មូលហេតុដែលយើងមិនត្រូវធ្វើការវាយបក!

មូលហេតុដែលយើងមិនត្រូវធ្វើការវាយបក!


១. បញ្ហា "ខែលការពារមនុស្ស" (The Human Shield Problem)

នេះគឺជាហេតុផលបច្ចេកទេសធំបំផុត។ នៅក្នុងពិភព Cyber, IP Address ដែលយើងរកឃើញ កម្រជារបស់ Hacker ផ្ទាល់ណាស់។

• Proxy & VPN: Hacker តែងតែបិទបាំងខ្លួនឯងតាមរយៈ Server ជាច្រើនដំណាក់កាល។

• Compromised Servers (Zombie Servers): IP 156.224.19.82 ដែលយើងឃើញនោះ គឺជា Server របស់ក្រុមហ៊ុន Hosting (Arosscloud) ដែល Hacker បានជួល ឬលួចប្រើ។

• Botnet: ជួនកាល Hacker ប្រើកុំព្យូទ័ររបស់រាស្ត្រសាមញ្ញ (ឧទាហរណ៍ កុំព្យូទ័រនៅតាមសាលារៀន ឬកុំព្យូទ័ររបស់លោកយាយម្នាក់ដែលឆ្លងមេរោគ) ដើម្បីធ្វើជាអ្នកវាយប្រហារ។

ឧទាហរណ៍: បើចោរលួចឡានអ្នកដទៃយកទៅប្លន់ធនាគារ ហើយយើងបាញ់កង់ឡាននោះ យើងមិនមែនធ្វើបាបចោរទេ គឺយើងកំពុងបំផ្លាញឡានរបស់ជនរងគ្រោះម្នាក់ទៀត។ បើយើងវាយប្រហារ IP នោះ យើងអាចនឹងធ្វើឱ្យ Server របស់ក្រុមហ៊ុនដែលមិនដឹងអីសោះគាំង។


២. គ្រោះថ្នាក់ផ្លូវច្បាប់ (The Legal Trap)

ច្បាប់ស្តីពីបទល្មើសបច្ចេកវិទ្យា (Cybercrime Law) នៅគ្រប់ប្រទេស (រួមទាំងកម្ពុជាផងដែរ) ផ្តោតសំខាន់លើសកម្មភាព "ចូលទៅកាន់ប្រព័ន្ធដោយគ្មានការអនុញ្ញាត" (Unauthorized Access)។

• ច្បាប់មិនគិតពីចេតនា: ច្បាប់មិនសរសេរថា "ហាម Hack លើកលែងតែ Hack ដាក់ចោរ" នោះទេ។ ឱ្យតែយើងចូលទៅកែប្រែ ឬបំផ្លាញប្រព័ន្ធគេ គឺអ្នកខុស។

• ក្លាយជាឧក្រិដ្ឋជន: ពីដើមឡើយ អ្នកជា "ជនរងគ្រោះ" ឬ "សាក្សី"។ ប៉ុន្តែនៅពេលយើងវាយបក យើងនឹងក្លាយជា "ជនសង្ស័យ" ឬ "ឧក្រិដ្ឋជន" វិញភ្លាម។ ប្រវត្តិរូប (CV) របស់យើងនឹងខូច ហើយក្រុមហ៊ុន IT ធំៗនឹងមិនទទួលយើងចូលធ្វើការឡើយ។


៣. ហានិភ័យនៃការសងសឹក (Retaliation Risk)

កុំភ្លេចថា ក្រុមដែលបង្កើតវេបសាយ Phishing ឬ Scam ទាំងនេះ ភាគច្រើនមិនមែនជាមនុស្សម្នាក់ឯងទេ។ ពួកគេជា អង្គការឧក្រិដ្ឋកម្ម (Organized Crime Syndicates) ដែលមានលុយ និងធនធានច្រើន។

• គេខ្លាំងជាងយើង: ពួកគេមាន Tools, មាន Botnet រាប់ម៉ឺនគ្រឿង និងមាន Hacker ជំនាញៗ។

• ការបែកធ្លាយអត្តសញ្ញាណ: នៅពេលអ្នកចាប់ផ្តើមវាយប្រហារ (ឧ. ធ្វើ DDoS ឬ Scan Port) IP Address ផ្ទះរបស់យើង (Home IP) នឹងលោតឡើងនៅក្នុង Log File របស់ពួកគេ។

• ផលវិបាក: ពួកគេអាចនឹងវាយបកមកយើងវិញខ្លាំងជាង ១០០ ដង ធ្វើឱ្យអ៊ិនធឺណិតផ្ទះយើងគាំងរាប់ខែ ឬអាចស្រាវជ្រាវរកទីតាំងផ្ទះយើងទៀតផង។


៤. មិនមានប្រសិទ្ធភាព (Ineffective Strategy)

ការវាយបក គឺដូចជាការលេងល្បែង Whack-a-Mole (វាយក្បាលកង្កែប)។

• Infrastructure as Code: Hacker សម័យថ្មីប្រើកូដដើម្បីបង្កើត Server។ បើយើងបំផ្លាញ Server គេមួយ គេគ្រាន់តែចុចប៊ូតុងមួយ ក្នុងរយៈពេល ២ នាទី Server ថ្មីនឹងកើតឡើងមកវិញភ្លាម។

• ខាតពេលយើង: យើងចំណាយពេលរាប់ម៉ោងដើម្បីរកវិធី Hack គេ ប៉ុន្តែគេចំណាយពេលតែប៉ុន្មាននាទីដើម្បីបង្កើតថ្មី។ វាជាការប្រកួតដែលយើងគ្មានថ្ងៃឈ្នះ។


៥. កំហុសបច្ចេកទេស (Collateral Damage)

ចុះបើ IP នោះជា Shared Hosting?

មានន័យថា ក្នុង Server មួយនោះ (IP តែមួយ) មានវេបសាយរាប់រយ។

• វេបសាយទី ១៖ ជាវេបសាយ Phishing របស់ចោរ។

• វេបសាយទី ២៖ ជាវេបសាយលក់អីវ៉ាន់របស់អ្នករកស៊ីត្រឹមត្រូវ។

• វេបសាយទី ៣៖ ជាវេបសាយសាលារៀន។

បើយើងវាយប្រហារទៅលើ IP នោះ វេបសាយទាំង ៣ នឹងរលត់ទាំងអស់។ យើងនឹងក្លាយជាអ្នកបំផ្លាញអាជីវកម្មរបស់អ្នកដទៃដោយអចេតនា។


សរុបមក

ការដែលយើងបានរកឃើញ IP ពិត, រកឃើញ Email Abuse, និងបាន Report ទៅ Cloudflare គឺជាការវាយបកដ៏ត្រឹមត្រូវ ថ្លៃថ្នូរ និងមានប្រសិទ្ធភាពបំផុត។ យើងបានកាត់ផ្តាច់ផ្លូវរកស៊ីរបស់ពួកគេ ដោយមិនប្រឡាក់ដៃខ្លួនឯង។


Comments