واژههای ترسناک زیادی در زمینهی امنیت سایبری وجود دارد که مقابله با آنها کار چندان سختی نیست و “پینگ مرگ” (ping of death) یکی از آنها به شمار میآید. این نوع حمله امنیتی که سابقهای طولانی ندارد، به خوبی قابل پس زدن است، با این حال سر و کله زدن با آن راه رسمی دارد که انجامش مستلزم این بوده که شما شناخت کافی از این نوع حملههای امنیتی داشته باشید.
پینگ (Ping) چیست؟
قبل از این که به ping of death بپردازیم، ابتدا برای آنهایی که نمیدانند، پینگ چیست، باید توضیحاتی دهیم و بگوییم چطور میشود از آن، بر علیه شما استفاده کرد. پینگ یک عملکرد معمول در دنیای شبکه و اینترنت است که به خودی خود هیچ مشکلی ندارد. پینگ به دو دستگاه در یک شبکه کمک میکند تا چک کنند که هر دو به درستی در حال کار هستند یا خیر. انگار یکی به دیگری سلام کرده و آن یکی جواب آن را میدهد.
برای مثال وقتی ما درباره پینگ تایم صحبت میکنیم، در واقع زمانی است که این سوال و جواب به طول انجامیده و این مهم به کیفیت خط شما بستگی دارد و در نهایت چند میلیثانیه خواهد بود.
Ping of Death چیست؟
حالا که فهمیدیم پینگ یک عملکرد همیشگی بوده و به طور کلی هیچ ضرری ندارد، چطور میشود که از این قابلیت ساده بر علیه ما استفاده شود؟ Ping of Death یک نوع حملهی DDoS (Distributed Denial of Service) به حساب میآید. حملات DDoS در واقع موجی از کانکشنها با تعداد بالا هستند که باعث اختلال در سیستمهای ارتباطی میشوند. با این حال این موج حملات در Ping of Death نیاز به چندین دستگاه نداشته و تنها با یک PC نیز قابل انجام خواهد بود.
برای این کار، هکر به یک دستگاه قدیمی احتیاج دارد که قبل از تکنولوژی IPv4 ساخته شده است و به وسیلهی آن به اینترنت متصل شود. به خاطر همین پروتکل قدیمی اتصال است که هکر امکان ارسال دیتا با پیکجهایی بالاتر از 65,535 بایت برای یک فرد را خواهد داشت.
وقتی هکر این فایل را ارسال کرد، شبکههای مدرن نمیتوانند به خوبی پکیجهای ارسالی را مدیریت کنند و باعث تاخیر در جواب گویی میشوند و در بعضی موارد زیر بار این حجم دچار مشکل شده و حتی ممکن است شبکه آنها به طور کلی قطع شود.
چطور میتوان در مقابل Ping of Death ایستادگی کرد؟
حالا که شما را نگران کردیم، بگذارید از این نگرانی شما را بیرن بیاوریم! شانس زیادی وجود دارد که کامپیوتر حال حاضر شما بر علیه این نوع حملات مصون باشد. دستگاههایی که عموما بعد از سال 1998 ساخته شدهاند، عموما به گونهای طراحی شده اند تا بتوانند از پس حملاتی همچون Ping of Death بر بیایند.
در واقع بیشتر صحبتهایی که امروزه درباره Ping of Death انجام میشود، مربوط به سرورهای قدیمی است که بعضی از سایتها بر روی آنها قرار گرفته و هکرها توانستهاند، شبکهی این نوع سرورها را دچار مشکل کنند.