DoS (सेवा से वंचित) एक ऐसा हमला है जिसका उपयोग किसी उपयोगकर्ता को किसी संसाधन तक पहुँचने से वंचित करने के लिए किया जाता है जैसे कि वेबसाइट, नेटवर्क, ईमेल इत्यादि का उपयोग करना। समझौता मशीनों कि सभी एक ही शिकार को लक्षित। यह डेटा पैकेट के साथ कंप्यूटर नेटवर्क को बाढ़ कर देता है।
कई DDoS हमले उपकरण हैं जो एक लक्षित सर्वर के खिलाफ वितरित इनकार-की-सेवा हमले बना सकते हैं। उनके लोकप्रिय सुविधाओं और वेबसाइट लिंक के साथ DDoS अटैक टूल्स की एक सूची है। सूची में ओपन सोर्स (मुक्त) और वाणिज्यिक (सशुल्क) दोनों डीडीओएस टूल शामिल हैं।
शीर्ष DDoS अटैक टूल / सॉफ्टवेयर डाउनलोड लिनक्स के लिए, विंडोज: फ्री / पेड
नाम | विशेषताएं | मंच | संपर्क |
---|---|---|---|
DDoS अटैक | • वास्तविक समय में जवाब दें। • विशिष्ट टाइमफ्रेम, आईपी या मापदंडों को फ़िल्टर करें। • दुर्भावनापूर्ण गतिविधि का पता लगाएं। | लिनक्स + विंडोज | और अधिक जानें |
LOIC (निम्न कक्षा आयन तोप) | • नेटवर्क के प्रदर्शन का परीक्षण करें। • Loic एक IP पता नहीं छुपाता है। • तनाव परीक्षण करें। | खिड़कियाँ | और अधिक जानें |
HOIC (उच्च कक्षा आयन तोप) | • एक साथ 256 वेबसाइटों पर हमला। • आउटपुट को मापने के लिए काउंटर। • लिनक्स या मैक ओएस पर पोर्ट किया गया। | खिड़कियाँ | और अधिक जानें |
HTTP असहनीय लोड किंग (HULK) | • कैश सर्वर को बायपास करें। • अद्वितीय नेटवर्क यातायात उत्पन्न करें। • अनुसंधान प्रयोजनों के लिए उपयोग किया जाता है। | खिड़कियाँ | और अधिक जानें |
DDoSIM (DDoS सिम्युलेटर) | • पूर्ण टीसीपी कनेक्शन बनाएं। • एक नेटवर्क हमला करें। • यादृच्छिक बंदरगाह पर टीसीपी कनेक्शन बाढ़। | लिनक्स + विंडोज | और अधिक जानें |
1) DDoS अटैक
DDoS Attack एक उपकरण है जिसका उपयोग डिस्ट्रीब्यूटेड डेनियल ऑफ सर्विस हमले को करने के लिए किया जा सकता है। यह एप्लिकेशन DDoS गतिविधियों को खोजने और उनका पता लगाने के लिए कई स्रोतों से ईवेंट लॉग की निगरानी कर सकता है।
विशेषताएं:
- यह एप्लिकेशन कंट्रोल सर्वर और कमांड के साथ संचार का पता लगा सकता है।
- यह वास्तविक समय में प्रतिक्रिया प्रदान करता है।
- आप आसानी से विशिष्ट टाइमफ्रेम, आईपी या मापदंडों को फ़िल्टर कर सकते हैं।
- टूल आपको कमांड और कंट्रोल सर्वर के बीच दुर्भावनापूर्ण गतिविधि का पता लगाने में मदद करता है।
2) LOIC (कम कक्षा आयन तोप)
एलओआईसी (लो ऑर्बिट आयन तोप) DDoS हमले के लिए खुला स्रोत सॉफ्टवेयर का उपयोग है। यह ddos टूल C # में लिखा गया है। यह टूल सर्वर पर HTTP, TCP और UDP अनुरोध भेजता है।
विशेषताएं:
- LOIC एक मुफ्त ddos अटैक टूल है जो आपको नेटवर्क के प्रदर्शन का परीक्षण करने में मदद करता है।
- यह आपको किसी भी साइट के खिलाफ डीडीओएस हमले को ऑनलाइन बनाने में सक्षम बनाता है जिसे वे नियंत्रित करते हैं।
- प्रॉक्सी सर्वर काम नहीं कर रहा है, तो भी एलआईसी आईपी एड्रेस को नहीं छिपाता है।
- यह आपको सिस्टम की स्थिरता को सत्यापित करने के लिए तनाव परीक्षण करने में मदद करता है।
- इस ddos सॉफ़्टवेयर का उपयोग ddos प्रोग्रामों की पहचान करने के लिए किया जा सकता है जो हैकर्स द्वारा कंप्यूटर नेटवर्क पर हमला करने के लिए उपयोग किया जा सकता है।
लिंक: https://sourceforge.net/projects/loic/
3) HOIC (उच्च कक्षा आयन तोप)
हाई ऑर्बिट आयन तोप एक नि: शुल्क इनकार-की-सेवा हमला उपकरण है। यह एक ही समय में एक से अधिक URL पर हमला करने के लिए डिज़ाइन किया गया है। यह ddos टूल आपको HTTP (हाइपरटेक्स्ट ट्रांसफर प्रोटोकॉल) का उपयोग करके DDoS हमलों को लॉन्च करने में मदद करता है।
विशेषताएं:
- आप एक साथ 256 ddos वेबसाइटों पर हमला कर सकते हैं।
- इसमें एक काउंटर है जो आपको आउटपुट को मापने में मदद करता है।
- इसे लिनक्स या मैक ओएस पर पोर्ट किया जा सकता है।
- आप वर्तमान हमले में थ्रेड्स की संख्या चुन सकते हैं।
- HOIC आपको निम्न, मध्यम और उच्च सेटिंग्स के साथ हमलों को नियंत्रित करने में सक्षम बनाता है।
लिंक: https://sourceforge.net/projects/highorbitioncannon/
4) HTTP असहनीय लोड किंग (HULK)
HTTP अनब्रेकेबल लोड किंग (HULK) एक वेब सर्वर DDoS टूल है। यह एक मुफ्त ddos हमले के उपकरण में से एक है जो विशेष रूप से एक वेबसर्वर पर यातायात की मात्रा उत्पन्न करने के लिए उपयोग किया जाता है।
विशेषताएं:
- यह कैश सर्वर को बायपास कर सकता है।
- यह उपकरण आपको अद्वितीय नेटवर्क ट्रैफ़िक उत्पन्न करने में मदद करता है।
- HTTP Unbearable Load King (HULK) का उपयोग अनुसंधान उद्देश्यों के लिए आसानी से किया जा सकता है।
लिंक: https://packetstormsecurity.com/files/112856/HULK-Http-Unbearable-Load-King.html
5) DDoSIM (DDoS सिम्युलेटर)
DDoSIM (DDoS सिम्युलेटर) एक उपकरण है जिसका उपयोग लक्षित सर्वर के खिलाफ वितरित इनकार-सेवा के हमले को बनाने के लिए किया जाता है। यह C ++ में लिखा गया है और लिनक्स ऑपरेटिंग सिस्टम पर इस्तेमाल किया जा सकता है।
विशेषताएं:
- यह ddos टूल एप्लिकेशन-विशिष्ट DDOS हमलों को संभालने के लिए सर्वर की क्षमता को इंगित करता है।
- यह आपको लक्ष्य सर्वर पर पूर्ण टीसीपी कनेक्शन बनाने में सक्षम बनाता है।
- DDoSIM नेटवर्क अटैक करने के लिए कई विकल्प प्रदान करता है।
- एक यादृच्छिक नेटवर्क पोर्ट पर टीसीपी कनेक्शन बाढ़ जा सकता है।
लिंक: https://sourceforge.net/projects/ddosim/
6) पाइलोरिस
PyLoris डिस्ट्रीब्यूटेड डेनियल ऑफ सर्विस (DDoS) हमले को ऑनलाइन करके नेटवर्क भेद्यता के परीक्षण के लिए एक सॉफ्टवेयर उत्पाद है। यह आपको ddos को ऑनलाइन प्रबंधित करने और समवर्ती कनेक्शनों को खराब तरीके से प्रबंधित करने में मदद करता है।
विशेषताएं:
- यह जीयूआई (ग्राफिक यूजर इंटरफेस) का उपयोग करना आसान है।
- यह उपकरण आपको HTTP अनुरोध हेडर का उपयोग करके हमला करने में सक्षम बनाता है।
- इसमें नवीनतम कोडबेस (किसी विशेष सॉफ्टवेयर सिस्टम के निर्माण के लिए उपयोग किए जाने वाले स्रोत कोड का संग्रह) है।
- आप पायथन लिपि का उपयोग करके पाइलोरिस चला सकते हैं।
- यह टूल विंडोज, मैक ओएस और लिनक्स को सपोर्ट करता है।
- यह 50 धागे की सीमा के साथ एक उन्नत विकल्प प्रदान करता है, प्रत्येक में कुल 10 कनेक्शन हैं।
लिंक: https://motoma.io/pyloris/
7) OWASP HTTP POST
OWASP (ओपन वेब एप्लिकेशन सिक्योरिटी प्रोजेक्ट) HTTP पोस्ट सॉफ्टवेयर आपको नेटवर्क प्रदर्शन के लिए अपने वेब एप्लिकेशन का परीक्षण करने में सक्षम बनाता है। यह आपको एक मशीन से सेवा से वंचित करने में मदद करता है।
विशेषताएं:
- यह आपको उपकरण को दूसरों के साथ वितरित और प्रसारित करने की अनुमति देता है।
- आप व्यावसायिक उद्देश्यों के लिए इस टूल का स्वतंत्र रूप से उपयोग कर सकते हैं।
- OWASP HTTP POST आपको उसके द्वारा प्रदान किए गए लाइसेंस के तहत परिणाम साझा करने में मदद करता है।
- यह उपकरण आपको एप्लिकेशन परत हमलों के खिलाफ परीक्षण करने में सक्षम बनाता है।
- यह आपको सर्वर क्षमता तय करने में मदद करता है।
लिंक: https://owasp.org/projects/
8) RUDY
रुडी आरयू-डेड-येट का संक्षिप्त रूप है। यह मुफ़्त ddos अटैक टूल में से एक है जो आपको DDoS हमले को आसानी से ऑनलाइन करने में मदद करता है। यह वेब सर्वर पर उपलब्ध सत्रों की भुखमरी से क्लाउड एप्लिकेशन को लक्षित करता है।
विशेषताएं:
- यह एक सरल और आसान उपकरण है।
- यह स्वचालित रूप से लक्ष्य ddos वेबसाइट को ब्राउज़ करता है और एम्बेडेड वेब रूपों का पता लगाता है।
- आरयू-डेड-स्टिल आपको लंबी अवधि के फॉर्म सबमिशन का उपयोग करके HTTP DDoS हमले का संचालन करने में सक्षम बनाता है।
- यह उपकरण एक इंटरैक्टिव कंसोल मेनू प्रदान करता है।
- यह डेटा सबमिट के लिए स्वचालित रूप से फ़ील्ड्स की पहचान करता है।
लिंक: https://sourceforge.net/projects/ru-dead-yet/
9) तोर का हथौड़ा
टोर का हथौड़ा एक एप्लिकेशन-लेयर DDoS सॉफ़्टवेयर प्रोग्राम है। आप वेब एप्लिकेशन और वेब सर्वर को लक्षित करने के लिए इस ddos ऑनलाइन टूल का उपयोग कर सकते हैं। यह ब्राउज़र-आधारित इंटरनेट अनुरोध करता है जिसका उपयोग वेब पेज लोड करने के लिए किया जाता है।
विशेषताएं:
- यह आपको मार्कडाउन (एक सादा पाठ प्रारूपण सिंटैक्स उपकरण) का उपयोग करके समृद्ध पाठ मार्कअप बनाने की अनुमति देता है।
- टॉर का हैमर स्वचालित रूप से यूआरएल को लिंक में बदल देता है।
- यह ऐप बड़ी संख्या में नेटवर्क कनेक्शन बनाकर वेब सर्वर संसाधनों का उपयोग करता है।
- आप अपनी परियोजना में अन्य कलाकृतियों को जल्दी से जोड़ सकते हैं।
- यह 1000 से 30000 सेकंड के लिए HTTP POST अनुरोध और कनेक्शन रखता है।
लिंक: https://sourceforge.net/projects/torshammer/
10) DAVOSET
DAVOSET किसी भी वेबसाइट की कार्यक्षमता के दुरुपयोग के माध्यम से DDOS हमलों के लिए सॉफ्टवेयर है। यह कमांड लाइन उपकरण आपको बिना किसी परेशानी के वितरित किए गए सेवा हमलों से इनकार करने में मदद करता है।
विशेषताएं:
- यह ddos टूल में से एक है जो कुकीज़ के लिए सहायता प्रदान करता है।
- यह ddos सॉफ़्टवेयर आक्रमण करने के लिए कमांड-लाइन इंटरफ़ेस प्रदान करता है।
- DAVOSET आपको XML बाहरी संस्थाओं (XML इनपुट को पार्स करने वाले ऐप के खिलाफ हमला) का उपयोग करके हमला करने में मदद कर सकता है।
लिंक: https://packetstormsecurity.com/files/123084/DAVOSET-1.1.3.html
11) गोल्डनई
GoldenEye उपकरण सर्वर पर HTTP अनुरोध भेजकर DDoS हमले का संचालन करता है। यह सॉकेट कनेक्शन को ख़त्म करने के लिए कैश-कंट्रोल विकल्पों के साथ जोड़े रखने वाले KeepAlive संदेश का उपयोग करता है।
विशेषताएं:
- यह उपकरण DDoS हमले के लिए एप्लिकेशन सर्वर पर सभी HTTP / S सॉकेट्स का उपभोग करता है।
- यह उन ddos टूल में से एक है जो पायथन में लिखे गए ऐप का उपयोग करना आसान है।
- उपयोगकर्ता एजेंटों का मनमाना निर्माण संभव है।
- यह मिश्रित यातायात प्राप्त करने के लिए GET, POST को यादृच्छिक बनाता है।
लिंक: https://sourceforge.net/projects/goldeneye/
सामान्य प्रश्न
❓ DoS Attack क्या है?
DOS एक ऐसा हमला है जिसका उपयोग वैध उपयोगकर्ताओं को किसी संसाधन तक पहुँच से वंचित करने के लिए किया जाता है जैसे कि वेबसाइट, नेटवर्क, ईमेल इत्यादि को एक्सेस करना या उसे बहुत धीमा करना।
? DDoS अटैक टूल क्या है?
DDoS हमले उपकरण जो एक लक्षित सर्वर के खिलाफ वितरित इनकार-की-सेवा हमले बना सकते हैं।