Co je útok typu Denial of Service (DoS)? Definice a prevence
⚡ Chytré shrnutí
Útoky typu Denial of Service (DoS) zaplavují cíl, například webový server, větším počtem požadavků, než dokáže zpracovat, a odepírají tak přístup legitimním uživatelům. Tato stránka vysvětluje, jak fungují útoky DoS a DDoS a jak se proti nim bránit.

Co je Denial of Service Attack (DoS)?
DoS je útok používaný k odepření přístupu legitimních uživatelů k určitému zdroji, jako je přístup k webové stránce, síti, e-mailům atd., nebo k jeho extrémnímu zpomalení. DoS je zkratka pro Denial of Service (odmítnutí služby). Tento typ útoku se obvykle provádí zasažením cílového zdroje, jako je webový server, příliš mnoha požadavky současně. To má za následek, že server nereaguje na všechny požadavky. Důsledkem může být buď pád serverů, nebo jejich zpomalení.
Odříznutí některých podniků od internetu může vést k významným ztrátám podnikání nebo peněz. Internet a počítačové sítě pohánějí mnoho podniků. Některé organizace, jako jsou platební brány a e-commerce stránky, se při podnikání zcela spoléhají na internet.
V tomto tutoriálu se dozvíte, co je útok typu denial of service (DOS), jak se provádí a jak se před takovými útoky můžete chránit.
Typy útoků DoS (Denial of Service).
Existují dva typy DoS útoků, a to:
- DoS – tento typ útoku provádí jeden hostitel.
- Distribuovaný DoS – tento typ útoku je prováděn několika napadenými počítači, které všechny cílí na stejnou oběť. Zaplavuje síť datovými pakety.
Níže uvedený diagram porovnává jednozdrojový DoS s DDoS řízeným botnetem.
Jak fungují útoky DoS?
Podívejme se, jak se provádějí útoky DoS a jaké techniky se k nim používají. Probereme pět běžných typů útoků.
Ping smrti
Jedno ping Příkaz se obvykle používá k otestování dostupnosti síťového zdroje. Funguje tak, že odesílá malé datové pakety do síťového zdroje. ping Death toho využívá a odesílá datové pakety nad maximální limit (65 536 bajtů), které TCP / IP Fragmentace TCP/IP rozděluje pakety na malé části, které jsou odesílány na server. Protože odesílané datové pakety jsou větší, než server dokáže zpracovat, může se server zamrznout, restartovat nebo selhat.
Šmoula
Tento typ útoku využívá velké množství protokolu ICMP (Internet Control Message Protocol). ping provoz cílený na internetovou vysílací adresu. IP adresa odpovědi je falešná a podobná adrese zamýšlené oběti. Všechny odpovědi jsou odesílány oběti namísto IP adresy použité pro pings. Vzhledem k tomu, že jedna internetová vysílací adresa může podporovat maximálně 255 hostitelů, útok typu smurf zesiluje jeden ping 255krát. Důsledkem je zpomalení sítě do bodu, kdy ji nelze používat.
Buffer Přetečení
Vyrovnávací paměť je dočasné úložné místo v RAM který se používá k uchovávání dat, aby s nimi procesor mohl manipulovat před jejich zápisem zpět na disk. BufferSoubory mají omezení velikosti. Tento typ útoku načte vyrovnávací paměť větším množstvím dat, než kolik jich může pojmout. To způsobí přetečení vyrovnávací paměti a poškození dat, která obsahuje. Příkladem přetečení vyrovnávací paměti je odesílání e-mailů s názvy souborů, které mají 256 znaků.
Slza
Tento typ útoku využívá větší datové pakety. TCP/IP je rozdělí na fragmenty, které jsou sestaveny na přijímajícím hostiteli. Útočník manipuluje s pakety při jejich odesílání tak, aby se vzájemně překrývaly. To může způsobit selhání zamýšlené oběti, když se pokouší znovu sestavit pakety.
SYN útok
SYN je zkrácená forma pro Syncchronize. Tento typ útoku využívá třícestného handshake k navázání komunikace pomocí TCP. SYN útok funguje tak, že oběť zaplaví neúplnými SYN zprávami. To způsobí, že počítač oběti alokuje paměťové prostředky, které se nikdy nepoužívají, a odepře přístup legitimním uživatelům.
DoS Attack Tools
Níže jsou uvedeny některé nástroje, které lze použít k provádění útoků DoS.
- Nemesy – tento nástroj lze použít ke generování náhodných paketů. Funguje na WindowsTento nástroj si můžete stáhnout z http://packetstormsecurity.com/files/25599/nemesy13.zip.html . Vzhledem k povaze programu, pokud máte antivirus, bude s největší pravděpodobností detekován jako virus.
- Land a LaTierra – tento nástroj lze použít pro falšování IP adres a otevírání TCP spojení.
- Blast – tento nástroj lze stáhnout z http://www.opencomm.co.uk/products/blast/features.php
- Panther – tento nástroj lze použít k zahlcení sítě oběti UDP pakety.
- Botnety – jedná se o množství napadených počítačů na internetu, které lze použít k provedení distribuovaného útoku typu denial of service.
Zkontrolujte také: - Nejlépe ZDARMA DDoS Attack Online nástroj | Software | Webové stránky
Jak zabránit DoS útoku?
Organizace může přijmout následující zásady, aby se chránila proti útokům odmítnutí služby.
- Útoky jako SYN flooding využívají chyb v operačním systému. Instalace bezpečnostních záplat může pomoci snížit pravděpodobnost takových útoků.
- Systémy detekce narušení lze také použít k identifikaci a dokonce i zastavení nelegálních aktivit.
- firewally lze použít k zastavení jednoduchých útoků DoS blokováním veškerého provozu přicházejícího od útočníka identifikací jeho IP adresy.
- Routery lze konfigurovat prostřednictvím seznamu řízení přístupu, aby omezil přístup k síti a snížil podezření na nelegální provoz.
Hackerská aktivita: Ping smrti
Budeme předpokládat, že používáte Windows pro toto cvičení. Dále budeme předpokládat, že máte alespoň dva počítače ve stejné síti. Útoky DoS jsou nelegální v sítích, k útoku na které nemáte oprávnění. Proto si pro toto cvičení budete muset nastavit vlastní síť.
Otevřete příkazový řádek na cílovém počítači.
Zadejte příkaz ipconfig. Získáte výsledky podobné těm, které jsou uvedeny níže.
Pro tento příklad používáme Mobilní aplikace Podrobnosti o širokopásmovém připojení. Poznamenejte si IP adresu. Poznámka: Aby byl tento příklad efektivnější, musíte použít LAN sítě.
Přepněte se na počítač, který chcete použít k útoku, a otevřete příkazový řádek.
Budeme ping náš počítač oběti s nekonečným počtem datových paketů o velikosti 65500.
Zadejte následující příkaz:
ping 10.128.131.108 –t |65500
TADY,
- "ping„odesílá datové pakety oběti
- „10.128.131.108“ je IP adresa oběti
- „-t“ znamená, že datové pakety by měly být odesílány, dokud není program zastaven
- „-l“ určuje zatížení dat, které má být odesláno oběti
Získáte výsledky podobné těm, které jsou uvedeny níže.
Zahlcení cílového počítače datovými pakety nemá na oběť velký vliv. Aby byl útok efektivnější, měli byste cílový počítač zaútočit pomocí pingz více než jednoho počítače.
Výše uvedený útok lze použít k útoku na routery, webových serverů, Etc.
Pokud chcete vidět účinky útoku na cílový počítač, můžete otevřete správce úloh a zobrazit síťové aktivity.
- Klikněte pravým tlačítkem na hlavní panel
- Vyberte spustit správce úloh
- Klepněte na kartu sítě
- Získáte výsledky podobné následujícímu
Pokud je útok úspěšný, měli byste být schopni vidět zvýšené síťové aktivity.
Hacking Activity: Spusťte DoS útok
V tomto praktickém scénáři použijeme Nemesy ke generování datových paketů a zahlcení cílového počítače, routeru nebo serveru.
Jak je uvedeno výše, Nemesy bude detekován jako nelegální program anti-virus. Pro toto cvičení budete muset vypnout antivirus.
- Stáhněte si Nemesy z http://packetstormsecurity.com/files/25599/nemesy13.zip.html
- Rozbalte jej a spusťte program Nemesy.exe
- Získáte následující rozhraní
Zadejte cíl IP adresaV tomto příkladu jsme použili cílovou IP adresu, kterou jsme použili ve výše uvedeném příkladu.
TADY,
- 0, protože počet paketů znamená nekonečno. Můžete nastavit požadovaný počet, pokud nechcete odesílat nekonečné množství datových paketů.
- Pole velikosti určuje počet odeslaných datových bajtů a pole zpoždění určuje časový interval v milisekundách.
Klikněte na tlačítko odeslat.
Měli byste vidět následující výsledky.
V záhlaví se zobrazí počet odeslaných paketů.
Kliknutím na tlačítko zastavit zastavíte odesílání datových paketů programem.
Můžete sledovat správce úloh cílového počítače, abyste viděli síťové aktivity.
Co je to distribuovaný útok typu odmítnutí služby (DDoS)?
DDoS útok je eskalovaná forma DoS útoku, kdy škodlivý provoz pochází z více zdrojů – což ztěžuje zastavení útoku pouhým blokováním jednoho zdroje. Při DDoS útoku je více napadených počítačů, souhrnně označovaných jako botnet, použito k zaplavení cílového systému provozem, čímž způsobí odmítnutí služby. Tyto útoky je obtížnější zmírnit kvůli jejich distribuované povaze, protože útočník ovládá více zdrojů provozu.






