эрсдэлийг бууруулахад иргэдийн мэдээлэл технологи, мэдээллийн аюулгүй байдлын мэдлэг, зөв хэвшил олгох сургалт арга хэмжээ, анхааруулгыг тогтмол зохион байгуулж, хэрэгжүүлэхэд төр болон хувийн хэвшил, иргэдийн оролцоо чухал юм.

Дэлгэрэнгүй унших

Сэтгэгдэл

Чөлөөт бүс

Тайванид 1999 оноос хойш тохиолдоогүй хүчтэй газар хөдлөлт болжээ

Огноо:

,

Тайванид 1999 оноос хойш тохиолдоогүй хүчтэй газар хөдлөлт болжээ. Газар хөдлөлтийн гамшгийн улмаас нийт дөрвөн хүн амь үрэгдэж, 57 хүн бэртэж, гэмтсэн байна.

Орон нутгийн өдөр тутмын сонины мэдээлснээр, "Тароко" үндэсний паркад алхаж байсан гурван хүн хөрсний гулгалтаас болж амь насаа алджээ. Сургууль, цэцэрлэгийн хүүхдүүдийг аюулгүй талбайд нүүлгэн шилжүүлсэн бөгөөд 25 сая хүн үйлчлүүлдэг хот хоорондын галт тэрэгний үйлчилгээ тасалдсан байна. Мөн Дэлхийн хоёрдугаар дайны үед баригдсан сургуулийн барилгын хана, хийц бүтэц гэмтсэн аж.

1999 оны есдүгээр сарын 21-ний өдөр 7.7 магнитудын газар хөдлөлтийн аюулт үзэгдэл тохиолдож 2400 хүн амь үрэгдэж, 100 мянган хүн бэртэж гэмтсэн олон мянган барилга байгууламж сүйдэж байсан түүхэн гамшгаас хойш тохиолдож буй хоёр дахь том газар хөдлөлтийн аюулт үзэгдэл болсныг нутгийн удирдлагууд хэллээ гэж ОБЕГ-аас мэдээллээ. 

Дэлгэрэнгүй унших

Чөлөөт бүс

Мөнгөн ус асгарсан тохиолдолд ямар арга хэмжээ авах вэ

Огноо:

,

Мөнгөн ус агуулсан халууны шил хагарсан тохиолдолд цэвэрлэгээ хийхдээ анхаарах зүйлс:

Мөнгөн усны уураар амьсгалахаас сэргийлж маск зүүнэ.

Мөнгөн усаар бохирдсон хувцсыг устгах шаардлагатай тул хуучин, муу хувцсаа өмсөх хэрэгтэй.

Мөнгөн ус нь металлтай амархан нэгдэж урвалд ордог тул гарын хуруу, бугуйн дах үнэт эдлэлээ тайлж тавина.

Хагарсан халууны шилийг цэвэрлэх арга

Цэвэрлэгээ хийхийн өмнө хуучин хувцас, резинен бээлий өмсөж, маск зүүнэ.

Мөнгөн ус асгарсан талбайг чөлөөлөх: Өрөөнд байгаа хүмүүсийг гарган, хаалгыг хаана. Мөнгөн усны уур өрөөгөөр тархахаас сэргийлэн агааржуулч, халаагчийг унтраана.

Мөнгөн ус асгарсан талбайн бүтцийг тодорхойлох: Модон, хулдаасан, пильтан гадаргуу нь цэвэрлэхэд хялбар байдаг. Харин хивс, даавуу, хөшигний гадаргууг цэвэрлэж болохгүй учир хуулж, өрөөнөөс гаргана.

Резинен бээлий өмсөнө. Шилний хагархай, үзүүртэй зүйлсийг болгоомжтой цуглуулж цаасан алчуурт боон түгжигддэг гялгар уутанд хийж мөнгөн усаар бохирдсон зүйлс гэж хаяглана.

Мөнгөн усны дуслуудын байрлалыг тогтоож, цуглуулах: Мөнгөн усны бүх дуслуудын байрлалыг тогтоосны дараа гялгар гадаргуутай хөзрөөр цуглуулна. Мөнгөн усны дусал тархахаас сэргийлж маш зөөлөн хөдөлгөөнөөр болгоомжтэй хамна. Жижиг дуслуудыг гар чийдэнгийн тусламжтайгаар байрлалыг нь тогтооно. Харанхуй өрөөний шал руу бага зэргийн өнцөг гарган гэрлийг тусган харахад шалны гадаргуу дээр мөнгөн усны дусал гялалзаж харагдана. Мөнгөн усны дуслууд нь хатуу гадаргуу дээгүүр их хол зайд тархдаг тул өрөөг бүхэлд нь сайтар шалгах хэрэгтэй.

Нүдний дусаагуур ба наадаг цаас хэрэглэх: Мөнгөн усны дуслуудыг соруулахын тулд зүүгүй тариур эсвэл нүдний дусаагуур хэрэглэнэ. Соруулсан мөнгөн усыг агаар үл нэвтрүүлэх тагтай, хагардаггүй хуванцар саванд аажмаар хийж сайтар таглан түгжигддэг гялгар уутанд хийнэ. Уутны гадна талд мөнгөн ус агуулсан зүйлс гэж хаяглана.

Том хэмжээний дуслуудыг зайлуулсны дараа, наадаг цаасаар мөнгөн усны жижиг дуслуудыг цуглуулна. Наадаг цааснуудыг түгжээтэй гялгар уутанд хийнэ. Нунтаг хүхэр эсвэл цайр нь мөнгөн усыг хар өнгөтэй болгох ба энэ нь жижиг дуслуудыг харахад хялбар болгоно. Эдгээр нунтгаар амьсгалахгүй байх хэрэгтэй.

Эцсийн устгал: Цэвэрлэгээнд хэрэглэгдсэн бээлий болон бүх материалуудыг шингэн нэвтэрдэггүй уут, хуванцар саванд хийж, лацдан тодорхой хаяглана. Ус нэвтэрдэггүй уутанд хийсэн мөнгөн усаар бохирдсон зүйлсийг орон нутгийн эмнэлгийн хорт бодис цэвэрлэх үйл ажиллагаа хариуцсан менежерт хүлээлгэн өгч эцсийн устгал хийнэ.

Агааржуулалт хийх: Цэвэрлэгээг хийж дуусгасны дараа өрөөний цонхнуудыг онгойлгон 24 цагийн турш сайтар агааржуулна. Мөнгөн усанд хордсон шинж тэмдэг илэрвэл эмнэлгийн тусламж яаралтай үзүүлэх хэрэгтэй гэж Экологийн цагдаагийн албанаас мэдээллээ. 

Дэлгэрэнгүй унших

Чөлөөт бүс

Хуурамч мөнгөн тэмдэгтээс сэргийлье

Огноо:

,

Хан-Уул дүүргийн цагдаагийн газрын нэгдүгээр хэлтэст 2024 оны 03 дугаар сарын 12-ны өдөр “......банканд гадаад улс руу шилжүүлэг хийх зорилгоор 20 ширхэг 500 еврогийн дэвсгэртээр гүйлгээ хийх гэсэн боловч хуурамч евро байна” гэх дуудлага, мэдээлэл бүртгэгдсэн.

Тус мэдээллийг шалгахад Монгол Улсын иргэн Ц, гадаад улсын иргэн Ш нар нь зарим арилжааны банк болон валют солих үйлчилгээ эрхэлдэг газруудад хуурамч байж болзошгүй “евро” гэх мөнгөн тэмдэгтийг их хэмжээгээр солиулсан байж болзошгүй ба дээрх этгээдүүдийг Дархан-Уул аймгийн нутаг дэвсгэрээс олж баривчлан, мөрдөн шалгах ажиллагаа явуулж байна.

Иймд арилжааны банк, иргэд болон хувиараа жижиг дунд бизнес эрхлэгч нарыг энэ төрлийн гэмт хэргээс урьдчилан сэргийлж, мөнгөн тэмдэгтийн нууцлалыг шалгаж байхыг цагдаагийн байгууллагаас сэрэмжлүүлж байна.

Дэлгэрэнгүй унших
сурталчилгаа
Тод мэдээ13 цаг 23 минут

Хайрхан суманд хөвүүр гүүр байрлуулахаар ажиллаж байна

Тод мэдээ13 цаг 26 минут

ШӨХТГ: 44 иргэний гомдлыг эцэслэн шийдвэрлэж 4.217.000 төгрөгийн хох...

Тод мэдээ13 цаг 30 минут

Шар өвс шатаасан 2 иргэнд хариуцлага тооцов

Тод мэдээ13 цаг 33 минут

Үндэсний баялгийн сангийн тухай хуулийг хэрэгжүүлэх Засгийн газрын т...

Тод мэдээ13 цаг 41 минут

Гурилын хангамж, хүртээмжийн тогтвортой байдлыг хадгалж, нийлүүлэлти...

Тод мэдээ13 цаг 44 минут

Импортын цементийн Гаалийн албан татварын хувь, хэмжээг 5 хувь болго...

Тод мэдээ13 цаг 46 минут

Эм, эмнэлгийн хэрэгслийн хуулийн төслийг УИХ-д өргөн мэдүүллээ

Тод мэдээ13 цаг 49 минут

Хүүхдээ асрах чөлөөтэй байх хугацааг тасралтгүй ажилласан жилд хамру...

Тод мэдээ13 цаг 53 минут

Монголын хоккейн баг хүрэл медальтай ирлээ

Тод мэдээ13 цаг 56 минут

2023 онд батлагдсан Монгол Улсын хуулиудад Төрийн тамга дарах ёслол ...

Тод мэдээ2024/05/01

Тавдугаар сард хилийн боомтуудын амрах болон ажиллах цагийн хуваарь

Тод индэр2024/05/01

Б.Лхагвасүрэн: Инфляц зорилтот интервалдаа тогтвортой байх боломж би...

Тод мэдээ2024/05/01

Намьянжугийн гудамжны авто замын хэсэгчилсэн засвар, шинэчлэлтийн хо...

Тод мэдээ2024/05/01

АТГ: Төлөвлөгөөт хяналтаар 58 албан тушаалтны ХАСХОМ-ийг шалгав

Тод мэдээ2024/05/01

Кени улсад үерийн улмаас 71 хүн амь насаа алдаж, 110 хүн эмнэлэгт хү...

Тод мэдээ2024/05/01

“Монгол Улсын хөгжлийн 2025 оны төлөвлөгөө батлах тухай”...

Тод мэдээ2024/05/01

Хариуцлагагүй уул уурхайн улмаас эвдэрсэн 187 га газарт нөхөн сэргээ...

Өнөөдөр2024/05/01

“Е-Мongolia” платформын “Жолоочийн лавлагаа, мэдээ...

Өнөөдөр2024/05/01

Нарны замыг хааж, засварлана

Өнөөдөр2024/05/01

Улаанбаатарт өдөртөө 20 хэм дулаан

Тод мэдээ2024/04/30

Авто зам засвартай холбоотойгоор нийтийн тээврийн зарим чиглэлд өөрч...

Тод мэдээ2024/04/30

Зэсийн баяжмалын арилжааг нээх цан цохих ёслол боллоо

Тод мэдээ2024/04/30

Эмээлт эко аж үйлдвэрийн парк ТЭЗҮ-г баталлаа

Тод мэдээ2024/04/30

УБЦТС-ын баруун талын авто замыг хааж, засвар, шинэчлэлт хийнэ

Тод мэдээ2024/04/30

Эрүүл мэнд, аялал жуулчлал, биотехнологийн салбарт хамтран ажиллахаа...

Тод мэдээ2024/04/30

Түймэрт урьдчилсан байдлаар 1200 га талбай өртжээ

Өнөөдөр2024/04/30

Мягмар, Пүрэв, Бямба, Ням гарагт нөөцийн махны өргөтгөсөн худалдааг ...

Өнөөдөр2024/04/30

УИХ: Өнөөдөр хуралдах байнгын болон түр хороод

Өнөөдөр2024/04/30

Ойрын өдрүүдэд ихэнх нутгаар дулаан байна

Тод мэдээ2024/04/29

СПОРТ клубт нэг, нэг удаа ҮНЭГҮЙ хичээллэж үзэх үү?

Санал болгох