Τι είναι μια επίθεση άρνησης υπηρεσίας (DoS); Ορισμός και πρόληψη

⚡ Έξυπνη Σύνοψη

Οι επιθέσεις άρνησης υπηρεσίας (DoS) κατακλύζουν έναν στόχο, όπως έναν διακομιστή ιστού, με περισσότερα αιτήματα από όσα μπορεί να διαχειριστεί, αρνούμενοι την πρόσβαση στους νόμιμους χρήστες. Αυτή η σελίδα εξηγεί πώς λειτουργούν οι επιθέσεις DoS και DDoS και πώς να αμυνθείτε εναντίον τους.

  • 🚫 Ορισμός: Μια επίθεση DoS αρνείται την πρόσβαση σε νόμιμους χρήστες, κατακλύζοντας έναν διακομιστή, δίκτυο ή υπηρεσία.
  • 🌐 Κλίμακα: Μια κατανεμημένη επίθεση (DDoS) πολλαπλασιάζει την πλημμύρα σε ένα botnet παραβιασμένων μηχανημάτων.
  • 💥 Τεχνικές: Ping Τα χαρακτηριστικά του Θανάτου, του Στρουμφ, του Δάκρυου, της πλημμύρας SYN και της υπερχείλισης buffer κάνουν κατάχρηση μιας διαφορετικής αδυναμίας.
  • Αμυνα: Οι ενημερώσεις κώδικα ασφαλείας, τα τείχη προστασίας, οι λίστες ελέγχου πρόσβασης δρομολογητών και η ανίχνευση εισβολών μειώνουν την έκθεση.
  • 🤖 Σύγχρονη ακμή: Η ταξινόμηση επισκεψιμότητας που βασίζεται στην τεχνητή νοημοσύνη μετριάζει πλέον τις επιθέσεις-ρεκόρ σε δευτερόλεπτα.
  • Νομιμότητα: Η επίθεση σε συστήματα που δεν σας ανήκουν αποτελεί έγκλημα βάσει νόμων όπως ο νόμος CFAA των ΗΠΑ.

Τι είναι μια επίθεση άρνησης υπηρεσίας (DoS)

Τι είναι η επίθεση άρνησης υπηρεσίας (DoS);

Το DoS είναι μια επίθεση που χρησιμοποιείται για να αρνηθεί σε νόμιμους χρήστες την πρόσβαση σε έναν πόρο, όπως η πρόσβαση σε έναν ιστότοπο, δίκτυο, email κ.λπ. ή για να τον κάνει εξαιρετικά αργό. Το DoS είναι το ακρωνύμιο για Άρνηση Υπηρεσίας. Αυτός ο τύπος επίθεσης συνήθως υλοποιείται χτυπώντας τον πόρο-στόχο, όπως έναν διακομιστή ιστού, με πάρα πολλά αιτήματα ταυτόχρονα. Αυτό έχει ως αποτέλεσμα ο διακομιστής να μην ανταποκρίνεται σε όλα τα αιτήματα. Το αποτέλεσμα αυτού μπορεί να είναι είτε η διακοπή λειτουργίας των διακομιστών είτε η επιβράδυνσή τους.

Η αποκοπή ορισμένων επιχειρήσεων από το Διαδίκτυο μπορεί να οδηγήσει σε σημαντική απώλεια επιχειρήσεων ή χρημάτων. Το διαδίκτυο και δίκτυα υπολογιστών τροφοδοτούν πολλές επιχειρήσεις. Ορισμένοι οργανισμοί, όπως οι πύλες πληρωμών και οι ιστότοποι ηλεκτρονικού εμπορίου, εξαρτώνται εξ ολοκλήρου από το διαδίκτυο για να δραστηριοποιηθούν επιχειρηματικά.

Σε αυτό το σεμινάριο, θα μάθετε τι είναι μια επίθεση άρνησης υπηρεσίας, πώς εκτελείται και πώς μπορείτε να προστατευτείτε από τέτοιες επιθέσεις.

Τύποι επιθέσεων άρνησης υπηρεσίας (DoS).

Υπάρχουν δύο τύποι επιθέσεων DoS, οι εξής:

  • DoS – αυτός ο τύπος επίθεσης εκτελείται από έναν μόνο κεντρικό υπολογιστή.
  • Κατανεμημένη DoS – αυτός ο τύπος επίθεσης εκτελείται από έναν αριθμό παραβιασμένων μηχανημάτων που στοχεύουν όλα το ίδιο θύμα. Πλημμυρίζει το δίκτυο με πακέτα δεδομένων.

Το παρακάτω διάγραμμα αντιπαραβάλλει ένα DoS μίας πηγής με ένα DDoS που βασίζεται σε botnet.

Διάγραμμα που συγκρίνει τις επιθέσεις DoS ενός κεντρικού υπολογιστή και τις κατανεμημένες επιθέσεις DDoS

Πώς λειτουργούν οι επιθέσεις DoS;

Ας δούμε πώς εκτελούνται οι επιθέσεις DoS και τις τεχνικές που χρησιμοποιούνται. Θα εξετάσουμε πέντε συνηθισμένους τύπους επιθέσεων.

Ping του Θανάτου

The ping Η εντολή χρησιμοποιείται συνήθως για τον έλεγχο της διαθεσιμότητας ενός πόρου δικτύου. Λειτουργεί στέλνοντας μικρά πακέτα δεδομένων στον πόρο δικτύου. Η ping του θανάτου εκμεταλλεύεται αυτό και στέλνει πακέτα δεδομένων πάνω από το μέγιστο όριο (65,536 bytes) που TCP / IP Το επιτρέπει. Ο κατακερματισμός TCP/IP διασπά τα πακέτα σε μικρά κομμάτια που αποστέλλονται στον διακομιστή. Δεδομένου ότι τα αποσταλμένα πακέτα δεδομένων είναι μεγαλύτερα από αυτά που μπορεί να χειριστεί ο διακομιστής, ο διακομιστής μπορεί να παγώσει, να επανεκκινήσει ή να παρουσιάσει σφάλμα.

Στρουμφ

Αυτός ο τύπος επίθεσης χρησιμοποιεί μεγάλες ποσότητες πρωτοκόλλου Internet Control Message Protocol (ICMP) ping κίνηση που στοχεύει σε μια διεύθυνση εκπομπής στο Διαδίκτυο. Η διεύθυνση IP απάντησης πλαστογραφείται ως αυτή του προοριζόμενου θύματος. Όλες οι απαντήσεις αποστέλλονται στο θύμα αντί για την IP που χρησιμοποιείται για την pingσ. Δεδομένου ότι μια μεμονωμένη Διεύθυνση Εκπομπής Διαδικτύου μπορεί να υποστηρίξει έως και 255 κεντρικούς υπολογιστές, μια επίθεση smurf ενισχύει μια μεμονωμένη ping 255 φορές. Το αποτέλεσμα αυτού είναι η επιβράδυνση του δικτύου σε σημείο που είναι αδύνατη η χρήση του.

Buffer Ξεχείλισμα

Ένα buffer είναι μια προσωρινή θέση αποθήκευσης στο RAM που χρησιμοποιείται για τη διατήρηση δεδομένων, έτσι ώστε η CPU να μπορεί να τα χειριστεί πριν τα γράψει πίσω στον δίσκο. BufferΤα s έχουν όριο μεγέθους. Αυτός ο τύπος επίθεσης φορτώνει το buffer με περισσότερα δεδομένα από όσα μπορεί να χωρέσει. Αυτό προκαλεί υπερχείλιση του buffer και καταστροφή των δεδομένων που περιέχει. Ένα παράδειγμα υπερχείλισης buffer είναι η αποστολή email με ονόματα αρχείων που έχουν 256 χαρακτήρες.

Δάκρυ

Αυτός ο τύπος επίθεσης χρησιμοποιεί μεγαλύτερα πακέτα δεδομένων. Το TCP/IP τα χωρίζει σε τμήματα που συναρμολογούνται στον κεντρικό υπολογιστή λήψης. Ο εισβολέας χειρίζεται τα πακέτα καθώς αποστέλλονται έτσι ώστε να επικαλύπτονται μεταξύ τους. Αυτό μπορεί να προκαλέσει τη συντριβή του προβλεπόμενου θύματος καθώς προσπαθεί να συναρμολογήσει ξανά τα πακέτα.

Επίθεση SYN

Το SYN είναι μια σύντομη φόρμα για Syncχρονίζω. Αυτός ο τύπος επίθεσης εκμεταλλεύεται την τριμερή χειραψία για να δημιουργήσει επικοινωνία χρησιμοποιώντας TCP. Μια επίθεση SYN λειτουργεί κατακλύζοντας το θύμα με ατελή μηνύματα SYN. ​​Αυτό αναγκάζει τον υπολογιστή-θύμα να εκχωρήσει πόρους μνήμης που δεν χρησιμοποιούνται ποτέ και να αρνηθεί την πρόσβαση σε νόμιμους χρήστες.

DoS Attack Tools

Τα παρακάτω είναι μερικά από τα εργαλεία που μπορούν να χρησιμοποιηθούν για την εκτέλεση επιθέσεων DoS.

  • Nemesy – αυτό το εργαλείο μπορεί να χρησιμοποιηθεί για τη δημιουργία τυχαίων πακέτων. Λειτουργεί σε WindowsΑυτό το εργαλείο μπορεί να ληφθεί από http://packetstormsecurity.com/files/25599/nemesy13.zip.html . Λόγω της φύσης του προγράμματος, εάν έχετε antivirus, πιθανότατα θα εντοπιστεί ως ιός.
  • Land και LaTierra – αυτό το εργαλείο μπορεί να χρησιμοποιηθεί για πλαστογράφηση IP και άνοιγμα συνδέσεων TCP.
  • Blast – αυτό το εργαλείο μπορεί να ληφθεί από http://www.opencomm.co.uk/products/blast/features.php
  • Panther – αυτό το εργαλείο μπορεί να χρησιμοποιηθεί για να κατακλύσει το δίκτυο ενός θύματος με πακέτα UDP.
  • Botnets – πρόκειται για πλήθος παραβιασμένων υπολογιστών στο Διαδίκτυο που μπορούν να χρησιμοποιηθούν για την εκτέλεση κατανεμημένων επιθέσεων άρνησης υπηρεσίας.

Ελέγξτε επίσης: - καλυτερα ΔΩΡΕΑΝ DDoS Attack Διαδικτυακό εργαλείο | Λογισμικό | Ιστοσελίδες

Πώς να αποτρέψετε την επίθεση DoS;

Ένας οργανισμός μπορεί να υιοθετήσει την ακόλουθη πολιτική για να προστατευτεί από επιθέσεις άρνησης υπηρεσίας.

  • Επιθέσεις όπως το SYN flooding εκμεταλλεύονται σφάλματα στο λειτουργικό σύστημα. Η εγκατάσταση ενημερώσεων ασφαλείας μπορεί να βοηθήσει στη μείωση των πιθανοτήτων τέτοιων επιθέσεων.
  • Τα συστήματα ανίχνευσης εισβολών μπορούν επίσης να χρησιμοποιηθούν για τον εντοπισμό, ακόμη και την αποτροπή παράνομων δραστηριοτήτων.
  • firewalls μπορεί να χρησιμοποιηθεί για να σταματήσει απλές επιθέσεις DoS αποκλείοντας όλη την κίνηση που προέρχεται από έναν εισβολέα, προσδιορίζοντας την IP του.
  • Routers μπορεί να διαμορφωθεί μέσω της Λίστας Ελέγχου Πρόσβασης για να περιορίσει την πρόσβαση στο δίκτυο και να αποβάλει την ύποπτη παράνομη κυκλοφορία.

Δραστηριότητα hacking: Ping του Θανάτου

Θα υποθέσουμε ότι χρησιμοποιείτε Windows για αυτήν την άσκηση. Θα υποθέσουμε επίσης ότι έχετε τουλάχιστον δύο υπολογιστές που βρίσκονται στο ίδιο δίκτυο. Οι επιθέσεις DoS είναι παράνομες σε δίκτυα στα οποία δεν έχετε εξουσιοδότηση να επιτεθείτε. Γι' αυτό θα χρειαστεί να ρυθμίσετε το δικό σας δίκτυο για αυτήν την άσκηση.

Ανοίξτε τη γραμμή εντολών στον υπολογιστή προορισμού.

Εισαγάγετε την εντολή ipconfig. Θα λάβετε αποτελέσματα παρόμοια με αυτά που φαίνονται παρακάτω.

Γραμμή εντολών που εμφανίζει την έξοδο ipconfig με τη διεύθυνση IP προορισμού

Για αυτό το παράδειγμα, χρησιμοποιούμε Κινητό Λεπτομέρειες ευρυζωνικής σύνδεσης. Σημειώστε τη διεύθυνση IP. Σημείωση: για να είναι πιο αποτελεσματικό αυτό το παράδειγμα, πρέπει να χρησιμοποιήσετε ένα δίκτυο LAN.

Μεταβείτε στον υπολογιστή που θέλετε να χρησιμοποιήσετε για την επίθεση και ανοίξτε τη γραμμή εντολών.

Εμείς θα ping ο υπολογιστής-θύμα μας με άπειρα πακέτα δεδομένων των 65500.

Καταχωρίστε την ακόλουθη εντολή:

ping 10.128.131.108 –t |65500

ΕΔΩ,

  • "ping«στέλνει τα πακέτα δεδομένων στο θύμα»
  • "10.128.131.108" είναι η διεύθυνση IP του θύματος
  • "-t" σημαίνει ότι τα πακέτα δεδομένων πρέπει να αποστέλλονται μέχρι να σταματήσει το πρόγραμμα
  • Το "-l" καθορίζει το φορτίο δεδομένων που θα σταλεί στο θύμα

Θα λάβετε αποτελέσματα παρόμοια με αυτά που φαίνονται παρακάτω.

Ping εντολή που πλημμυρίζει την IP του θύματος με πακέτα δεδομένων 65500 byte

Η υπερφόρτωση του υπολογιστή-στόχου με πακέτα δεδομένων δεν έχει μεγάλη επίδραση στο θύμα. Για να είναι πιο αποτελεσματική η επίθεση, θα πρέπει να επιτεθείτε στον υπολογιστή-στόχο με pings από περισσότερους από έναν υπολογιστές.

Η παραπάνω επίθεση μπορεί να χρησιμοποιηθεί για την επίθεση σε δρομολογητές, web serversΚ.λπ.

Εάν θέλετε να δείτε τα αποτελέσματα της επίθεσης στον υπολογιστή-στόχο, μπορείτε ανοίξτε τη διαχείριση εργασιών και δείτε τις δραστηριότητες του δικτύου.

  • Κάντε δεξί κλικ στη γραμμή εργασιών
  • Επιλέξτε έναρξη διαχείρισης εργασιών
  • Κάντε κλικ στην καρτέλα δικτύου
  • Θα έχετε αποτελέσματα παρόμοια με τα παρακάτω

Η καρτέλα δικτύου της Διαχείρισης εργασιών εμφανίζει αυξημένη δραστηριότητα κατά τη διάρκεια της επίθεσης

Εάν η επίθεση είναι επιτυχής, θα πρέπει να μπορείτε να δείτε αυξημένες δραστηριότητες δικτύου.

Δραστηριότητα Hacking: Εκκινήστε μια επίθεση DoS

Σε αυτό το πρακτικό σενάριο, θα χρησιμοποιήσουμε το Nemesy για να δημιουργήσουμε πακέτα δεδομένων και να πλημμυρίσουμε τον υπολογιστή, τον δρομολογητή ή τον διακομιστή-στόχο.

Όπως αναφέρθηκε παραπάνω, το Nemesy θα εντοπιστεί ως παράνομο πρόγραμμα από εσάς anti-virus. Θα πρέπει να απενεργοποιήσετε το anti-virus για αυτήν την άσκηση.

Διεπαφή Nemesy για την εισαγωγή της διεύθυνσης IP προορισμού και του αριθμού πακέτων

Εισαγάγετε τον στόχο διεύθυνση IPΣε αυτό το παράδειγμα, χρησιμοποιήσαμε την IP προορισμού που χρησιμοποιήσαμε στο παραπάνω παράδειγμα.

ΕΔΩ,

  • Το 0 ως αριθμός πακέτων σημαίνει άπειρο. Μπορείτε να το ορίσετε στον επιθυμητό αριθμό αν δεν θέλετε να στέλνετε άπειρα πακέτα δεδομένων.
  • Το πεδίο μεγέθους καθορίζει τα byte δεδομένων που θα αποσταλούν και η καθυστέρηση καθορίζει το χρονικό διάστημα σε χιλιοστά του δευτερολέπτου.

Κάντε κλικ στο κουμπί αποστολής.

Θα πρέπει να μπορείτε να δείτε τα ακόλουθα αποτελέσματα.

Γραμμή τίτλου Nemesy που δείχνει τον αριθμό των πακέτων που στάλθηκαν στον στόχο

Η γραμμή τίτλου θα σας δείξει τον αριθμό των πακέτων που στάλθηκαν.

Κάντε κλικ στο κουμπί διακοπής για να σταματήσετε το πρόγραμμα από την αποστολή πακέτων δεδομένων.

Μπορείτε να παρακολουθείτε τη διαχείριση εργασιών του υπολογιστή προορισμού για να δείτε τις δραστηριότητες του δικτύου.

Τι είναι μια επίθεση κατανεμημένης άρνησης υπηρεσίας (DDoS);

Μια επίθεση DDoS είναι μια κλιμακούμενη μορφή επίθεσης DoS όπου η κακόβουλη κίνηση προέρχεται από πολλαπλές πηγές – γεγονός που καθιστά πιο δύσκολο να σταματήσει η επίθεση απλώς αποκλείοντας μία μόνο πηγή. Σε μια επίθεση DDoS, πολλαπλοί παραβιασμένοι υπολογιστές, που συλλογικά αναφέρονται ως botnet, χρησιμοποιούνται για να κατακλύσουν το σύστημα-στόχο με κίνηση, προκαλώντας έτσι άρνηση υπηρεσίας. Αυτές οι επιθέσεις είναι πιο δύσκολο να μετριαστούν λόγω της κατανεμημένης φύσης τους, καθώς ο εισβολέας ελέγχει πολλαπλές πηγές κίνησης.

Συχνές Ερωτήσεις

Μια επίθεση DoS κατακλύζει έναν στόχο από ένα μόνο μηχάνημα, επομένως το μπλοκάρισμα μιας διεύθυνσης IP μπορεί να την σταματήσει. Μια επίθεση DDoS χρησιμοποιεί ένα botnet πολλών παραβιασμένων συσκευών ταυτόχρονα, καθιστώντας το πολύ μεγαλύτερο και πιο δύσκολο να... trace.

Ναι. Στις Ηνωμένες Πολιτείες, ο Νόμος περί Απάτης και Κατάχρησης Υπολογιστών (Computer Fraud and Abuse Act) αντιμετωπίζει τις επιθέσεις άρνησης υπηρεσίας ως ομοσπονδιακό έγκλημα, με ποινές που φτάνουν έως και δέκα χρόνια φυλάκισης. Οι δοκιμές είναι νόμιμες μόνο σε συστήματα που σας ανήκουν ή έχετε ρητή εξουσιοδότηση να αξιολογήσετε.

Τα περισσότερα είναι σύντομα. Cloudflare αναφέρει ότι η πλειονότητα των υπερογκομετρικών επιθέσεων διαρκεί πλέον λιγότερο από ένα λεπτό και πάνω από το 60% ολοκληρώνεται μέσα σε δέκα λεπτά. Μερικές επιμένουν για ώρες ή, σπάνια, για αρκετές ημέρες όταν οι αμυνόμενοι δεν μπορούν να τις φιλτράρουν.

Τον Δεκέμβριο του 2025, Cloudflare μετριάστηκε αυτόματα μια επίθεση ρεκόρ 31.4 Tbps που διήρκεσε περίπου 35 δευτερόλεπτα. Τα ρεκόρ αυξήθηκαν απότομα μέχρι το 2025, από 7.3 Tbps τον Μάιο σε 15.7 Tbps τον Οκτώβριο, κυρίως λόγω τεράστιων botnets του IoT.

Τα μοντέλα μηχανικής μάθησης μαθαίνουν την κανονική γραμμή βάσης ενός δικτύου και στη συνέχεια επισημαίνουν ανωμαλίες στον ρυθμό πακέτων, το μείγμα πρωτοκόλλων και τη διάρκεια σύνδεσης μέσα σε δευτερόλεπτα. Τα σύγχρονα συστήματα επιτυγχάνουν ακρίβεια ανίχνευσης άνω του 99% και μπορούν να ενεργοποιήσουν αυτόματα τον περιορισμό ή την αφαίρεση ρυθμού μέσα σε δευτερόλεπτα.

Όχι άμεσα ενάντια σε ζωντανές πλημμύρες, αλλά βοηθοί τεχνητής νοημοσύνης όπως GitHub Copilot βοηθήστε στην ταχύτερη σύνταξη κανόνων τείχους προστασίας, λογικής περιορισμού ρυθμού και σεναρίων ανάλυσης επισκεψιμότητας. Αντιμετωπίστε κάθε πρόταση ως προσχέδιο και ζητήστε από έναν ελεγκτή ασφαλείας να την επικυρώσει πριν από την ανάπτυξη.

Η κίνηση DoS από μία πηγή είναι συχνά tracείναι εφικτό σε μία IP, αν και οι επιτιθέμενοι πλαστογραφούν διευθύνσεις για να τις κρύψουν. Η κίνηση DDoS που προκαλείται από botnet είναι πολύ πιο δύσκολο να αποδοθεί, επομένως οι ερευνητές βασίζονται στη συνεργασία των ISP, στην εγκληματολογία της κυκλοφορίας και στις εξουδετερώσεις botnet.

Ο χρόνος διακοπής λειτουργίας είναι το πραγματικό κόστος. Μελέτες του κλάδου εκτιμούν ότι το μέσο κόστος ενός περιστατικού DDoS είναι χιλιάδες δολάρια ανά λεπτό, αφού υπολογιστούν οι απώλειες πωλήσεων, χρόνου προσωπικού και φήμης. Η συνεχής ενεργοποίηση του μετριασμού είναι φθηνότερη από την ανάκαμψη.

Συνοψίστε αυτήν την ανάρτηση με: