Hvad er et Denial of Service (DoS)-angreb? Definition og forebyggelse
โก Smart opsummering
Denial of Service (DoS)-angreb oversvรธmmer et mรฅl, f.eks. en webserver, med flere anmodninger, end det kan hรฅndtere, og nรฆgter dermed legitime brugere adgang. Denne side forklarer, hvordan DoS- og DDoS-angreb fungerer, og hvordan man forsvarer sig mod dem.

Hvad er Denial of Service Attack (DoS)?
DoS er et angreb, der bruges til at nรฆgte legitime brugere adgang til en ressource, sรฅsom adgang til et websted, netvรฆrk, e-mails osv., eller til at gรธre det ekstremt langsomt. DoS er en forkortelse for Denial of Service. Denne type angreb implementeres normalt ved at ramme mรฅlressourcen, sรฅsom en webserver, med for mange anmodninger pรฅ samme tid. Dette resulterer i, at serveren ikke kan reagere pรฅ alle anmodninger. Effekten af โโdette kan enten vรฆre, at serverne gรฅr ned eller at de bliver langsommere.
At afskรฆre nogle virksomheder fra internettet kan fรธre til betydelige tab af forretning eller penge. Internettet og computernetvรฆrk driver mange virksomheder. Nogle organisationer sรฅsom betalingsgateways og e-handelssider er helt afhรฆngige af internettet for at drive forretning.
I denne vejledning lรฆrer du, hvad et denial of service-angreb er, hvordan det udfรธres, og hvordan du kan beskytte dig mod sรฅdanne angreb.
Typer af Denial of Service (DoS)-angreb
Der er to typer DoS-angreb, nemlig:
- DoS โ denne type angreb udfรธres af en enkelt vรฆrt.
- Distribueret DoS โ denne type angreb udfรธres af et antal kompromitterede maskiner, der alle er rettet mod det samme offer. Det oversvรธmmer netvรฆrket med datapakker.
Diagrammet nedenfor kontrasterer en enkelt-kilde DoS med en botnet-drevet DDoS.
Hvordan fungerer DoS-angreb?
Lad os se pรฅ, hvordan DoS-angreb udfรธres, og hvilke teknikker der anvendes. Vi vil se pรฅ fem almindelige typer angreb.
Ping af Dรธden
ping Kommandoen bruges normalt til at teste tilgรฆngeligheden af โโen netvรฆrksressource. Den fungerer ved at sende smรฅ datapakker til netvรฆrksressourcen. ping dรธdsfald udnytter dette og sender datapakker over den maksimale grรฆnse (65,536 bytes), der TCP / IP tillader. TCP/IP-fragmentering opdeler pakkerne i smรฅ bidder, der sendes til serveren. Da de sendte datapakker er stรธrre, end hvad serveren kan hรฅndtere, kan serveren fryse, genstarte eller gรฅ ned.
Smurf
Denne type angreb bruger store mรฆngder Internet Control Message Protocol (ICMP) ping trafik mรฅlrettet mod en internet-udsendelsesadresse. Svar-IP-adressen forfalskes til det tiltรฆnkte offers. Alle svar sendes til offeret i stedet for den IP-adresse, der bruges til pings. Da en enkelt internet-udsendelsesadresse kan understรธtte maksimalt 255 vรฆrter, forstรฆrker et smurf-angreb en enkelt ping 255 gange. Effekten af โโdette er, at netvรฆrket bliver langsommere til et punkt, hvor det er umuligt at bruge det.
Buffer Flyde over
En buffer er et midlertidigt lagersted i RAM der bruges til at opbevare data, sรฅ CPU'en kan manipulere dem, fรธr de skrives tilbage til disken. Buffers har en stรธrrelsesgrรฆnse. Denne type angreb indlรฆser bufferen med flere data, end den kan indeholde. Dette fรฅr bufferen til at lรธbe over og รธdelรฆgge de data, den indeholder. Et eksempel pรฅ et bufferoverlรธb er at sende e-mails med filnavne, der har 256 tegn.
Tรฅrer
Denne type angreb bruger stรธrre datapakker. TCP/IP opdeler dem i fragmenter, der samles pรฅ den modtagende vรฆrt. Angriberen manipulerer pakkerne, efterhรฅnden som de sendes, sรฅ de overlapper hinanden. Dette kan fรฅ det tilsigtede offer til at gรฅ ned, nรฅr det forsรธger at samle pakkerne igen.
SYN angreb
SYN er en kortform for SyncDenne type angreb udnytter trevejs-handshake til at etablere kommunikation ved hjรฆlp af TCP. Et SYN-angreb fungerer ved at oversvรธmme offeret med ufuldstรฆndige SYN-beskeder. Dette fรฅr offerets maskine til at allokere hukommelsesressourcer, der aldrig bruges, og nรฆgte adgang til legitime brugere.
DoS-angrebsvรฆrktรธjer
Fรธlgende er nogle af de vรฆrktรธjer, der kan bruges til at udfรธre DoS-angreb.
- Nemesy โ dette vรฆrktรธj kan bruges til at generere tilfรฆldige pakker. Det fungerer pรฅ WindowsDette vรฆrktรธj kan downloades fra http://packetstormsecurity.com/files/25599/nemesy13.zip.html . Pรฅ grund af programmets karakter, hvis du har et antivirus, vil det hรธjst sandsynligt blive opdaget som en virus.
- Land og LaTierra โ dette vรฆrktรธj kan bruges til IP-spoofing og รฅbning af TCP-forbindelser.
- Blast โ dette vรฆrktรธj kan downloades fra http://www.opencomm.co.uk/products/blast/features.php
- Panther โ dette vรฆrktรธj kan bruges til at oversvรธmme et offers netvรฆrk med UDP-pakker.
- Botnets โ dette er et utal af kompromitterede computere pรฅ internettet, der kan bruges til at udfรธre et distribueret denial of service-angreb.
Tjek ogsรฅ:- Bedste GRATIS DDoS Attack Online vรฆrktรธj | Software | Hjemmesider
Hvordan forhindrer man DoS-angreb?
En organisation kan vedtage fรธlgende politik for at beskytte sig selv mod Denial of Service-angreb.
- Angreb som SYN flooding udnytter fejl i operativsystemet. Installation af sikkerhedsrettelser kan hjรฆlpe med at reducere risikoen for sรฅdanne angreb.
- Indbrudsdetekteringssystemer kan ogsรฅ bruges til at identificere og endda stoppe ulovlige aktiviteter.
- Firewalls kan bruges til at stoppe simple DoS-angreb ved at blokere al trafik, der kommer fra en angriber ved at identificere dennes IP.
- Routere kan konfigureres via adgangskontrollisten til at begrรฆnse adgangen til netvรฆrket og slippe formodet ulovlig trafik.
Hackingaktivitet: Ping af Dรธden
Vi antager, at du bruger Windows til denne รธvelse. Vi antager ogsรฅ, at du har mindst to computere, der er pรฅ det samme netvรฆrk. DoS-angreb er ulovlige pรฅ netvรฆrk, som du ikke har tilladelse til at angribe. Derfor skal du oprette dit eget netvรฆrk til denne รธvelse.
ร bn kommandoprompten pรฅ mรฅlcomputeren.
Indtast kommandoen ipconfig. Du vil fรฅ resultater svarende til dem, der er vist nedenfor.
Til dette eksempel bruger vi Mobil Detaljer om bredbรฅndsforbindelse. Vรฆr opmรฆrksom pรฅ IP-adressen. Bemรฆrk: For at dette eksempel skal vรฆre mere effektivt, skal du bruge en LAN-netvรฆrk.
Skift til den computer, du vil bruge til angrebet, og รฅbn kommandoprompten.
vi vil ping vores offercomputer med uendelige datapakker pรฅ 65500.
Indtast fรธlgende kommando:
ping 10.128.131.108 โt |65500
HER,
- "ping"sender datapakkerne til offeret
- "10.128.131.108" er offerets IP-adresse
- "-t" betyder, at datapakkerne skal sendes, indtil programmet er stoppet
- "-l" angiver databelastningen, der skal sendes til offeret
Du vil fรฅ resultater svarende til dem, der er vist nedenfor.
At oversvรธmme mรฅlcomputeren med datapakker har ikke den store effekt pรฅ offeret. For at angrebet kan vรฆre mere effektivt, bรธr du angribe mรฅlcomputeren med pings fra mere end รฉn computer.
Ovenstรฅende angreb kan bruges til at angribe routere, webservereOsv
Hvis du vil se virkningerne af angrebet pรฅ mรฅlcomputeren, kan du รฅbne task manager og se netvรฆrksaktiviteterne.
- Hรธjreklik pรฅ proceslinjen
- Vรฆlg start task manager
- Klik pรฅ netvรฆrksfanen
- Du vil fรฅ resultater svarende til fรธlgende
Hvis angrebet lykkes, bรธr du kunne se รธgede netvรฆrksaktiviteter.
Hacking-aktivitet: Start et DoS-angreb
I dette praktiske scenario vil vi bruge Nemesy til at generere datapakker og oversvรธmme mรฅlcomputeren, routeren eller serveren.
Som nรฆvnt ovenfor vil Nemesy blive opdaget som et ulovligt program af din anti-virus. Du bliver nรธdt til at deaktivere anti-virus til denne รธvelse.
- Download Nemesy fra http://packetstormsecurity.com/files/25599/nemesy13.zip.html
- Pak den ud og kรธr programmet Nemesy.exe
- Du fรฅr fรธlgende grรฆnseflade
Indtast mรฅlet IP-adresseI dette eksempel har vi brugt den mรฅl-IP-adresse, vi brugte i ovenstรฅende eksempel.
HER,
- 0, da antallet af pakker betyder uendelighed. Du kan indstille det til det รธnskede antal, hvis du ikke รธnsker at sende uendelige datapakker.
- Stรธrrelsesfeltet angiver de databytes, der skal sendes, og forsinkelsen angiver tidsintervallet i millisekunder.
Klik pรฅ send-knappen.
Du burde kunne se fรธlgende resultater.
Titellinjen viser antallet af sendte pakker.
Klik pรฅ stopknappen for at stoppe programmet fra at sende datapakker.
Du kan overvรฅge opgavestyringen pรฅ mรฅlcomputeren for at se netvรฆrksaktiviteterne.
Hvad er et distribueret denial-of-service (DDoS)-angreb?
Et DDoS-angreb er en eskaleret form for et DoS-angreb, hvor den ondsindede trafik kommer fra flere kilder โ hvilket gรธr det svรฆrere at stoppe angrebet ved blot at blokere en enkelt kilde. I et DDoS-angreb bruges flere kompromitterede computere, samlet kaldet et botnet, til at oversvรธmme mรฅlsystemet med trafik og derved forรฅrsage et denial of service. Disse angreb er vanskeligere at afbรธde pรฅ grund af deres distribuerede natur, da angriberen kontrollerer flere kilder til trafikken.






