{"id":781,"date":"2011-07-11T21:20:44","date_gmt":"2011-07-11T18:20:44","guid":{"rendered":"http:\/\/www.binaryvision.org.il\/?p=781"},"modified":"2011-08-18T23:59:29","modified_gmt":"2011-08-18T20:59:29","slug":"dos-%d7%a2%d7%9c-%d7%94%d7%a9%d7%a8%d7%aa","status":"publish","type":"post","link":"https:\/\/www.binaryvision.co.il\/2011\/07\/dos-%d7%a2%d7%9c-%d7%94%d7%a9%d7%a8%d7%aa\/","title":{"rendered":"DoS \u05e2\u05dc \u05d4\u05e9\u05e8\u05ea"},"content":{"rendered":"
\u05d4\u05d7\u05dc\u05d8\u05ea\u05d9 \u05dc\u05d4\u05d1\u05d9\u05d0 \u05db\u05de\u05d4 \u05d2\u05e8\u05e4\u05d9\u05dd \u05d5\u05ea\u05de\u05d5\u05e0\u05d5\u05ea, \u05d0\u05d9\u05df \u05e4\u05d4 \u05d0\u05d9\u05d6\u05d4 \u05e4\u05d5\u05d0\u05e0\u05d8\u05d4 \u05d0\u05d5 \u05de\u05e9\u05d4\u05d5 \u05d7\u05db\u05dd \u05dc\u05d4\u05d2\u05d9\u05d3 \u05e2\u05dc \u05d6\u05d4. \u05e1\u05ea\u05dd \u05de\u05e9\u05d4\u05d5 \u05e9\u05e9\u05e8\u05e3 \u05dc\u05d9 \u05db\u05de\u05d4 \u05e9\u05e2\u05d5\u05ea \u05d4\u05d9\u05d5\u05dd \u05dc\u05d4\u05d7\u05dc\u05d9\u05e3 \u05d0\u05d9\u05d9\u05e4\u05d9 \u05d5\u05dc\u05e0\u05d4\u05dc \u05de\u05d5"\u05de \u05e2\u05dd \u05d4\u05d0\u05db\u05e1\u05d5\u05df. \u05d4\u05de\u05d7\u05e9\u05d1 \u05d4\u05d9\u05d7\u05d9\u05d3 \u05e9\u05ea\u05e7\u05e3 \u05d0\u05d5\u05ea\u05e0\u05d5 \u05e2\u05d3\u05d9\u05d9\u05df \u05d7\u05d9 \u05d5\u05d1\u05d5\u05e2\u05d8, \u05d4\u05e1\u05e4\u05e7\u05d9\u05ea \u05e9\u05dc\u05d5 \u05dc\u05d5\u05e7\u05d7\u05ea \u05d0\u05ea \u05d4\u05d6\u05de\u05df.<\/p>\n
\u05de\u05d4 \u05e7\u05e8\u05d4? \u05d4\u05e9\u05e8\u05ea \u05d0\u05db\u05dc \u05d4\u05de\u05d5\u05df UDP \u05dc\u05e4\u05d5\u05e8\u05d8 53 (DNS), \u05d5\u05dc\u05d0, \u05d0\u05d9\u05df \u05e9\u05d9\u05e8\u05d5\u05ea DNS \u05e2\u05dc \u05d4\u05e9\u05e8\u05ea. \u05dc\u05d0 \u05d4\u05d9\u05d4 \u05e6\u05e8\u05d9\u05da \u05dc\u05d7\u05e1\u05d5\u05dd \u05e9\u05d5\u05dd \u05d3\u05d1\u05e8, \u05de\u05e6\u05d3 \u05e9\u05e0\u05d9 \u05d4\u05ea\u05e2\u05d1\u05d5\u05e8\u05d4 \u05e0\u05d0\u05db\u05dc\u05d4 \u05d1\u05db\u05dc \u05de\u05e7\u05e8\u05d4. \u05d1\u05e8\u05d5\u05e8 \u05e9\u05d4\u05d9\u05d4 \u05d0\u05e4\u05e9\u05e8 \u05d1\u05e7\u05dc\u05d5\u05ea \u05dc\u05d2\u05e8\u05d5\u05dd \u05d9\u05d5\u05ea\u05e8 \u05e0\u05d6\u05e7. \u05d0\u05e0\u05d9 \u05d0\u05e6\u05e8\u05e3 \u05e9\u05d5\u05e8\u05d4 \u05dc\u05d3\u05d5\u05d2\u05de\u05d0 \u05de tcpdump.<\/p>\n
\u05e2\u05d5\u05d1\u05d3\u05d4 \u05de\u05e2\u05e0\u05d9\u05e0\u05ea \u05e9\u05d2\u05d9\u05dc\u05d9\u05ea\u05d9: iptables \u05dc\u05d0 \u05d4\u05d5\u05e8\u05d9\u05d3 \u05d0\u05ea \u05d4 CPU Usage \u05d1\u05db\u05dc\u05dc. \u05d1\u05e9\u05e2\u05d5\u05ea \u05d4\u05d1\u05d5\u05e7\u05e8 \u05d4\u05d5\u05e1\u05e4\u05ea\u05d9 rule \u05d7\u05d3\u05e9 \u05d5\u05d0\u05d9\u05df \u05e9\u05d5\u05dd \u05e9\u05d9\u05e0\u05d5\u05d9 \u05dc CPU \u05d1\u05d2\u05e8\u05e3. \u05e8\u05e7 \u05d1\u05e9\u05dc\u05d1 \u05e9\u05d1\u05d5 \u05d4\u05e1\u05e4\u05e7\u05d9\u05ea \u05e0\u05d9\u05ea\u05d1\u05d4 \u05d0\u05ea \u05d4\u05d0\u05d9\u05d9\u05e4\u05d9 \u05d5\u05d4\u05e9\u05e8\u05ea \u05d4\u05e4\u05e1\u05d9\u05e7 \u05dc\u05d0\u05db\u05d5\u05dc \u05d0\u05ea \u05d4 UDP \u05d4- usage \u05d9\u05e8\u05d3.<\/p>\n
10:13:27.106154 IP (tos 0x0, ttl 113, id 42349, offset 0, flags [none], proto UDP (17), length 29)\u00a066.147.172.2.30479 > 109.74.197.108.53: [|domain]<\/p>\n