Was ist ein Denial-of-Service-Angriff (DoS-Angriff)? Definition und Prävention

⚡ Intelligente Zusammenfassung

Denial-of-Service-Angriffe (DoS) überfluten ein Ziel wie einen Webserver mit mehr Anfragen, als dieser verarbeiten kann, und verweigern so legitimen Nutzern den Zugriff. Diese Seite erklärt die Funktionsweise von DoS- und DDoS-Angriffen und wie man sich davor schützen kann.

  • 🚫 Definition: Ein DoS-Angriff verweigert legitimen Benutzern den Zugriff, indem er einen Server, ein Netzwerk oder einen Dienst überlastet.
  • 🌐 Maßstab: Bei einem verteilten Angriff (DDoS) wird die Flut über ein Botnetz kompromittierter Rechner vervielfacht.
  • 💥 Techniken: Ping Tod, Schlumpf, Träne, SYN-Überflutung und Pufferüberlauf nutzen jeweils eine andere Schwäche aus.
  • 🛡️ Verteidigung: Sicherheitspatches, Firewalls, Router-Zugriffskontrolllisten und Intrusion-Detection-Systeme reduzieren das Angriffsrisiko.
  • 🤖 Moderner Ansatz: Die KI-gestützte Verkehrsklassifizierung kann nun rekordverdächtige Angriffe in Sekundenschnelle abwehren.
  • Rechtmäßigkeit: Das Angreifen von Systemen, die einem nicht gehören, ist nach Gesetzen wie dem US CFAA eine Straftat.

Was ist ein Denial-of-Service-Angriff (DoS-Angriff)?

Was ist ein Denial-of-Service-Angriff (DoS)?

DoS ist ein Angriff, der legitimen Nutzern den Zugriff auf Ressourcen wie Websites, Netzwerke, E-Mails usw. verweigert oder diesen extrem verlangsamt. DoS ist die Abkürzung für Denial of Service (Dienstverweigerung). Diese Art von Angriff wird üblicherweise durchgeführt, indem die Zielressource, beispielsweise ein Webserver, mit einer zu großen Anzahl gleichzeitiger Anfragen überlastet wird. Dies führt dazu, dass der Server nicht mehr auf alle Anfragen reagieren kann. Die Folgen können ein Serverabsturz oder eine erhebliche Verlangsamung sein.

Das Abschneiden einiger Geschäfte vom Internet kann zu erheblichen Geschäfts- oder Geldverlusten führen. Das Internet und Computernetzwerke Sie sind die Grundlage vieler Unternehmen. Einige Organisationen, wie beispielsweise Zahlungsportale und E-Commerce-Websites, sind für ihre Geschäftstätigkeit vollständig vom Internet abhängig.

In diesem Tutorial erfahren Sie, was ein Denial-of-Service-Angriff ist, wie er durchgeführt wird und wie Sie sich vor solchen Angriffen schützen können.

Arten von Denial-of-Service-Angriffen (DoS).

Es gibt zwei Arten von DoS-Angriffen, nämlich:

  • DoS – diese Art von Angriff wird von einem einzelnen Host durchgeführt.
  • Verteilter DoS-Angriff – diese Angriffsart wird von einer Vielzahl kompromittierter Rechner durchgeführt, die alle dasselbe Ziel angreifen. Dabei wird das Netzwerk mit Datenpaketen überflutet.

Das folgende Diagramm stellt einen Single-Source-DoS einem Botnet-gesteuerten DDoS gegenüber.

Diagramm zum Vergleich von DoS-Angriffen auf einzelne Hosts und verteilten DDoS-Angriffen

Wie funktionieren DoS-Angriffe?

Schauen wir uns an, wie DoS-Angriffe durchgeführt werden und welche Techniken dabei zum Einsatz kommen. Wir betrachten fünf gängige Angriffsarten.

Ping des Todes

Das ping Der Befehl wird üblicherweise verwendet, um die Verfügbarkeit einer Netzwerkressource zu testen. Er funktioniert, indem er kleine Datenpakete an die Netzwerkressource sendet. ping Der Tod nutzt dies aus und sendet Datenpakete, die das maximale Limit (65,536 Bytes) überschreiten. TCP / IP Die TCP/IP-Fragmentierung zerlegt die Pakete in kleine Teile, die an den Server gesendet werden. Da die gesendeten Datenpakete größer sind, als der Server verarbeiten kann, kann der Server einfrieren, neu starten oder abstürzen.

Schlumpf

Diese Art von Angriff nutzt große Mengen an Internet Control Message Protocol (ICMP). ping Der Datenverkehr ist auf eine Internet-Broadcast-Adresse ausgerichtet. Die Antwort-IP-Adresse wird gefälscht und entspricht der des beabsichtigten Opfers. Alle Antworten werden an das Opfer gesendet, anstatt an die für den Datenverkehr verwendete IP-Adresse. pingDa eine einzelne Internet-Broadcast-Adresse maximal 255 Hosts unterstützen kann, verstärkt ein Smurf-Angriff die Reichweite eines einzelnen Hosts. ping 255 Mal. Dies führt zu einer so starken Verlangsamung des Netzwerks, dass es unmöglich zu nutzen ist.

Buffer Überlauf

Ein Puffer ist ein temporärer Speicherort in RAM Das dient dazu, Daten zwischenzuspeichern, damit die CPU sie bearbeiten kann, bevor sie sie wieder auf die Festplatte schreibt. BufferPuffer haben eine Größenbeschränkung. Bei dieser Art von Angriff wird der Puffer mit mehr Daten geladen, als er aufnehmen kann. Dies führt zu einem Pufferüberlauf und beschädigt die darin enthaltenen Daten. Ein Beispiel für einen Pufferüberlauf ist das Versenden von E-Mails mit Dateinamen, die 256 Zeichen lang sind.

Träne

Bei dieser Art von Angriff kommen größere Datenpakete zum Einsatz. TCP/IP zerlegt sie in Fragmente, die auf dem empfangenden Host zusammengesetzt werden. Der Angreifer manipuliert die Pakete beim Senden so, dass sie sich überlappen. Dies kann dazu führen, dass das beabsichtigte Opfer abstürzt, während es versucht, die Pakete wieder zusammenzusetzen.

SYN-Angriff

SYN ist eine Kurzform für SyncChronize. Diese Angriffsart nutzt den Drei-Wege-Handschlag zur TCP-Kommunikation aus. Ein SYN-Angriff überflutet das Opfer mit unvollständigen SYN-Nachrichten. Dadurch belegt der Rechner des Opfers unnötig Speicherressourcen und verweigert legitimen Benutzern den Zugriff.

DoS-Angriffstools

Im Folgenden sind einige der Tools aufgeführt, die für DoS-Angriffe verwendet werden können.

  • Nemesy – mit diesem Tool lassen sich zufällige Pakete generieren. Es funktioniert auf WindowsDieses Tool kann heruntergeladen werden von http://packetstormsecurity.com/files/25599/nemesy13.zip.html . Aufgrund der Art des Programms wird es höchstwahrscheinlich als Virus erkannt, wenn Sie über ein Antivirenprogramm verfügen.
  • Land und LaTierra – dieses Tool kann zum IP-Spoofing und zum Öffnen von TCP-Verbindungen verwendet werden.
  • Blast – dieses Tool kann heruntergeladen werden von http://www.opencomm.co.uk/products/blast/features.php
  • Panther – dieses Tool kann verwendet werden, um das Netzwerk eines Opfers mit UDP-Paketen zu überfluten.
  • Botnetze – dabei handelt es sich um eine Vielzahl kompromittierter Computer im Internet, die zur Durchführung eines verteilten Denial-of-Service-Angriffs genutzt werden können.

Überprüfen Sie auch: - besten KOSTENLOS DDoS Attack Online-Tool | Software | Websites

Wie kann man einen DoS-Angriff verhindern?

Um sich vor Denial-of-Service-Angriffen zu schützen, kann eine Organisation die folgende Richtlinie übernehmen.

  • Angriffe wie SYN-Flooding nutzen Sicherheitslücken im Betriebssystem aus. Die Installation von Sicherheitspatches kann dazu beitragen, das Risiko solcher Angriffe zu verringern.
  • Intrusion-Detection-Systeme können auch dazu eingesetzt werden, illegale Aktivitäten zu erkennen und sogar zu unterbinden.
  • Firewalls kann verwendet werden, um einfache DoS-Angriffe zu stoppen, indem der gesamte Datenverkehr eines Angreifers durch Identifizierung seiner IP blockiert wird.
  • Router kann über die Zugriffskontrollliste konfiguriert werden, um den Zugriff auf das Netzwerk einzuschränken und mutmaßlichen illegalen Datenverkehr zu unterbinden.

Hacking-Aktivität: Ping des Todes

Wir gehen davon aus, dass Sie es verwenden Windows Für diese Übung setzen wir voraus, dass Sie mindestens zwei Computer im selben Netzwerk haben. DoS-Angriffe sind in Netzwerken, für die Sie keine Berechtigung haben, illegal. Daher müssen Sie für diese Übung Ihr eigenes Netzwerk einrichten.

Öffnen Sie die Eingabeaufforderung auf dem Zielcomputer.

Geben Sie den Befehl ipconfig ein. Sie erhalten ähnliche Ergebnisse wie die unten gezeigten.

Eingabeaufforderung mit der Ausgabe von ipconfig und der Ziel-IP-Adresse

Für dieses Beispiel verwenden wir Mobil Details zur Breitbandverbindung. Notieren Sie sich die IP-Adresse. Hinweis: Für eine effektivere Umsetzung dieses Beispiels ist die Verwendung eines Breitbandanschlusses erforderlich. LAN-Netzwerk.

Wechseln Sie zu dem Computer, den Sie für den Angriff verwenden möchten, und öffnen Sie die Eingabeaufforderung.

Wir werden ping Unser Opferrechner mit unendlich vielen Datenpaketen von 65500.

Geben Sie den folgenden Befehl ein:

ping 10.128.131.108 –t |65500

HIER,

  • "ping„sendet die Datenpakete an das Opfer“
  • „10.128.131.108“ ist die IP-Adresse des Opfers
  • „-t“ bedeutet, dass die Datenpakete gesendet werden sollen, bis das Programm gestoppt wird
  • „-l“ gibt die Datenlast an, die an das Opfer gesendet werden soll

Sie erhalten ähnliche Ergebnisse wie die unten gezeigten.

Ping Befehlsflutung der Opfer-IP mit 65500-Byte-Datenpaketen

Das Überfluten des Zielrechners mit Datenpaketen hat kaum Auswirkungen auf das Opfer. Um den Angriff effektiver zu gestalten, sollten Sie den Zielrechner mit … angreifen. pings von mehr als einem Computer.

Der oben beschriebene Angriff kann zum Angreifen von Routern verwendet werden. Webserver, usw.

Wenn Sie die Auswirkungen des Angriffs auf den Zielcomputer sehen möchten, können Sie dies tun öffnen Sie den Task-Manager und sehen Sie sich die Netzwerkaktivitäten an.

  • Klicken Sie mit der rechten Maustaste auf die Taskleiste
  • Wählen Sie „Task-Manager starten“.
  • Klicken Sie auf die Registerkarte Netzwerk
  • Sie erhalten Ergebnisse ähnlich den folgenden

Im Task-Manager wird auf der Registerkarte „Netzwerk“ eine erhöhte Aktivität während des Angriffs angezeigt.

Wenn der Angriff erfolgreich ist, sollten Sie erhöhte Netzwerkaktivitäten feststellen können.

Hacking-Aktivität: Starten Sie einen DoS-Angriff

In diesem praktischen Szenario werden wir Nemesy verwenden, um Datenpakete zu generieren und den Zielcomputer, Router oder Server damit zu überfluten.

Wie oben erwähnt, wird Nemesy von Ihnen als illegales Programm erkannt Anti-Virus-. Für diese Übung müssen Sie das Antivirenprogramm deaktivieren.

Nemesy-Schnittstelle zur Eingabe der Ziel-IP-Adresse und der Paketanzahl

Geben Sie das Ziel ein IP-AdresseIn diesem Beispiel haben wir die Ziel-IP verwendet, die wir auch im obigen Beispiel verwendet haben.

HIER,

  • Der Wert 0 für die Anzahl der Pakete bedeutet unendlich. Sie können die gewünschte Anzahl einstellen, wenn Sie nicht unendlich viele Datenpakete senden möchten.
  • Das Feld „Größe“ gibt die zu sendenden Datenbytes an, und das Feld „Verzögerung“ gibt das Zeitintervall in Millisekunden an.

Klicken Sie auf die Schaltfläche „Senden“.

Sie sollten die folgenden Ergebnisse sehen können.

Die Titelleiste von Nemesy zeigt die Anzahl der an das Ziel gesendeten Pakete an.

In der Titelleiste wird die Anzahl der gesendeten Pakete angezeigt.

Klicken Sie auf die Stopp-Schaltfläche, um das Programm am Senden von Datenpaketen zu hindern.

Sie können den Task-Manager des Zielcomputers überwachen, um die Netzwerkaktivitäten anzuzeigen.

Was ist ein verteilter Denial-of-Service-Angriff (DDoS-Angriff)?

Ein DDoS-Angriff ist eine eskalierte Form eines DoS-Angriffs, bei dem der schädliche Datenverkehr von mehreren Quellen stammt. Dadurch ist es deutlich schwieriger, den Angriff durch die Blockierung einer einzelnen Quelle zu stoppen. Bei einem DDoS-Angriff werden mehrere kompromittierte Computer, die zusammen ein Botnetz bilden, eingesetzt, um das Zielsystem mit Datenverkehr zu überfluten und so einen Dienstverweigerungsgrund zu verursachen. Diese Angriffe sind aufgrund ihrer verteilten Natur schwerer abzuwehren, da der Angreifer mehrere Datenverkehrsquellen kontrolliert.

Häufig gestellte Fragen

Ein DoS-Angriff überlastet ein Zielsystem von einem einzelnen Rechner aus; durch das Blockieren einer IP-Adresse lässt er sich stoppen. Ein DDoS-Angriff hingegen nutzt ein Botnetz aus vielen kompromittierten Geräten gleichzeitig, wodurch er deutlich umfangreicher und schwieriger abzuwehren ist. trace.

Ja. In den Vereinigten Staaten ahndet der Computer Fraud and Abuse Act Denial-of-Service-Angriffe als Bundesverbrechen, das mit bis zu zehn Jahren Haft bestraft werden kann. Tests sind nur auf Systemen zulässig, die Ihnen gehören oder für deren Bewertung Sie ausdrücklich autorisiert sind.

Die meisten sind kurz. Cloudflare Berichten zufolge dauern die meisten hypervolumetrischen Angriffe mittlerweile weniger als eine Minute, und über 60 Prozent sind innerhalb von zehn Minuten beendet. Einige wenige halten stundenlang oder, selten, mehrere Tage an, wenn die Verteidiger sie nicht filtern können.

Im Dezember 2025, Cloudflare Ein Angriff mit einer Rekordgeschwindigkeit von 31.4 Tbit/s, der etwa 35 Sekunden dauerte, wurde automatisch abgewehrt. Die Rekordwerte stiegen bis 2025 steil an, von 7.3 Tbit/s im Mai auf 15.7 Tbit/s im Oktober, was hauptsächlich auf riesige IoT-Botnetze zurückzuführen ist.

Maschinelle Lernmodelle erfassen den normalen Netzwerkbetrieb und erkennen Anomalien in Paketrate, Protokollmix und Verbindungsdauer innerhalb von Sekunden. Moderne Systeme erreichen eine Erkennungsgenauigkeit von über 99 Prozent und können innerhalb von Sekunden automatisch Ratenbegrenzung oder Filterung auslösen.

Nicht direkt gegen Überschwemmungen, aber KI-Assistenten wie GitHub-Copilot Wir helfen Ihnen, Firewall-Regeln, Logik zur Ratenbegrenzung und Skripte zur Verkehrsanalyse schneller zu erstellen. Behandeln Sie jeden Vorschlag als Entwurf und lassen Sie ihn vor der Bereitstellung von einem Sicherheitsprüfer validieren.

DoS-Angriffe aus einer einzigen Quelle sind oft tracDDoS-Angriffe lassen sich zwar einer einzelnen IP-Adresse zuordnen, Angreifer verwenden jedoch gefälschte Adressen, um ihre Identität zu verschleiern. Botnetz-gesteuerter DDoS-Verkehr ist deutlich schwieriger zuzuordnen, daher sind Ermittler auf die Zusammenarbeit mit Internetdienstanbietern, forensische Verkehrsanalysen und die Bekämpfung von Botnetzen angewiesen.

Ausfallzeiten verursachen die eigentlichen Kosten. Branchenstudien beziffern die durchschnittlichen Kosten eines DDoS-Angriffs auf Tausende von Dollar pro Minute, wenn Umsatzeinbußen, Personalausfall und Reputationsverluste berücksichtigt werden. Eine kontinuierliche Schadensbegrenzung ist günstiger als die Wiederherstellung nach einem Angriff.

Fassen Sie diesen Beitrag mit folgenden Worten zusammen: