Skip to main content

Što je Denial of Service ili DoS / DDoS?

Uskraćivanje usluge (DoS) (Travanj 2025)

Uskraćivanje usluge (DoS) (Travanj 2025)
Anonim

Uvjet Uskraćivanje (DoS) odnosi se na događaje koji privlače sustave na računalnoj mreži privremeno neupotrebljivim. Odbijanje usluge može se slučajno dogoditi kao rezultat akcija koje poduzimaju korisnici mreže ili administratori, ali često su zlonamjerni DoS napada.

Jedan poznati DDoS napad (više o njima dolje) dogodio se u petak, 21. listopada 2016., a mnoge su popularne web stranice učinile potpuno neupotrebljivima većinu dana.

Odbijanje uslužnih napada

DoS napadi iskorištavaju razne slabosti u tehnologijama računalnih mreža. Mogu ciljati poslužitelje, mrežne usmjeritelje ili veze za mrežnu komunikaciju. Oni mogu uzrokovati zatvaranje računala i usmjerivača ("pad sustava") i povezivanje s padom. Obično ne uzrokuju stalnu štetu.

Možda je najpoznatija DoS tehnika Ping of Death. Napad Ping of Death radi generiranjem i slanje posebnih mrežnih poruka (posebno ICMP paketa nestandardnih veličina) koje uzrokuju probleme za sustave koji ih primaju. U ranim danima na webu ovaj napad može uzrokovati brze nesreće internetskih poslužitelja.

Moderne web stranice uglavnom su bile čuvane protiv DoS napada, ali oni sigurno nisu imuni.

Ping of Death je jedna vrsta preljev pufera napad. Ti napadi prelaze memoriju ciljnog računala i prekidaju njegovu programsku logiku šaljući stvari veće veličine nego što je dizajnirano za rukovanje. Ostale osnovne vrste napada DoS uključuju

  • poplave mrežu beskorisnih aktivnosti, tako da pravi promet ne može proći. TCP / IP SYN i Smurf napadi su dva uobičajena primjera.
  • daljinsko preopterećenje procesora sustava tako da valjani zahtjevi ne mogu biti obrađeni.
  • mijenjanje dopuštenja ili prekidanje autorizirane logike kako bi se spriječilo prijavljivanje korisnika u sustav. Jedan od uobičajenih primjera uključuje pokretanje brzog niza pogrešnih pokušaja prijave koji sprječavaju prijavljivanje računa.
  • brisanjem ili ometanjem određenih kritičnih aplikacija ili usluga kako bi se spriječio njihovo normalno funkcioniranje (čak i ako su sustav i mreža općenito funkcionalni).

DoS napadi najčešći su od web stranica koje pružaju kontroverzne informacije ili usluge. Financijski trošak tih napada može biti vrlo velik. Oni koji su uključeni u planiranje ili izvršavanje napada podložni su kaznenom progonu kao u slučaju Jake Davisa (na slici) sječe skupine Lulzsec.

DDoS - Distributed Denial of Service

Tradicionalni napadi poricanja usluga pokreću samo jedna osoba ili računalo. Za usporedbu, distribuirani denial of service (DDoS) napad uključuje više stranaka.

Zlonamjerni DDoS napadi na Internet, primjerice, organiziraju velik broj računala u koordiniranu grupu pod nazivom a botnet koje su tada sposobne poplava ciljnog mjesta s ogromnim količinama mrežnog prometa.

Slučajni DoS

Odbijanje usluge također može biti nenamjerno pokrenuto na nekoliko načina:

  • mnogi korisnici odjednom pokušavaju pristupiti mreži ili poslužitelju, kao što je posjet javnom web mjestu gdje se događa veliki društveni događaj
  • mrežni administratori slučajno isključuju kabel ili pogrešno konfiguriraju usmjerivače
  • sustav postaje zaražen računalnim virusom ili crvima