بناء على أول طلب وصلني من الأخ شريف مجدي في العرض الذي قدمته لأول عشر أشخاص يختاروا موضوع معين يسبب لهم بعض الألتباس أو صعوبة في أستيعاب الفكرة العامة لها, أختار الاخ شريف موضوع حول تقنية الـ Black Hole Filtering لنتعرف على هذه التقنية عن قرب.
ماهي تقنية الـ Black Hole Filtering ؟
أحد الحلول الأمنية المبنية على فكرة بسيطة والتى تعتبر حلا جيدا لبعض الهجمات التى تستهدف الشبكات والاجهزة مثل هجمات الـ DOS كما انها تعتبر حلا بديلا لميزة الأكسس ليست فهي تقوم بعمل Drop للباكيت مثلها مثل الأكسس ليست لكن بطريقة آخرى مبينية على فكرة الـ Static Route لنبسط الموضوع بشكل أكبر.
تقوم هذه التقنية على مبدأ توجيه الترافيك الغير مناسب إلى منفذ يطلق عليه Null0 والتى يمثل للتقنية الحفرة السوداءBlack hole أو نقطة اللأعودة لكل الترافيك الضار أو غير الضروري فلو فرضنا أن أحد الأجهزة يقوم تنفيذ هجوم الـ DOS على أحد الروترات أو على احد الاجهزة التى توجد خلف الروترات ولكن الجهاز رقم 10
وعندما يكتشف مدير الشبكة والمسؤول الأمني فيها الأستاذ شريف مجدي الهجوم يقرر أن يوقف الهجوم من خلال أرساله إلى الحفرة السوداءNull0 وذلك إعتمادا على آلية بسيطة جدا في الـ Routing وتحديدا الـ Static-Route من خلال كتابة الأمر التالي
Cisco'sRouer(config)# ip route 192.168.100.1 255.255.255.255 null0
Cisco's
Rouer(config)# ip route 192.168.100.1 255.255.255.255 null0
ومثلما واضح من الأمر قمنا بتوجيه الطلبات القادمة إلى الجهاز رقم عشرة إلى الـ Null0 وأنتهى الأمر, لكن مازال لدينا مشكلة بسيطة سوف نتعرف عليها من خلال السؤال التالي المطروح, ماذا سوف يحدث لو في حال أرسل الروتر باكيت معينة إلى أحد المنافذ ولم يقم الجهاز الموجود على الطرف الآخر بالرد ؟(سؤال عام بغض النظر عن نوع المنفذ) سوف يقوم المنفذ مباشرة بتوليد ICMP msg من النوع Destination host unreachable أو لايمكن الوصول إلى الهدف ويرسلها إلى مصدر الباكيت فلو سمحنا للروتر بتوليد هذه الباكيت فسوف تكون مزعجة وتضغط على الروتر وخصوصا أن الهجوم DOS وعدد الباكيت المرسلة كبيرة جدا وفكرة الرد عليها تعني إن الهجوم سوف ينجح بسبب الضغط لذلك سوف نقوم يإيقاف الرد من خلال تنفيذ الامر التالي على المنفذ Null0.
Cisco'sRouer(config)# interface null0
Rouer(config-if)# no ip unreachables
Cisco's
Rouer(config)# interface null0
Rouer(config-if)# no ip unreachables
Rouer(config-if)# no ip unreachables
ياسلام عليك أخي أيمن وبالفعل موضوع مهم وأحسن الأختيار أخونا شريف مجدي … تحياتي لكم …
رائع ..
نشكر لك اهتمامك واقتطاع وقتك الثمين ..
شكرا الك اخي ايمن على هذا الموضوع المهم و نشكر لك اهتمامك بالموضوع
رائع أستاذ أيمن!!!!!!!!!!!…. البساطة التى تطرح فيها مقالاتك تجعلك الأول بلا منافس 😯
جميل وطرح مميز جدا ، أسأل الله أن يبارك في مجهوك ويوفقك لما يحب ويرضى .
وتقبل خالص تحياتي ،،
😀
ارجو منك اخي ايمن ان تقوم بتوضيح كيفية معرفة ان هناك هجوم من هذا الجهاز او معرفه الهجوم على الراوتر بشكل العالم فأن الامر صعب علينا
تحياتي
شكرآآا موضوع مبسط و جميييييل
هذا الموضوع يوجد في الفضاء و يسمى الثقوب السوداء
جازاك الله كل خير 🙂 😀
مدونة رائعة وشكرا لك على المعلومات القيمة الرائعة وبارك الله فيك وجزاك خيرا اتمنى لك مزيد من النجاح …
الموضوع اثار اعجابي لما فيه من معلومات مفيده عن الهجمات التي تحصل عن طريق الدووس و طريقة التصدي لهاا
جزاك الله خير أخي أيمن النعيمي
رائع يا بشمهندس :
ولكن ماذا يحدث لو اراد تلك الجهاذ المسمى victim التواصل مع
اجهزه تسكن معه على نفس الروتر كيف سيتم توجيه الباكيت
منه او اليه ونحن بوضعنا هذا الامر الخاص بال static route
اصبح ال routing table s ad = 1 وبالتالى اى باكيت سيتوجه منى
او الى ماذا سيكون مصيره ال null يقف حائلا امام الروتنج العادى اذن
كيف تجعله يعمل روتنج عادى ويتفادى ال null وفى نفس الوقت
يحمى نفسه؟!
ممتاز جدااا اخى ايمن تبهرنى دائماا ببساطتك فى شرح المواضيع
بالنسبه لموضوع ال RTBF فهو من الاروع المواضيع التى احبها فى الشبكات بسبب فكرتها و هذه المقدمة كان لابد منها لدخول فى موضوع ال RTBF
و ايضا كتابتك السابقة حول ال BGP مهمة جداا لفهم الموضوع
ساحاول ان شاء الله الكتابه فهى هذا الموضع للمجله – الا اذا سبقتنى طبعا 😀
تحياتى اخى ايمن و بالتوفيق دائما
🙄 شكرا الك اخي ايمن على هذا الموضوع المهم
ما شاء الله عليك استاذ ايمن
شرح بسيط جدا و أوامر مهمة
بارك الله فيك وبجهودك
شكرا أخواني على المرور وبارك الله فيكم جميعا على الدعم المتواصل ولاتنسونا طبعا من دعواتكم
محمد==> موضوع بسيط جدا ولكن هام في نفس الوقت سوف أحاول طرحه قريبا.
maryam==> أكيد فالمصطلح قادم منها شكرا على التذكير.
sheno==> كلامك صحيح ومنطقي أخي الفاضل لكن مع هجمات الدوس وعائلته لاتوجد حماية حقيقية إلا بعزل الخدمة التى يتم من خلالها تنفيذ الهجوم أو عزل الأجهزة من خلال عناوينها وخصوصا أن مثل هذه الهجمات تملك عدة طرق للهجوم وقد أعود للحديث عنها قريبا.
sherif-magdy==> أعطيك 24 ساعة فقط 😉 لتنفيذ النوضوع….
لا أكيد أمزح خود راحتك بالتجهيز فالموضوع معقد ولم أحاول الدخول فيه.
رائع وبارك الله فيك :))
شكرا جزيلا اخي ايمن
وبارك الله فيك
هل يمكن حجب موقع معين مثل الفيس بوك عن طريك البلاك هول ( Black hole )
ما هي الطريقه