বৃহস্পতিবার, ২ এপ্রিল, ২০২০

Distributed Denial of Service(DDOS)

ডিডস বা D-DOS এর পূর্ণ রূপ হচ্ছে Distributed Denial of Service. ডিডস অ্যাটাক হলো হ্যাকার কোন সাইটকে অকেজো করার জন্য অনেকগুলো ডিভাইজ থেকে অনবরত আক্রমণ চালায়। ওয়েবসাইটের কাছে এতোবেশি রিকোয়েস্ট পাঠানো হয় যে, সার্ভার সেই রিকোয়েস্ট গুলোকে নিয়ন্ত্রন করতে পারে না এবং সার্ভার থেকে প্রচুর পরিমানে ব্যান্ডউইথ সেই কারণে নষ্ট হয়ে যায়। তখন সাইট এক্সেস প্রদানে বিঘ্ন ঘটে, এমনকি সাইট ডাউন হয়ে যায়।
সহজ করা যাক, ধরুন আপনি ১৫ মেগাবিটের লাইন ইউজ করেন। এতে করে ৫-৭ ইউজার মোটামুটি ভালো করে ইন্টারনেট ব্রাউজ করতে পারেন। এখন হঠাৎ করে যদি আপনার লাইনে ১০০ জন ইউজার চলে আসে আর সবাই কিছু না কিছু ডাউনলোড করতে শুরু করে, তাহলে কি আপনি ঠিক মতো ইন্টারনেট ইউজ করতে পারবেন? — না পারবেন না , আর এভাবেই কোন নেটওয়ার্কে ডিডস অ্যাটাক চালানো হয়।
আপনি যদি এলাকার ইন্টারনেট ব্রডবেন্ড কানেকশন নিয়ে থাকেন দেখবেন দিনে স্পিড কম রাতে বেশী আবার উইকইন্ডে রাতেও তেমন স্পীড পাওয়া যায় না কারন অনেক উইজার নেট ব্যাবহার করছে তখন।
যেমন এই মুহুর্তে ব্রডব্যন্ড লাইন এর স্পিড!! করোনার জন্য কম-বেশী সবাই বাসায় এবং প্রায় সবাই ইন্টারনেট ব্যাবহার করছে, তাই স্পিডও কমে গেছে।
মনে করুন ষ্টক-একচেঞ্জ বা কোন অন-লাইন সেল কোম্পানি লাইক ধরাজ(www.daraz.com.bd) বা অন্য কোন কোম্পানির ওয়েভ সাইটি হোষ্ট করা আছে Dedicated Bandwidth Internet from 20 Mbps/20 Mbps এ, এখন আপনি যদি কোন ভাবে ২০ Mbps এর উপরে হিট করতে পারেন তাহলে কি হবে? অন্য কেউ আর সাইটটি ওপেন ই করতে পারবে না, তাহলে দরাজ বা ঔ টাইপের কোম্পানির অবস্থ্যা কি হবে? যদি ষ্টক-একচেঞ্জ সাইট ১ ঘন্টা বন্ধ থাকে তাহলে লক্ষ লক্ষ কোটি কোটি টাকার ট্রানজেকসন বন্ধ, আর যদি অন-লাইন সেল কোম্পানি লাইক দরাজ হয়?? ১ ঘন্টায় হাজার- হাজার- লক্ষ- লক্ষ টাকার বিসনেজ বন্ধ।
তাই বলে পরীক্ষামূলকভাবেও আবার বাংলাদেশী কোন সাইটে ডিডস এট্যাক করতে যাবেন না।
প্রশ্নঃ ১) আমি একা একা কোন সাইট ডিডস দিয়ে বন্ধ রাখতে পারবো?
=> আগে বিভিন্ন ছোট ছোট সাইট হয়তো একাধিক ডিভাইস থেকে ট্রাই করলে হতো, এখন সেটাও সম্ভব না, কারন এখন সবাই হাই ব্যান্ডউইথ ব্যবহার করে। বন্ধ রাখতে হলে গ্রুপ করে অনেকে মিলে এট্যাক করলে সম্ভব।
প্রশ্নঃ ২) কতক্ষণ সময় লাগতে পারে একটি সাইট বন্ধ করতে?
=> ডিপেন্ডস্‌, যতক্ষন সময়ে ঐ সাইটের ব্যান্ডউইডথ ক্রস করতে না পারবেন, সেটা ১০ মিনিটেও হতে পারে, ১ঘন্টায় ও হতে পারে আবার আপনারা যে কয় জন মিলে যত টুকু ব্যান্ডউইডথ কনসিউম করছেন তা যদি সাইটের ব্যান্ডউইডথ এর বেশী না হয় তাহলে সাইট স্লো হবে বন্ধ হবে না।
প্রশ্নঃ ৩) সাইট বন্ধ হলে কতক্ষন থাকবে?
=> যতক্ষন এটাকের উপর রাখবেন? মনে করেন ২০ জন মিলে সাইট টি ডাউন করতে সক্ষম হলেন। কিছু ক্ষন পর ১জন এটাক থেকে বিরতি দিল...তার মানে ঔ টুকু ব্যান্ডউইথ ফ্রি হয়ে গেল😀
প্রশ্নঃ ৩) সাইট ডাউন হয়ে গেল কিনা সিউর হবো কিভাবে??
=> প্রথমত সাইট চেক করলে দেখবেন সাইটে প্রবেশ করতে পারবেন না।
আর অফিয়ালি- https://www.isitdownrightnow.com/
এই লিংকে গেলে প্রুফ পাবেন।
কি কি টুৃলস ব্যবহার করেতে পারি ডিডস এট্যাকের জন্য-
  • উইন্ডোজের ডস কমান্ড ও ব্যাবহার করতে পারি-
যেমনঃ ping 172.64.131.34(যে সাইটে এট্যাক হবে তার আইপি) -l 65000 -w 1 -n 1 -t
[আপনি একাধিক টার্মিনাল ওপেন করে এট্যাক করতে পারেন, হ্যা সিএমডি অবশ্যই এডমিনিষ্ট্রেটর হিসাবে ওপেন করবেন]
লিনাক্সে hping3 -i u1 -S -p 80 192.168.243.131(ip address of target machine)
ফ্রি টুলস্‌ হিসাবে LOIC (Low Orbit ION cannon), HOIC (High Orbit ION cannon) ব্যবহার করতে পারি।
এছাড়া এডভান্স লেভেলের জন্য লিনাক্সে কিছু টুলস রয়েছে।
এছাড়াও এডভান্স অনেক ইক্সপ্লোয়েড আছে যা দিয়ে একাই খুব
দ্রুত অনেক সাইট ডাউন করে ফেলা যায়।
তবে কথা হচ্ছে আপনাকে অবশ্যই আগে বেসিক পার্ট শেষ করতে হবে।
ধন্যবাদ সকলকে।

কোন মন্তব্য নেই:

একটি মন্তব্য পোস্ট করুন