Бидэнтэй нэгдэх

Чөлөөт бүс

DDoS халдлагын идэвжил

Огноо:

,

Сэтгүүлч:

Эх сурвалж: Тагнуулын ерөнхий газар

Дэлхий дахинд коронавирусын халдварын эсрэг хорио цээрийн дэглэм тогтоогоод байгаа энэ үед хүмүүс цахимаар хувийн ажил болон бизнесээ үргэлжлүүлэх, хичээл сургалтад хамрагдах, хурал зөвлөгөөнд оролцох, мэдээ мэдээлэл авах болсноор интернет орчны хэрэглээ эрс нэмэгдсэн. Гэвч үүнийг дагаад кибер халдлагууд ч идэвхжиж энэ төрлийн гэмт хэрэг өнгөрсөн оны мөн үеэс 82.5 хувиар нэмэгдсэн байна.

Халдлага үйлдэгчид хувь хүн рүү чиглэсэн халдлагуудад спам, фишинг, сошиал инженеринг буюу хуурамч цахим шуудан илгээх, хуурамч холбоосоор дамжуулан хортой код тарааж хэрэглэгчийн хувийн мэдээлэлд халдах зэрэг аргыг голлон ашиглаж байгаа бол аливаа байгууллага руу халдахдаа DDoS халдлага үйлдэж, улмаар хэрэглэгчдэд үйлчилгээ үзүүлэх, мэдээллийн сангаа ашиглах боломжгүй болгож, байгууллагын үйл ажиллагаа зогсоход хүргэж байна.

Касперски компанийн 2020 оны эхний улирлын тайланд дурдсанаар DDoS халдлагын тоо хэмжээ 2019 оны мөн үеийнхээс 80 хувиар нэмэгдсэн ба халдлагын хугацаа уртсаж, 2019 оны сүүлийн улиралтай харьцуулахад 2 дахин өссөн байна. Ухаалаг дайралтын хувьд мөн ижил өсөлттэй байгаа бөгөөд энэ нь мэргэжлийн хакер болон сонирхогчдын зүгээс DDoS халдлагыг сонирхох хандлага нэмэгдэж байгааг харуулж байна. Коронавирусын дэгдэлтийн үед ихэвчлэн эмнэлэг, эрүүл мэндийн байгууллага, хүргэлийн үйлчилгээ болон боловсролын байгууллагын цахим хуудсууд DDoS халдлагад өртөж байна.

Технологийн хөгжил хурдасч, халдлага үйлдэгчдийн ур чадвар нэмэгдэхийн хирээр DoS буюу Denial-of-Service төрлийн халдлагууд улам бүр нарийн зохион байгуулалттай болж, зөвхөн серверийн ажиллагаа болон бизнесийн үйлчилгээг тасалдуулаад зогсохгүй олон талаар дайралт хийж, сүлжээний эмзэг цэгүүдийг эрэлхийлж байна.

DoS халдлага нь их хэмжээний хэрэглэгчийн хүсэлтийг хост эсвэл сүлжээ рүү илгээснээр уг машин ачааллаа дийлэхгүйд хүрч, хэрэглэгчиддээ хариу өгөх, тэдэнд үйлчилгээ үзүүлэх боломжгүй болдог. Хэрэв сүлжээн дэх цор ганц хоструу нэг халдагчаас чиглэж байвал DoS халдлага гэнэ. Цаашлаад олон тооны хостууд тухайн хохирогч руу дээрх төрлийн их хэмжээний халдлагын шинж чанар бүхий хүсэлтүүдийг илгээж байгаа бол DDoS буюу Distributed-Denial-of-Service халдлага гэнэ. Зураг 1. DDoS халдлага

Халдлага үйлдэгч нь Zombies буюу botnets - тусгай Троян вирусын халдвар авсан компьютерын сүлжээ  үүсгэн тухайн компьютеруудын эзэмшигчийн мэдэлгүйгээр алсаас хянан удирдаж, цаашид DDoS халдлага үйлдэхэд шаардагдах өндөр урсгалыг бий болгох зорилгоор тэдгээрийг бэлтгэдэг ба өөрөөр хэлбэл зорилтот сервер, сүлжээ рүү өөрөө шууд дайрахгүй харин zombie компьютеруудаар дамжуулж өөрийгөө халхалдаг. Ингэснээр zombie компьютерууд л ил харагдах бөгөөд жинхэнэ халдагчийг илрүүлэхэд төвөгтэй юм.

Эдгээр botnet сүлжээг спам болгон ашиглагдаж болох бөгөөд зарим нь хортой код татаж авах сайт болох, фишинг залилан болон дээр дурдсан DDoS халдлага үйлдэх зэрэг өөр өөр зорилготой олон гэмт хэрэгтнүүдийн хяналтанд байж болно.

Хэрэв таны сервер компьютер троян вирусээр халдварласан бол халдлага үйлдэгч DDoS комманд өгөх хүртэл удаан хугацаагаар унтаа байх бөгөөд вирус, хортой код илрүүлэх программаар тогтмол шалгаж ботнет болохоос сэргийлэх боломжтой. Халдагчийн тушаалаар ботнетууд нэгэн зэрэг зорилтот сервер буюу сүлжээ рүү халдахад ачаалал үүсч үйлчилгээ хэвийн явагдах боломжгүй болдог. Сүлжээ доторх bot бүр нь халдлагыг далдалдаг тул энэ төрлийн халдлагуудыг тодорхойлоход хэцүү бөгөөд том хэмжээний DDoS халдлага үйлдэх чадамжтай ботнет байгуулахад цаг хугацаа их шаарддаг байна.

DDoS халдлагын төрөл. Гэмт хэрэгтнүүд хэд хэдэн аргыг ашиглан DDoS халдлага үйлддэг ба ихэнх нь зорилтот сервер эсвэл сүлжээнд нэвтрэхэд чиглэдэг боловч ерөнхийдөө гурван төрөлд хувааж болно.

  • Аппликейшн дайралт нь тодорхой үйлчилгээ эсвэл програм дээр төвлөрдөг ба ихэвчлэн вэб хуудас бүхий аппликейшнууд руу чиглэдэг. HTTP flood бол энэ төрлийн халдлагуудын нэг бөгөөд олон тооны HTTP хүсэлтийг ашиглан ердийн хэрэглэгчдийг вэб програм руу нэвтрэх боломжгүйд хүргэдэг.
  • Багтаамжны дайралт нь зорилтот сүлжээний дамжуулах чадварыг өндөр хүчин чадлаар ачааллуулах зорилготой. Энэ төрлийн халдлагын хэмжээ нь халдлага үйлдэгчээс хамаардаг бөгөөд ихэвчлэн 100Gbps-аас 1 Tbps хүртэл хэлбэлздэг.

Протоколын дайралт нь олон төрлийн протоколын сул талыг ашиглан вэб программын серверүүдийн хүчин чадлыг дээд зэргээр ачааллуулах, галт хана, ачаалал тэнцвэржүүлэгч гэх мэт хамгаалах хэрэгслүүдийн нөөцийг шавхахад төвлөрдөг. SYN flood бол протоколын дайралтын нэг хэлбэр бөгөөд хуурамч IP хаяг ашиглан ердийн синхрончлох – танин баталгаажуулах солилцоог эвдэх замаар зорилтот серверт хуурамч холболтын дараалал бий болгож, үндсэн хэрэглэгчдийн баталгаажуулалтыг их хэмжээний хүлээлтэд оруулдаг байна. Зураг 2. DDoS халдлагын төрлүүд

2020 оны эхний улиралд үйлдэгдсэн нийт DDoS халдлагын 92,6 хувийг SYN flood төрөл эзэлсэн бөгөөд энэ нь өнгөрсөн улирлаас 8 хувиар өссөн байна.

DDoS халдлагын хамгаалалт

DDoS халдлагын үр нөлөө нь халдлагын цар хүрээ, түүнд өртөхөөс сэргийлж авсан арга хэмжээ, бэлэн байдлаас хамаарах ба ерөнхийдөө хамгаалалтын хэрэгслүүдээс гадна интернетийн дэд бүтцийн шийдэлд тулгуурладаг.

  • Хязгаарлалт -  Нэг үйлчлүүлэгчийн нээж болох холболтын тоог хязгаарласнаар DDoS-ийн халдлагаас урьдчилан сэргийлэх боломжтой. Ердийн хэрэглээнд вэб хөтөч нь нэг вэбсайтад 5-7 TCP холболтыг нээж өгдөг ба DDoS-ийн дайралт нь өндөр ачаалал өгөхийн тулд үүнээс давж гардаг.
  • Галт хана - DDoS халдлагаас урьдчилан сэргийлэх өөр нэг арга бол Вэб Аппликейшн Галт хана буюу WAF-ийг тохируулах юм. Урвуу прокси болгон ашиглавал WAF нь серверийг олон төрлийн хортой код, халдлагаас хамгаалахад туслах болно.
  • Blackhole буюу хар нүх - DDoS-ийн дайралтыг бууруулах хамгийн энгийн арга бол бүх холболтыг "хар нүх" рүү чиглүүлдэг. Хар нүхний шүүлтүүрийг тодорхой хязгаарлалт шалгуургүйгээр хэрэгжүүлэх тохиолдолд хууль ёсны болон хортой сүлжээний урсгал хоёулаа хар нүх рүү чиглэгдэж, сүлжээнээс хаягддаг. Үүнийг сүлжээний администраторууд түлхүү ашиглах боломжтой бөгөөд ихэвчлэн ISP компаниуд ашигладаг.
  • DDoS хамгаалах үйлчилгээ – Аюулгүй байдлыг ханган, халдлагаас хамгаалах бүтээгдэхүүн хөгжүүлж, нэвтрүүлдэг олон компаниуд байдаг ба тэд сүлжээний ачаалал, нууцлалын протокол, хэрэглээний зан төлөв зэрэг олон төрлийн үзүүлэлтийг тогтмол шинжилж шаардлагатай хамгаалалт, зохицуулалтыг автоматаар тохируулдаг учир их хэмжээний халдлагыг хохирол багатай даван туулахад тусалдаг.

"COVID-19” цар тахлын улмаас техник технологийн хөгжил хурдасч байгаа ч мэдээллийн аюулгүй байдлаа хангах, кибер халдлагаас хамгаалах, урьдчилан сэргийлэх асуудлаа орхигдуулаад байна. Албан байгууллагын хувьд мэдээллийн системийн аюулгүй байдлыг найдвартай хангаж чадахуйц вирусний эсрэг баталгаатай программ хангамж ашиглах, хамгийн сүүлийн үеийн аюулгүй байдлын шинэчлэл тогтмол хийхээс гадна сервер администраторуудын хийх ёстой хамгийн чухал алхам болох стресс тестийг өөрийн сервер дээр туршин, шинжилгээ хийж, DDoS халдлагад өртөхөөс сэргийлэхийг кибер аюулгүй байдлын мэргэжилтнүүд зөвлөсөөр байна.

Мэдээллийн аюулгүй байдлын эрсдэлийн 80 гаруй хувь нь хувь хүний мэдлэг, хариуцлагаас шалтгаалдаг тул хичнээн өндөр өртөгтэй хамгаалалт, хяналтын систем байгаад ч бүрэн хамгаалж чадахгүй. Мэдээллийн аюулгүй байдлын эрсдэлийг бууруулахад иргэдийн мэдээлэл технологи, мэдээллийн аюулгүй байдлын мэдлэг, зөв хэвшил олгох сургалт арга хэмжээ, анхааруулгыг тогтмол зохион байгуулж, хэрэгжүүлэхэд төр болон хувийн хэвшил, иргэдийн оролцоо чухал юм.

Дэлгэрэнгүй унших
АНХААРУУЛГА: УИХ-ын 2024 оны ээлжит сонгуулийн хуулийн холбогдох заалтын хүрээнд тус сайтын сэтгэгдэл хэсгийг түр хугацаанд хаасан болно.

Чөлөөт бүс

Өнөөдөр Аугаа их Ялалтын баярын өдөр

Огноо:

,

Өнөөдөр тавдугаар сарын 9. Аугаа их Ялалтын баярын 80 жилийн ойн өдөр. Мөн хүн төрөлхтөн хор уршгийг нь хэзээ ч үл мартах аймшигт дайны утаагаар дэлхийг нөмөрч, 71 сая хүний халуун амийг авч одсон Дэлхийн хоёрдугаар дайн Европын бүс нутагт дуусч фашист Герман шударга ёсны төлөө тэмцэгч олон улсын эв нэгдлийн хүчний өмнө үг дуугүй бууж өгсөн түүхт өдөр.

Тус дайны үеэр амь үрэгдэгсдийн олонх нь энгийн иргэд, хүүхэд, эмэгтэйчүүд байсан гэдэг. Дэлхийн II дайнд 61 улс орон, дэлхийн хүн амын 80 орчим хувь оролцож, 110 сая гаруй хүн цэргийн албанд татагдсан тоо баримт бий. Дайны нийт өртөг нь 1944 оны ханшаар триллион америк доллар болсон нь түүхэн дэх хамгийн өндөр өртөгтэй дайн гэж тооцогддог.

Хүн төрөлхтний түүхэн дэх хамгийн том энэхүү зэвсэгт мөргөлдөөний үеэр тэр үеийн ЗХУ-ын дайчид фашистын Герман болон тэдний холбоотнуудын 600 дивизийг бут ниргэжээ. ЗХУ-ыг эзлэн авахаар төлөвлөж байсан Адольф Гитлерийн армийн цахилгаан дайны төлөвлөгөө Москвагийн дэргэдэх тулалдааны үеэр нуран унасан. Зөвлөлтийн дайчид Сталинградаас Берлин хүртэл ялалт байгуулж явахдаа фашистуудад эзлэгдсэн Европ тивийн талыг чөлөөлжээ. Фашистын Герман үг дуугүй бууж өгөх актад тавдугаар сарын 8-нд төв Европын цагаар 22.43 минут буюу Москвагийн цагаар тавдугаар сарын 9-ний 00.43 цагт гарын үсэг зурсан юм.

НҮБ-ын шийдвэрээр дэлхийн II дайны дурсамж, эвлэрлийн өдөр болгон энэ өдөр Орос улсад хүн төрөлхтний түүхийн хамгийн аймшигт дайнаас эргэж ирээгүй төрөл төрөгсдөө гэр бүл, төрөл төрөгсөд нь дурсан санаж, Парист Францын төрийн тэргүүн нэр нь тодорхойгүй цэргийн булшинд цэцэг өргөн, цэргийн анги ёслон жагсдаг байна. Германд энэ л өдрийг нацизмаас чөлөөлөгдсөн өдөр гэж хүндэтгэн тэмдэглэдэг.

1945 оны тавдугаар сарын 9. Монголчуудын хувьд ч нэн чухал түүхэн тэмдэглэлт өдөр. Монголчууд бид ч энэ дайны хор уршгийг чамгүй амсаж, эрэлхэг хөвгүүд маань эх орноо хамгаалан тулалдаж явсан түүх хуучраагүй байна. Фашизмын эсрэг тэмцэлд амь насаа алдсан дэлхийн улс орнуудын эрэлхэг хүмүүс, тэдний дунд цусаа урсган, эрэлхэгээр тулалдаж, тэмцэж асан Монгол угсаатан олон зуун охид, хөвгүүдийн гэгээн дурсгалыг бүгд чимээгүй мэхийн зогсож хүндэтгэе!  

 

Дэлгэрэнгүй унших

Чөлөөт бүс

Хачиг дайжуулагч, үргээгч бүтээгдэхүүн хэрэглэхийг зөвлөж байна

Огноо:

,

Халдварт өвчин судлалын үндэсний төвөөс хачигт халдвараас урьдчилан сэргийлэхийг зөвлөлөө. Ой мод, өвс ихтэй газраар аялах, амрах үедээ хачигт хазуулахаас сэргийлж, цайвар өнгийн, битүү хувцас өмсөөрэй. 
 
2-3 цаг тутамд биедээ хачиг байгаа эсэхийг шалгаарай. Хачиг дайжуулагч, үргээгч бүтээгдэхүүн хэрэглэхийг зөвлөж байна.
 
Дэлгэрэнгүй унших

Чөлөөт бүс

Хачигт халдварын идэвхжилийн үе эхэлсэн тул хазуулахаас сэргийлээрэй

Огноо:

,

Хаврын улиралд буюу гуравдугаар сарын сүүлээс хачигт халдварын өвчлөл нэмэгддэг. Өнгөрсөн 2003-2024 онд хачигт халдварын нийт 3080 тохиолдол бүртгэгдэж байжээ. Харин 2025 оны гуравдугаар сарын 16-наас буюу хачгийн улирал эхэлснээс хойш хачигт хазуулсан гэх өгүүлэмжтэй 44 хүн ХӨСҮТ-д ханджээ. 

Улмаар ХӨСҮТ-ийн нэгдүгээр тасагт хачигт риккетсиоз оношоор таван хүн хэвтэн эмчлүүлж байгаа аж. Эдгээр хүмүүс Төв, Завхан аймаг, Багануур дүүрэгт хачигт хазуулсан гэх өгүүлэмжтэй.

Хачигт хазуулсан тохиолдолд халуурах, толбон гөвдрүүт тууралт гарах, хазуулсан хэсэг хавдаж улайх, нүдний салст улайх зэрэг зовуурь илэрдэг. Иймээс агаар салхинд гарч, аялж зугаалахдаа малгай, тод өнгийн битүү хувцас өмсөж, 1-2 цаг тутамд өөрийнхөө болон хамт яваа хүмүүсийнхээ хувцсанд хачиг наалдсан эсэхийг сайтар шалгаж, хачигт хазуулахаас сэргийлээрэй.

Мөн хачигт хазуулсан тохиолдолд хэрхэн зөв арга хэмжээ авах талаар ХӨСҮТ-ийн цахим хуудаснаас харах боломжтой.

Дэлгэрэнгүй унших
сурталчилгаа
Тод мэдээ5 цаг 44 минут

"Орчлон" хорооллын зүүн талын хашааг буулгаж, явган хүний зам барила...

Тод мэдээ5 цаг 48 минут

Ураны төслийг хэрэгжүүлэхэд ОУ-ын итгэмжлэгдсэн лаборатори байгуулж ...

Тод мэдээ5 цаг 50 минут

Бусдын эрүүл мэндэд хохирол учруулсан 192 хэргийг шүүхээр шийдвэрлүү...

Тод мэдээ5 цаг 55 минут

АТГ: Гэмт хэргийн шинжтэй 106 гомдол, мэдээллийг шалгав

Тод мэдээ6 цагын өмнө

ГИХГ: 2025 оны байдлаар виз, визийн зөвшөөрөл олголт 98.1 хувьтай ба...

Тод индэр6 цаг 3 минут

С.Эрдэнэболд: Парламент хүний эрхийг тогтолцооны төв болгохоор ажилл...

Өнөөдөр6 цаг 7 минут

“Улаанбаатар марафон 2025”-ын бүртгэл өнөөдөр дуусна

Өнөөдөр6 цаг 11 минут

УИХ: Өнөөдөр болох байнгын хороодын хуралдаан

Өнөөдөр6 цаг 20 минут

УБЦТС: Өнөөдөр хийгдэх засварын хуваарь

Өнөөдөр6 цаг 46 минут

Улаанбаатарт өдөртөө 17 хэм дулаан

Тод мэдээ2025/05/19

Ураны төслийг хэрэгжүүлэхэд ОУ-ын итгэмжлэгдсэн лаборатори байгуулж ...

Тод мэдээ2025/05/19

Замын-Үүд боомтоор орж ирсэн жимс, хүнсний ногоонд пестицидийн үлдэг...

Тод мэдээ2025/05/19

Өвөр гүнтийн 4.5 км авто замын засвар, шинэчлэлтийн ажил эхэллээ

Тод мэдээ2025/05/19

“Улаанбаатар аялал жуулчлалын үзэсгэлэн-2025” зохион байгуулагдл...

Тод мэдээ2025/05/19

Дорноговь аймгийн 12 сум хүнсний эрхийн бичгээс татгалзаад байна

Тод мэдээ2025/05/19

Хот, тосгоны эрх зүйн байдлын тухай хуульд өөрчлөлт оруулах тухай ху...

Өнөөдөр2025/05/19

УИХ: Өнөөдөр хуралдах намын бүлэг, ажлын хэсгүүд

Өнөөдөр2025/05/19

УБЦТС: Өнөөдөр хийгдэх засварын хуваарь

Өнөөдөр2025/05/19

Улаанбаатарт өдөртөө 25 хэм дулаан

Тод мэдээ2025/05/16

Авто замыг хааж, шинэчилнэ

Тод мэдээ2025/05/16

Ерөнхийлөгчийн ивээл дор 37 дахь удаагийн “Номын баяр” болно

Тод мэдээ2025/05/16

Монгол Улс руу чиглэсэн кибер халдлагын 70 хувь нь Засгийн газрыг ...

Тод мэдээ2025/05/16

АТГ: Ерөнхий сайдын нэр дурдагдсан гомдол, мэдээлэлд хяналт шалгалт ...

Тод мэдээ2025/05/16

Шадивлангаас Дамбадаржаа хүртэлх нэгдүгээр хэсгийн 2.4 км авто замын...

Тод мэдээ2025/05/16

Орон сууцны залилах гэмт хэргээс урьдчилан сэргийлье!

Өнөөдөр2025/05/16

УИХ: Өнөөдөр болох байнгын хороодын хуралдаан, хэлэлцүүлэг

Өнөөдөр2025/05/16

УИХ: Өнөөдөр чуулганы нэгдсэн хуралдаанаар...

Өнөөдөр2025/05/16

УБЦТС: Өнөөдөр хийгдэх засварын хуваарь

Өнөөдөр2025/05/16

Цаг агаарын аюултай үзэгдлээс сэрэмжлүүлж байна!

Тод мэдээ2025/05/15

Орон сууцны үнэ өмнөх оны мөн үеэс 16 хувиар өсжээ

Санал болгох