Бидэнтэй нэгдэх

Цаг үе

DDoS халдлагын идэвжил

Огноо:

,

Эх сурвалж: Тагнуулын ерөнхий газар

Дэлхий дахинд коронавирусын халдварын эсрэг хорио цээрийн дэглэм тогтоогоод байгаа энэ үед хүмүүс цахимаар хувийн ажил болон бизнесээ үргэлжлүүлэх, хичээл сургалтад хамрагдах, хурал зөвлөгөөнд оролцох, мэдээ мэдээлэл авах болсноор интернет орчны хэрэглээ эрс нэмэгдсэн. Гэвч үүнийг дагаад кибер халдлагууд ч идэвхжиж энэ төрлийн гэмт хэрэг өнгөрсөн оны мөн үеэс 82.5 хувиар нэмэгдсэн байна.

Халдлага үйлдэгчид хувь хүн рүү чиглэсэн халдлагуудад спам, фишинг, сошиал инженеринг буюу хуурамч цахим шуудан илгээх, хуурамч холбоосоор дамжуулан хортой код тарааж хэрэглэгчийн хувийн мэдээлэлд халдах зэрэг аргыг голлон ашиглаж байгаа бол аливаа байгууллага руу халдахдаа DDoS халдлага үйлдэж, улмаар хэрэглэгчдэд үйлчилгээ үзүүлэх, мэдээллийн сангаа ашиглах боломжгүй болгож, байгууллагын үйл ажиллагаа зогсоход хүргэж байна.

Касперски компанийн 2020 оны эхний улирлын тайланд дурдсанаар DDoS халдлагын тоо хэмжээ 2019 оны мөн үеийнхээс 80 хувиар нэмэгдсэн ба халдлагын хугацаа уртсаж, 2019 оны сүүлийн улиралтай харьцуулахад 2 дахин өссөн байна. Ухаалаг дайралтын хувьд мөн ижил өсөлттэй байгаа бөгөөд энэ нь мэргэжлийн хакер болон сонирхогчдын зүгээс DDoS халдлагыг сонирхох хандлага нэмэгдэж байгааг харуулж байна. Коронавирусын дэгдэлтийн үед ихэвчлэн эмнэлэг, эрүүл мэндийн байгууллага, хүргэлийн үйлчилгээ болон боловсролын байгууллагын цахим хуудсууд DDoS халдлагад өртөж байна.

Технологийн хөгжил хурдасч, халдлага үйлдэгчдийн ур чадвар нэмэгдэхийн хирээр DoS буюу Denial-of-Service төрлийн халдлагууд улам бүр нарийн зохион байгуулалттай болж, зөвхөн серверийн ажиллагаа болон бизнесийн үйлчилгээг тасалдуулаад зогсохгүй олон талаар дайралт хийж, сүлжээний эмзэг цэгүүдийг эрэлхийлж байна.

DoS халдлага нь их хэмжээний хэрэглэгчийн хүсэлтийг хост эсвэл сүлжээ рүү илгээснээр уг машин ачааллаа дийлэхгүйд хүрч, хэрэглэгчиддээ хариу өгөх, тэдэнд үйлчилгээ үзүүлэх боломжгүй болдог. Хэрэв сүлжээн дэх цор ганц хоструу нэг халдагчаас чиглэж байвал DoS халдлага гэнэ. Цаашлаад олон тооны хостууд тухайн хохирогч руу дээрх төрлийн их хэмжээний халдлагын шинж чанар бүхий хүсэлтүүдийг илгээж байгаа бол DDoS буюу Distributed-Denial-of-Service халдлага гэнэ. Зураг 1. DDoS халдлага

Халдлага үйлдэгч нь Zombies буюу botnets - тусгай Троян вирусын халдвар авсан компьютерын сүлжээ  үүсгэн тухайн компьютеруудын эзэмшигчийн мэдэлгүйгээр алсаас хянан удирдаж, цаашид DDoS халдлага үйлдэхэд шаардагдах өндөр урсгалыг бий болгох зорилгоор тэдгээрийг бэлтгэдэг ба өөрөөр хэлбэл зорилтот сервер, сүлжээ рүү өөрөө шууд дайрахгүй харин zombie компьютеруудаар дамжуулж өөрийгөө халхалдаг. Ингэснээр zombie компьютерууд л ил харагдах бөгөөд жинхэнэ халдагчийг илрүүлэхэд төвөгтэй юм.

Эдгээр botnet сүлжээг спам болгон ашиглагдаж болох бөгөөд зарим нь хортой код татаж авах сайт болох, фишинг залилан болон дээр дурдсан DDoS халдлага үйлдэх зэрэг өөр өөр зорилготой олон гэмт хэрэгтнүүдийн хяналтанд байж болно.

Хэрэв таны сервер компьютер троян вирусээр халдварласан бол халдлага үйлдэгч DDoS комманд өгөх хүртэл удаан хугацаагаар унтаа байх бөгөөд вирус, хортой код илрүүлэх программаар тогтмол шалгаж ботнет болохоос сэргийлэх боломжтой. Халдагчийн тушаалаар ботнетууд нэгэн зэрэг зорилтот сервер буюу сүлжээ рүү халдахад ачаалал үүсч үйлчилгээ хэвийн явагдах боломжгүй болдог. Сүлжээ доторх bot бүр нь халдлагыг далдалдаг тул энэ төрлийн халдлагуудыг тодорхойлоход хэцүү бөгөөд том хэмжээний DDoS халдлага үйлдэх чадамжтай ботнет байгуулахад цаг хугацаа их шаарддаг байна.

DDoS халдлагын төрөл. Гэмт хэрэгтнүүд хэд хэдэн аргыг ашиглан DDoS халдлага үйлддэг ба ихэнх нь зорилтот сервер эсвэл сүлжээнд нэвтрэхэд чиглэдэг боловч ерөнхийдөө гурван төрөлд хувааж болно.

  • Аппликейшн дайралт нь тодорхой үйлчилгээ эсвэл програм дээр төвлөрдөг ба ихэвчлэн вэб хуудас бүхий аппликейшнууд руу чиглэдэг. HTTP flood бол энэ төрлийн халдлагуудын нэг бөгөөд олон тооны HTTP хүсэлтийг ашиглан ердийн хэрэглэгчдийг вэб програм руу нэвтрэх боломжгүйд хүргэдэг.
  • Багтаамжны дайралт нь зорилтот сүлжээний дамжуулах чадварыг өндөр хүчин чадлаар ачааллуулах зорилготой. Энэ төрлийн халдлагын хэмжээ нь халдлага үйлдэгчээс хамаардаг бөгөөд ихэвчлэн 100Gbps-аас 1 Tbps хүртэл хэлбэлздэг.

Протоколын дайралт нь олон төрлийн протоколын сул талыг ашиглан вэб программын серверүүдийн хүчин чадлыг дээд зэргээр ачааллуулах, галт хана, ачаалал тэнцвэржүүлэгч гэх мэт хамгаалах хэрэгслүүдийн нөөцийг шавхахад төвлөрдөг. SYN flood бол протоколын дайралтын нэг хэлбэр бөгөөд хуурамч IP хаяг ашиглан ердийн синхрончлох – танин баталгаажуулах солилцоог эвдэх замаар зорилтот серверт хуурамч холболтын дараалал бий болгож, үндсэн хэрэглэгчдийн баталгаажуулалтыг их хэмжээний хүлээлтэд оруулдаг байна. Зураг 2. DDoS халдлагын төрлүүд

2020 оны эхний улиралд үйлдэгдсэн нийт DDoS халдлагын 92,6 хувийг SYN flood төрөл эзэлсэн бөгөөд энэ нь өнгөрсөн улирлаас 8 хувиар өссөн байна.

DDoS халдлагын хамгаалалт

DDoS халдлагын үр нөлөө нь халдлагын цар хүрээ, түүнд өртөхөөс сэргийлж авсан арга хэмжээ, бэлэн байдлаас хамаарах ба ерөнхийдөө хамгаалалтын хэрэгслүүдээс гадна интернетийн дэд бүтцийн шийдэлд тулгуурладаг.

  • Хязгаарлалт -  Нэг үйлчлүүлэгчийн нээж болох холболтын тоог хязгаарласнаар DDoS-ийн халдлагаас урьдчилан сэргийлэх боломжтой. Ердийн хэрэглээнд вэб хөтөч нь нэг вэбсайтад 5-7 TCP холболтыг нээж өгдөг ба DDoS-ийн дайралт нь өндөр ачаалал өгөхийн тулд үүнээс давж гардаг.
  • Галт хана - DDoS халдлагаас урьдчилан сэргийлэх өөр нэг арга бол Вэб Аппликейшн Галт хана буюу WAF-ийг тохируулах юм. Урвуу прокси болгон ашиглавал WAF нь серверийг олон төрлийн хортой код, халдлагаас хамгаалахад туслах болно.
  • Blackhole буюу хар нүх - DDoS-ийн дайралтыг бууруулах хамгийн энгийн арга бол бүх холболтыг "хар нүх" рүү чиглүүлдэг. Хар нүхний шүүлтүүрийг тодорхой хязгаарлалт шалгуургүйгээр хэрэгжүүлэх тохиолдолд хууль ёсны болон хортой сүлжээний урсгал хоёулаа хар нүх рүү чиглэгдэж, сүлжээнээс хаягддаг. Үүнийг сүлжээний администраторууд түлхүү ашиглах боломжтой бөгөөд ихэвчлэн ISP компаниуд ашигладаг.
  • DDoS хамгаалах үйлчилгээ – Аюулгүй байдлыг ханган, халдлагаас хамгаалах бүтээгдэхүүн хөгжүүлж, нэвтрүүлдэг олон компаниуд байдаг ба тэд сүлжээний ачаалал, нууцлалын протокол, хэрэглээний зан төлөв зэрэг олон төрлийн үзүүлэлтийг тогтмол шинжилж шаардлагатай хамгаалалт, зохицуулалтыг автоматаар тохируулдаг учир их хэмжээний халдлагыг хохирол багатай даван туулахад тусалдаг.

"COVID-19” цар тахлын улмаас техник технологийн хөгжил хурдасч байгаа ч мэдээллийн аюулгүй байдлаа хангах, кибер халдлагаас хамгаалах, урьдчилан сэргийлэх асуудлаа орхигдуулаад байна. Албан байгууллагын хувьд мэдээллийн системийн аюулгүй байдлыг найдвартай хангаж чадахуйц вирусний эсрэг баталгаатай программ хангамж ашиглах, хамгийн сүүлийн үеийн аюулгүй байдлын шинэчлэл тогтмол хийхээс гадна сервер администраторуудын хийх ёстой хамгийн чухал алхам болох стресс тестийг өөрийн сервер дээр туршин, шинжилгээ хийж, DDoS халдлагад өртөхөөс сэргийлэхийг кибер аюулгүй байдлын мэргэжилтнүүд зөвлөсөөр байна.

Мэдээллийн аюулгүй байдлын эрсдэлийн 80 гаруй хувь нь хувь хүний мэдлэг, хариуцлагаас шалтгаалдаг тул хичнээн өндөр өртөгтэй хамгаалалт, хяналтын систем байгаад ч бүрэн хамгаалж чадахгүй. Мэдээллийн аюулгүй байдлын эрсдэлийг бууруулахад иргэдийн мэдээлэл технологи, мэдээллийн аюулгүй байдлын мэдлэг, зөв хэвшил олгох сургалт арга хэмжээ, анхааруулгыг тогтмол зохион байгуулж, хэрэгжүүлэхэд төр болон хувийн хэвшил, иргэдийн оролцоо чухал юм.

Дэлгэрэнгүй унших
АНХААРУУЛГА: УИХ-ын 2024 оны ээлжит сонгуулийн хуулийн холбогдох заалтын хүрээнд тус сайтын сэтгэгдэл хэсгийг түр хугацаанд хаасан болно.

Цаг үе

АНУ, Иран харилцан цэргийн ажиллагаагаа түр зогсоосны дараа газрын тосны үнэ 7 орчим хувиар буурлаа

Огноо:

,

АНУ, Иран харилцан цэргийн ажиллагаагаа түр зогсоосны дараа олон улсын зах зээлд газрын тосны үнэ огцом буурлаа. Зах зээл Ойрх Дорнод дахь нөхцөл байдал намжиж, газрын тосны нийлүүлэлт тасалдах эрсдэл буурна гэж үнэлсэн нь үүнд голлон нөлөөлжээ.

Америкийн зүүн эргийн цагаар долоодугаар сарын 26-ны өдрийн 18:43 цагийн байдлаар Нью-Йоркийн барааны биржид есдүгээр сард нийлүүлэх АНУ-ын хөнгөн түүхий газрын тосны фьючерсийн үнэ баррель нь 83.10 ам.доллар болж, өмнөх арилжаанаас 6.21 ам.доллар буюу 6.95 хувиар буурсан байна.

Мөн Лондонгийн ICE биржид есдүгээр сард нийлүүлэх Брент төрлийн түүхий газрын тосны фьючерсийн үнэ баррель нь 89.58 ам.доллар болж, 7.20 ам.доллар буюу 7.44 хувиар унажээ.

Газрын тосны нийлүүлэлтэд учирч болзошгүй эрсдэл буурсан гэсэн хүлээлтийн нөлөөгөөр АНУ-ын хөрөнгийн индексийн фьючерсүүд өссөн байна.

Axios агентлагийн мэдээлснээр, АНУ-ын Ерөнхийлөгч Дональд Трамп долоодугаар сарын 24-нд Ираны эсрэг цэргийн цохилтыг түр зогсоох шийдвэр гаргажээ. Үүний дараа Reuters агентлаг Ираны эх сурвалжаас эш татан мэдээлэхдээ, АНУ цэргийн ажиллагаагаа үргэлжлүүлэхгүй бол Иран мөн хариу ажиллагаагаа зогсооход бэлэн байгаа ч Вашингтоны байр сууринд бүрэн итгэлгүй хэвээр байгааг онцолсон байна.

АНУ энэ сарын эхээр Ираныг Ормузын хоолойгоор дамжин өнгөрч буй худалдааны хөлөг онгоцнуудад халдсан гэж буруутган цэргийн ажиллагаа явуулж эхэлсэн юм. Үүний улмаас дэлхийн газрын тосны нийлүүлэлт тасалдаж болзошгүй гэсэн болгоомжлол нэмэгдэж, сүүлийн долоо хоногуудад газрын тосны үнэ өсөөд байсан билээ.

Дэлгэрэнгүй унших

Цаг үе

BRT төслийн нарийвчилсан зураг төслийн тендерийн үнэлгээ үргэлжилж байна

Огноо:

,

Улаанбаатар хотод 2025-2030 онд хэрэгжүүлэхээр төлөвлөсөн "Тусгай замын автобус" (BRT) төслийн нарийвчилсан зураг төсөл боловсруулах зөвлөх үйлчилгээний тендерийн үнэлгээ үргэлжилж байна.

Төслийн хүрээнд урьдчилсан судалгаа, замын хөдөлгөөний ачааллын шинжилгээ, техник, эдийн засгийн үндэслэл, төслийн үзэл баримтлал, санхүүжилтийн бүтэц, хэрэгжилтийн үе шатны төлөвлөлт зэрэг суурь ажлыг бүрэн дуусгажээ.

Одоогоор инженерийн нарийвчилсан зураг төсөл, барилгын ажлын хяналт, үйл ажиллагааны нарийвчилсан төлөвлөгөө боловсруулах хоёр багц зөвлөх үйлчилгээний тендерийг Азийн хөгжлийн банкны журмын дагуу 2026 оны тавдугаар сарын 14-нд олон улсад зарласан байна.

Тендерт оролцогчдын саналыг зургаадугаар сарын 10 хүртэл хүлээн авч, одоо техникийн болон санхүүгийн үнэлгээ хийж, богино жагсаалт гарган хоёрдугаар шатны сонгон шалгаруулалтыг эхлүүлэхээр бэлтгэж байгаа аж. Энэхүү сонгон шалгаруулалтад гадаад, дотоодын хамтарсан 23 байгууллага материалаа ирүүлжээ.

Сонгон шалгаруулалт дууссаны дараа төслийн инженерийн нарийвчилсан шийдэл, иж бүрэн зураг төслийг боловсруулах байгууллагыг тодруулж, барилга угсралтын ажлыг эхлүүлэх боломж бүрдэх юм.

BRT систем нь автобусанд зориулсан тусгай эгнээг авто замын гуравдугаар эгнээнд төлөвлөснөөр уулзвар дээр бусад тээврийн хэрэгслийн хөдөлгөөнд саад учруулахгүйгээр нийтийн тээврийг зорчуулах шийдэлтэй. Мөн автобуснууд ухаалаг гэрлэн дохионы системээр уулзварыг давуу эрхтэй нэвтрэх боломжтой тул хөдөлгөөний хурд, цагийн нарийвчлал сайжрахыг судалгаанд дурджээ.

Төсөл хэрэгжсэнээр оргил ачааллын үеийн автобусны дундаж хурд одоогийн 5-8 км/цаг-аас 20-25 км/цаг хүртэл буюу 4-5 дахин нэмэгдэх тооцоо гарсан байна. Ингэснээр иргэдийн зорчих хугацаа богиносож, нийтийн тээврийн үйлчилгээ илүү тогтвортой, цагийн хуваарийн дагуу ажиллах нөхцөл бүрдэхээр байгааг албаныхан онцоллоо.

Дэлгэрэнгүй унших

Цаг үе

Шүлхий өвчний SAT-1 хэвшлийн эсрэг нэмэлт дархлаажуулалт эхэллээ

Огноо:

,

Монгол Улсад өмнө нь бүртгэгдээгүй шүлхий өвчний SAT-1 хэвшил өнгөрсөн тавдугаар сард Баян-Өлгий, Ховд аймагт анх удаа бүртгэгдэж, лабораторийн шинжилгээгээр батлагдсан.

Үүнтэй холбогдуулан Засгийн газар, Улсын онцгой комисс, Хүнс, хөдөө аж ахуй, хөнгөн үйлдвэрийн яам, Мал эмнэлгийн ерөнхий газар хамтран халдварыг хязгаарлах, өвчилсөн малыг устгах, голомтын болон хязгаарлалтын бүсийн малыг дархлаажуулах зэрэг шуурхай арга хэмжээг хэрэгжүүлжээ.

Энэ хүрээнд БНХАУ-аас 1.65 сая тун SAT-1 хэвшлийн вакцин нийлүүлж, Баян-Өлгий, Ховд, Говь-Алтай аймгийн нийт 2.5 сая толгой малыг дархлаажуулснаар өвчний тархалтыг хязгаарлан хяналтад аваад байна.

Мөн ОХУ-ын Мал, амьтны эрүүл мэндийг хамгаалах холбооны улсын төвөөс үйлдвэрлэсэн О болон SAT-1 хэвшлийн шүлхий өвчний эсрэг 2.0 сая тун вакцин энэ сарын 25-ны өдөр Улаанбаатар хотод хүлээн авчээ.

Вакциныг тусгай зориулалтын хөргүүртэй тээврийн хэрэгслээр долоодугаар сарын 25-27-ны өдрүүдэд орон нутагт бүрэн хүргэж, Мал эмнэлгийн ерөнхий газрын даргын тушаалын дагуу өнөөдөр буюу долоодугаар сарын 27-ноос нэмэлт дархлаажуулалтыг эхлүүлсэн байна.

Нэмэлт дархлаажуулалтад эрсдэлтэй бүсийн 2.3 сая гаруй толгой мал хамрагдах бөгөөд үүнд:

  • Баян-Өлгий аймгийн дөрвөн сумын 683.7 мянган толгой мал,
  • Ховд аймгийн найман сумын 1.0 сая толгой мал,
  • Говь-Алтай аймгийн 110.0 мянган толгой үхэр,
  • Увс аймгийн 283.3 мянган толгой үхэр,
  • Завхан аймгийн 284.4 мянган толгой үхэр багтаж байна.

Хүнс, хөдөө аж ахуй, хөнгөн үйлдвэрийн яамнаас энэхүү арга хэмжээ нь Монгол Улсад анх бүртгэгдсэн SAT-1 хэвшлийн шүлхий өвчний тархалтыг бүрэн хязгаарлах, халдварын эрсдэлийг бууруулах, малын эрүүл мэндийг хамгаалах, мал аж ахуйн үйлдвэрлэлийн тогтвортой байдлыг хангахад чухал ач холбогдолтойг онцолжээ.

Мөн Мал эмнэлгийн ерөнхий газраас малчид, мал бүхий иргэдийг дархлаажуулалтад идэвхтэй хамрагдаж, малын шилжилт хөдөлгөөний хязгаарлалт, хорио цээр, биоаюулгүй байдлын дэглэмийг чанд мөрдөн ажиллахыг уриаллаа.

Дэлгэрэнгүй унших
сурталчилгаа
Улстөр нийгэм23 цаг 5 минут

COP17 хурлын бэлтгэл 95 хувьтай үргэлжилж байна

Цаг үе23 цаг 10 минут

АНУ, Иран харилцан цэргийн ажиллагаагаа түр зогсоосны дараа газрын т...

Цаг үе23 цаг 15 минут

BRT төслийн нарийвчилсан зураг төслийн тендерийн үнэлгээ үргэлжилж б...

Шударга мэдээ23 цаг 20 минут

"Хавдрын эсрэг үндэсний аян-2026" Хөвсгөл аймагт эхэллээ

Цаг үе23 цаг 28 минут

Шүлхий өвчний SAT-1 хэвшлийн эсрэг нэмэлт дархлаажуулалт эхэллээ

Цаг үе23 цаг 32 минут

Алслагдсан бүсийн иргэд авто зам ашигласны төлбөрөөс чөлөөлөгдөх хүс...

Улстөр нийгэм23 цаг 36 минут

Монгол, БНСУ хамтран соёлын өвийн цахим архивын төв байгуулна

Улстөр нийгэм2026/07/27

“Хүннүгийн язгууртны оршуулгын цогцолбор”-ыг ЮНЕСКО-ийн Дэлхийн ...

Улстөр нийгэм2026/07/27

Иран Украинд хариу арга хэмжээ авахаа анхаарууллаа

Шударга мэдээ2026/07/27

БНСУ түлшний үнийн дарамтыг бууруулах арга хэмжээг үргэлжлүүлнэ

Санал болгох