<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DoS &#8211; VACIF</title>
	<atom:link href="https://vacif.com/tag/dos/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Mon, 24 Mar 2025 07:27:21 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>DoS &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Mô phỏng cuộc tấn công DoS trong mạng nội bộ và cách phòng chống bằng sophos firewall</title>
		<link>https://vacif.com/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall/</link>
					<comments>https://vacif.com/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall/#respond</comments>
		
		<dc:creator><![CDATA[Nick Doan]]></dc:creator>
		<pubDate>Mon, 28 Oct 2024 09:14:02 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Sophos]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=20839</guid>

					<description><![CDATA[Giới thiệu DoS (Denial of Service) là một loại tấn công mạng nhằm làm gián đoạn hoặc ngăn chặn dịch vụ của một hệ thống, máy chủ hoặc mạng. Tấn công DoS thường được thực hiện bằng cách gửi một lượng lớn yêu cầu giả mạo đến mục tiêu, khiến cho nó không thể xử [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>Giới thiệu</strong></p>



<p>DoS (Denial of Service) là một loại tấn công mạng nhằm làm gián đoạn hoặc ngăn chặn dịch vụ của một hệ thống, máy chủ hoặc mạng. Tấn công DoS thường được thực hiện bằng cách gửi một lượng lớn yêu cầu giả mạo đến mục tiêu, khiến cho nó không thể xử lý các yêu cầu hợp lệ từ người dùng khác.</p>



<p>Có hai loại tấn công DoS chính:</p>



<ol class="wp-block-list">
<li><strong>Tấn công DoS đơn lẻ:</strong> Thực hiện bởi một nguồn duy nhất, thường là một máy tính hoặc một thiết bị.</li>



<li><strong>Tấn công DDoS (Distributed Denial of Service):</strong> Sử dụng nhiều nguồn khác nhau (thường từ một mạng botnet) để tấn công cùng một lúc, gây khó khăn hơn trong việc chống đỡ.</li>
</ol>



<p><strong>Overview</strong></p>



<p>Bài viết này mô tả cách bạn có thể bảo vệ mạng của mình trước các cuộc tấn công DoS và DDoS bằng Tường lửa Sophos XGS. Nó được chia thành ba phần:</p>



<ul class="wp-block-list">
<li>Cách Tấn công DoS/DDoS vào firewall</li>



<li>Cách bảo vệ hệ thống của bạn khỏi cuộc tấn công DoS.</li>



<li>Cách bảo vệ hệ thống của bạn khỏi một cuộc tấn công DDoS.</li>
</ul>



<p><strong>Sơ đồ mạng</strong></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall.png" alt=""/></figure>



<p>Trong mô hình phía trên, ta có 2 máy tính được cấp dhcp từ lớp mạng có IP là 172.17.17.0/24. Máy chủ server được cấp dhcp từ lớp mạng có IP là 172.17.18.0/24.&nbsp;</p>



<p>Hacker xâm nhập vào được máy tính có IP là 172.17.17.13/24 nội bộ và gửi hàng triệu gói tin SYN đến máy chủ nội bộ với các cổng ngẫu nhiên gây quá tải khiến trang web bị sập.</p>



<p>Máy tính của user có IP là 172.17.17.11/24 không thể truy cập vào server vì đã bị sập.</p>



<p><strong>Các bước cấu hình</strong></p>



<ol class="wp-block-list">
<li>Cài đặt môi trường tấn công DoS/DDoS</li>
</ol>



<p>+ Cài đặt phần mềm hack trên môi trường Kali Linux trong Vmware Workstation</p>



<p>2.&nbsp; Cấu hình chống DoS &amp; spoof protection trên Sophos FirewalFirewall</p>



<p>3. Kiểm tra Log</p>



<p><strong>Hướng dẫn cấu hình</strong></p>



<ol class="wp-block-list">
<li>Cài đặt môi trường tấn công DoS/DDoS </li>
</ol>



<p>+ Cài đặt phần mềm hack trên môi trường Kali Linux trong Vmware Workstation Trên máy mình đặt làm máy tấn công DoS&nbsp;</p>



<p>Khởi chạy Kali Linux bằng file iso</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-1.png" alt=""/></figure>



<p>Tải <strong>pentmenu từ github</strong> về kali <strong>&gt; Vào terminal &gt;</strong> gõ lệnh <strong>git clone https://github.com/GinjaChris/pentmenu.git&nbsp; &gt; cd pentmenu &gt; sudo chmod +x pentmenu &gt; nhập password kali</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-2.png" alt=""/></figure>



<p>Ping youtube.com để lấy ip, ở đây mình có ip là <strong>74.125.200.136</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-3.png" alt=""/></figure>



<p>Gõ lệnh <strong>./pentmenu</strong> để vào thư mục pentmenu</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-4.png" alt=""/></figure>



<p>Sau khi vào thư <strong>mục pentmenu &gt;</strong> Chọn hình thức tấn công là <strong>DOS &gt; pentmenu: 2 &gt; enter target IP/hostname: 74.125.200.136 &gt; enter source IP , or [r]andom or [i]nterface IP (default): Nhập enter &gt;</strong> các gói ICMP đã được gửi đi</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-5.png" alt=""/></figure>



<p>2.&nbsp; Cấu hình chống DoS &amp; spoof protection trên Sophos FirewalFirewall</p>



<p>Tiếp theo, vào sophos firewall và bật tính năng chặn tấn công ICMP &gt; Intrusion prevention &gt; DoS &amp; spoof protection &gt; ở mục ICMP/ICMPv6 flood &gt; Source: Tick chọn Apply Flag &gt; Destination: Tick chọn Apply Flag.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-6.png" alt=""/></figure>



<p>Chúng ta có thể thấy sau khi tấn công ICMP thì trên sophos firewall sẽ chặn các gói tin ICMP bằng cách dropped gói.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-7.png" alt=""/></figure>



<p>Ngoài ra có thể kiểm tra tốc độ mạng&nbsp; trên máy tính của user chưa bị hack và ở trong mạng nội bộ bằng cách dùng speedtest trên google</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-8.png" alt=""/></figure>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-9.png" alt=""/></figure>



<p>Tương tự như vậy, chúng ta tấn công bằng hình thức <strong>SYN flood &gt; Pentmenu: 2 &gt; Enter target: 142.250.197.14 &gt; Enter target port (defaults to 80): 80 &gt; Enter Source IP, or [r]andom or [i]nterface IP (default): Nhập Enter &gt; Enter number of data bytes to send (default 3000): 4000 &gt;</strong> tấn công SYN flood sẽ bắt đầu với tốc độ gửi 4000 gói data</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-10.png" alt=""/></figure>



<p>Vào Sophos Firewall và bật tính năng chống DoS <strong>&gt; Intrusion prevention &gt; DoS &amp; spoof protection &gt; SYN flood &gt;</strong> <strong>Source: </strong>tick chọn <strong>apply </strong>flag &gt; Destination: Tick chọn <strong>apply flag</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-11.png" alt=""/></figure>



<p>Để kiểm tra tấn công DoS thì vào mục DoS attacks</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-12.png" alt=""/></figure>



<p><strong>Tấn công UDP</strong></p>



<p><strong>Pentmenu: 7 &gt; Enter target: 142.250.198.46 &gt; Enter random string (data to send): 1000 &gt; Enter Source IP, or [r]andom or [i]nterface IP (default): Enter &gt; </strong>Tấn công UDP Flood bắt đầu chạy.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-13.png" alt=""/></figure>



<p>Tiếp theo trên Sophos Firewall &gt; Vào mục Intrusion prevention &gt; DoS &amp; spoof protection &gt; UDP flood &gt; Source: Tick chọn Apply Flag &gt; Destination: Tick chọn Apply Flag</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-14.png" alt=""/></figure>



<p>Sau đó vào mục DoS attacks để kiểm tra tấn công UDP flood</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-15.png" alt=""/></figure>



<p>Ngoài ra để xem <strong>log &gt;</strong> vào mục <strong>System services &gt; Log settings &gt;</strong> Tick chọn <strong>DoS attack</strong> để hiển thị log DoS tấn công&nbsp;</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-16.png" alt=""/></figure>



<p>3. Kiểm tra Log</p>



<p>Sau đó vào mục <strong>Log viewer &gt;</strong> firewall sophos sẽ hiển thị tấn công DoS và <strong>denied </strong>chúng</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-17.png" alt=""/></figure>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-18.png" alt=""/></figure>



<p><strong>Tấn công TCP flood</strong><strong><br></strong><strong>Pentmenu: 4 &gt; Enter target: 142.250.71.17 &gt; Enter Source IP, or [r]andom or [i]nterface IP (default): Enter &gt; Send data with ACK packet: y &gt; Enter number of data bytes to send (default 3000): 10000 &gt; </strong>Tấn công TCP flood bắt đầu chạy</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-19.png" alt=""/></figure>



<p>Trên Sophos Firewall &gt; vào mục <strong>Intrusion prevention &gt; DoS &amp; spoof protection &gt; TCP flood &gt; Source:</strong> tick chọn <strong>Apply Flag &gt; Destination:</strong> Tick chọn <strong>Apply Flag</strong></p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-20.png" alt=""/></figure>



<p>Sau đó vào mục DoS attacks để xem các gói traffic của DoS&nbsp;</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-21.png" alt=""/></figure>



<p>Kiểm tra log của DoS bị denied</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-22.png" alt=""/></figure>



<p>Ngoài ra chúng ta có thể sử dụng speedtest để kiểm tra tốc độ mạng của user chưa bị hack, các users trong lớp mạng nội bộ bị tấn công sẽ yếu đi.</p>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/2024/10/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall-23.png" alt=""/></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://vacif.com/mo-phong-cuoc-tan-cong-dos-trong-mang-noi-bo-va-cach-phong-chong-bang-sophos-firewall/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
