Was ist ein Denial-of-Service-Angriff (DoS-Angriff)? Definition und Prävention
⚡ Intelligente Zusammenfassung
Denial-of-Service-Angriffe (DoS) überfluten ein Ziel wie einen Webserver mit mehr Anfragen, als dieser verarbeiten kann, und verweigern so legitimen Nutzern den Zugriff. Diese Seite erklärt die Funktionsweise von DoS- und DDoS-Angriffen und wie man sich davor schützen kann.

Was ist ein Denial-of-Service-Angriff (DoS)?
DoS ist ein Angriff, der legitimen Nutzern den Zugriff auf Ressourcen wie Websites, Netzwerke, E-Mails usw. verweigert oder diesen extrem verlangsamt. DoS ist die Abkürzung für Denial of Service (Dienstverweigerung). Diese Art von Angriff wird üblicherweise durchgeführt, indem die Zielressource, beispielsweise ein Webserver, mit einer zu großen Anzahl gleichzeitiger Anfragen überlastet wird. Dies führt dazu, dass der Server nicht mehr auf alle Anfragen reagieren kann. Die Folgen können ein Serverabsturz oder eine erhebliche Verlangsamung sein.
Das Abschneiden einiger Geschäfte vom Internet kann zu erheblichen Geschäfts- oder Geldverlusten führen. Das Internet und Computernetzwerke Sie sind die Grundlage vieler Unternehmen. Einige Organisationen, wie beispielsweise Zahlungsportale und E-Commerce-Websites, sind für ihre Geschäftstätigkeit vollständig vom Internet abhängig.
In diesem Tutorial erfahren Sie, was ein Denial-of-Service-Angriff ist, wie er durchgeführt wird und wie Sie sich vor solchen Angriffen schützen können.
Arten von Denial-of-Service-Angriffen (DoS).
Es gibt zwei Arten von DoS-Angriffen, nämlich:
- DoS – diese Art von Angriff wird von einem einzelnen Host durchgeführt.
- Verteilter DoS-Angriff – diese Angriffsart wird von einer Vielzahl kompromittierter Rechner durchgeführt, die alle dasselbe Ziel angreifen. Dabei wird das Netzwerk mit Datenpaketen überflutet.
Das folgende Diagramm stellt einen Single-Source-DoS einem Botnet-gesteuerten DDoS gegenüber.
Wie funktionieren DoS-Angriffe?
Schauen wir uns an, wie DoS-Angriffe durchgeführt werden und welche Techniken dabei zum Einsatz kommen. Wir betrachten fünf gängige Angriffsarten.
Ping des Todes
Das ping Der Befehl wird üblicherweise verwendet, um die Verfügbarkeit einer Netzwerkressource zu testen. Er funktioniert, indem er kleine Datenpakete an die Netzwerkressource sendet. ping Der Tod nutzt dies aus und sendet Datenpakete, die das maximale Limit (65,536 Bytes) überschreiten. TCP / IP Die TCP/IP-Fragmentierung zerlegt die Pakete in kleine Teile, die an den Server gesendet werden. Da die gesendeten Datenpakete größer sind, als der Server verarbeiten kann, kann der Server einfrieren, neu starten oder abstürzen.
Schlumpf
Diese Art von Angriff nutzt große Mengen an Internet Control Message Protocol (ICMP). ping Der Datenverkehr ist auf eine Internet-Broadcast-Adresse ausgerichtet. Die Antwort-IP-Adresse wird gefälscht und entspricht der des beabsichtigten Opfers. Alle Antworten werden an das Opfer gesendet, anstatt an die für den Datenverkehr verwendete IP-Adresse. pingDa eine einzelne Internet-Broadcast-Adresse maximal 255 Hosts unterstützen kann, verstärkt ein Smurf-Angriff die Reichweite eines einzelnen Hosts. ping 255 Mal. Dies führt zu einer so starken Verlangsamung des Netzwerks, dass es unmöglich zu nutzen ist.
Buffer Überlauf
Ein Puffer ist ein temporärer Speicherort in RAM Das dient dazu, Daten zwischenzuspeichern, damit die CPU sie bearbeiten kann, bevor sie sie wieder auf die Festplatte schreibt. BufferPuffer haben eine Größenbeschränkung. Bei dieser Art von Angriff wird der Puffer mit mehr Daten geladen, als er aufnehmen kann. Dies führt zu einem Pufferüberlauf und beschädigt die darin enthaltenen Daten. Ein Beispiel für einen Pufferüberlauf ist das Versenden von E-Mails mit Dateinamen, die 256 Zeichen lang sind.
Träne
Bei dieser Art von Angriff kommen größere Datenpakete zum Einsatz. TCP/IP zerlegt sie in Fragmente, die auf dem empfangenden Host zusammengesetzt werden. Der Angreifer manipuliert die Pakete beim Senden so, dass sie sich überlappen. Dies kann dazu führen, dass das beabsichtigte Opfer abstürzt, während es versucht, die Pakete wieder zusammenzusetzen.
SYN-Angriff
SYN ist eine Kurzform für SyncChronize. Diese Angriffsart nutzt den Drei-Wege-Handschlag zur TCP-Kommunikation aus. Ein SYN-Angriff überflutet das Opfer mit unvollständigen SYN-Nachrichten. Dadurch belegt der Rechner des Opfers unnötig Speicherressourcen und verweigert legitimen Benutzern den Zugriff.
DoS-Angriffstools
Im Folgenden sind einige der Tools aufgeführt, die für DoS-Angriffe verwendet werden können.
- Nemesy – mit diesem Tool lassen sich zufällige Pakete generieren. Es funktioniert auf WindowsDieses Tool kann heruntergeladen werden von http://packetstormsecurity.com/files/25599/nemesy13.zip.html . Aufgrund der Art des Programms wird es höchstwahrscheinlich als Virus erkannt, wenn Sie über ein Antivirenprogramm verfügen.
- Land und LaTierra – dieses Tool kann zum IP-Spoofing und zum Öffnen von TCP-Verbindungen verwendet werden.
- Blast – dieses Tool kann heruntergeladen werden von http://www.opencomm.co.uk/products/blast/features.php
- Panther – dieses Tool kann verwendet werden, um das Netzwerk eines Opfers mit UDP-Paketen zu überfluten.
- Botnetze – dabei handelt es sich um eine Vielzahl kompromittierter Computer im Internet, die zur Durchführung eines verteilten Denial-of-Service-Angriffs genutzt werden können.
Überprüfen Sie auch: - besten KOSTENLOS DDoS Attack Online-Tool | Software | Websites
Wie kann man einen DoS-Angriff verhindern?
Um sich vor Denial-of-Service-Angriffen zu schützen, kann eine Organisation die folgende Richtlinie übernehmen.
- Angriffe wie SYN-Flooding nutzen Sicherheitslücken im Betriebssystem aus. Die Installation von Sicherheitspatches kann dazu beitragen, das Risiko solcher Angriffe zu verringern.
- Intrusion-Detection-Systeme können auch dazu eingesetzt werden, illegale Aktivitäten zu erkennen und sogar zu unterbinden.
- Firewalls kann verwendet werden, um einfache DoS-Angriffe zu stoppen, indem der gesamte Datenverkehr eines Angreifers durch Identifizierung seiner IP blockiert wird.
- Router kann über die Zugriffskontrollliste konfiguriert werden, um den Zugriff auf das Netzwerk einzuschränken und mutmaßlichen illegalen Datenverkehr zu unterbinden.
Hacking-Aktivität: Ping des Todes
Wir gehen davon aus, dass Sie es verwenden Windows Für diese Übung setzen wir voraus, dass Sie mindestens zwei Computer im selben Netzwerk haben. DoS-Angriffe sind in Netzwerken, für die Sie keine Berechtigung haben, illegal. Daher müssen Sie für diese Übung Ihr eigenes Netzwerk einrichten.
Öffnen Sie die Eingabeaufforderung auf dem Zielcomputer.
Geben Sie den Befehl ipconfig ein. Sie erhalten ähnliche Ergebnisse wie die unten gezeigten.
Für dieses Beispiel verwenden wir Mobil Details zur Breitbandverbindung. Notieren Sie sich die IP-Adresse. Hinweis: Für eine effektivere Umsetzung dieses Beispiels ist die Verwendung eines Breitbandanschlusses erforderlich. LAN-Netzwerk.
Wechseln Sie zu dem Computer, den Sie für den Angriff verwenden möchten, und öffnen Sie die Eingabeaufforderung.
Wir werden ping Unser Opferrechner mit unendlich vielen Datenpaketen von 65500.
Geben Sie den folgenden Befehl ein:
ping 10.128.131.108 –t |65500
HIER,
- "ping„sendet die Datenpakete an das Opfer“
- „10.128.131.108“ ist die IP-Adresse des Opfers
- „-t“ bedeutet, dass die Datenpakete gesendet werden sollen, bis das Programm gestoppt wird
- „-l“ gibt die Datenlast an, die an das Opfer gesendet werden soll
Sie erhalten ähnliche Ergebnisse wie die unten gezeigten.
Das Überfluten des Zielrechners mit Datenpaketen hat kaum Auswirkungen auf das Opfer. Um den Angriff effektiver zu gestalten, sollten Sie den Zielrechner mit … angreifen. pings von mehr als einem Computer.
Der oben beschriebene Angriff kann zum Angreifen von Routern verwendet werden. Webserver, usw.
Wenn Sie die Auswirkungen des Angriffs auf den Zielcomputer sehen möchten, können Sie dies tun öffnen Sie den Task-Manager und sehen Sie sich die Netzwerkaktivitäten an.
- Klicken Sie mit der rechten Maustaste auf die Taskleiste
- Wählen Sie „Task-Manager starten“.
- Klicken Sie auf die Registerkarte Netzwerk
- Sie erhalten Ergebnisse ähnlich den folgenden
Wenn der Angriff erfolgreich ist, sollten Sie erhöhte Netzwerkaktivitäten feststellen können.
Hacking-Aktivität: Starten Sie einen DoS-Angriff
In diesem praktischen Szenario werden wir Nemesy verwenden, um Datenpakete zu generieren und den Zielcomputer, Router oder Server damit zu überfluten.
Wie oben erwähnt, wird Nemesy von Ihnen als illegales Programm erkannt Anti-Virus-. Für diese Übung müssen Sie das Antivirenprogramm deaktivieren.
- Laden Sie Nemesy herunter von http://packetstormsecurity.com/files/25599/nemesy13.zip.html
- Entpacken Sie es und führen Sie das Programm Nemesy.exe aus
- Sie erhalten die folgende Schnittstelle
Geben Sie das Ziel ein IP-AdresseIn diesem Beispiel haben wir die Ziel-IP verwendet, die wir auch im obigen Beispiel verwendet haben.
HIER,
- Der Wert 0 für die Anzahl der Pakete bedeutet unendlich. Sie können die gewünschte Anzahl einstellen, wenn Sie nicht unendlich viele Datenpakete senden möchten.
- Das Feld „Größe“ gibt die zu sendenden Datenbytes an, und das Feld „Verzögerung“ gibt das Zeitintervall in Millisekunden an.
Klicken Sie auf die Schaltfläche „Senden“.
Sie sollten die folgenden Ergebnisse sehen können.
In der Titelleiste wird die Anzahl der gesendeten Pakete angezeigt.
Klicken Sie auf die Stopp-Schaltfläche, um das Programm am Senden von Datenpaketen zu hindern.
Sie können den Task-Manager des Zielcomputers überwachen, um die Netzwerkaktivitäten anzuzeigen.
Was ist ein verteilter Denial-of-Service-Angriff (DDoS-Angriff)?
Ein DDoS-Angriff ist eine eskalierte Form eines DoS-Angriffs, bei dem der schädliche Datenverkehr von mehreren Quellen stammt. Dadurch ist es deutlich schwieriger, den Angriff durch die Blockierung einer einzelnen Quelle zu stoppen. Bei einem DDoS-Angriff werden mehrere kompromittierte Computer, die zusammen ein Botnetz bilden, eingesetzt, um das Zielsystem mit Datenverkehr zu überfluten und so einen Dienstverweigerungsgrund zu verursachen. Diese Angriffe sind aufgrund ihrer verteilten Natur schwerer abzuwehren, da der Angreifer mehrere Datenverkehrsquellen kontrolliert.






