Che cos'รจ un attacco Denial of Service (DoS)? Definizione e prevenzione

โšก Riepilogo intelligente

Gli attacchi Denial of Service (DoS) inondano un bersaglio, come un server web, con un numero di richieste superiore a quello che puรฒ gestire, impedendo l'accesso agli utenti legittimi. Questa pagina spiega come funzionano gli attacchi DoS e DDoS e come difendersi da essi.

  • ๐Ÿšซ Definizione: Un attacco DoS nega l'accesso agli utenti legittimi sovraccaricando un server, una rete o un servizio.
  • ๐ŸŒ Scala: Un attacco distribuito (DDoS) moltiplica l'ondata di traffico attraverso una botnet di macchine compromesse.
  • ๐Ÿ’ฅ tecniche: Ping di Morte, Puffo, Lacrima, SYN flooding e buffer overflow sfruttano ciascuno una debolezza diversa.
  • ๐Ÿ›ก๏ธ Difesa: Le patch di sicurezza, i firewall, le liste di controllo degli accessi dei router e i sistemi di rilevamento delle intrusioni riducono l'esposizione al rischio.
  • ๐Ÿค– Aspetto moderno: La classificazione del traffico basata sull'intelligenza artificiale ora neutralizza attacchi da record in pochi secondi.
  • ๏ธ Legalitร : Attaccare sistemi di cui non si รจ proprietari รจ un reato ai sensi di leggi come la CFAA statunitense.

Che cos'รจ un attacco Denial of Service (DoS)?

Che cos'รจ l'attacco Denial of Service (DoS)?

Un attacco DoS (Denial of Service) viene utilizzato per negare agli utenti legittimi l'accesso a una risorsa, come un sito web, una rete, la posta elettronica, ecc., oppure per rallentarla drasticamente. DoS รจ l'acronimo di Denial of Service. Questo tipo di attacco viene solitamente implementato inviando troppe richieste contemporaneamente alla risorsa bersaglio, come un server web. Ciรฒ comporta l'impossibilitร  del server di rispondere a tutte le richieste. L'effetto puรฒ essere il blocco del server o un suo rallentamento eccessivo.

L'esclusione di alcune attivitร  da Internet puรฒ comportare una significativa perdita di affari o di denaro. Internet e reti di computer Internet alimenta molte aziende. Alcune organizzazioni, come i gateway di pagamento e i siti di e-commerce, dipendono interamente da Internet per svolgere la propria attivitร .

In questo tutorial imparerai cos'รจ un attacco denial of service, come viene eseguito e come puoi proteggerti da tali attacchi.

Tipi di attacchi Denial of Service (DoS).

Esistono due tipi di attacchi DoS, ovvero:

  • DoS โ€“ questo tipo di attacco viene eseguito da un singolo host.
  • Attacco DoS distribuito: questo tipo di attacco viene eseguito da diverse macchine compromesse che prendono di mira la stessa vittima. Inonda la rete con pacchetti di dati.

Il diagramma seguente mette a confronto un DoS da un'unica fonte con un DDoS gestito da botnet.

Diagramma che confronta gli attacchi DoS a singolo host e gli attacchi DDoS distribuiti.

Come funzionano gli attacchi DoS?

Analizziamo come vengono eseguiti gli attacchi DoS e le tecniche utilizzate. Esamineremo cinque tipologie comuni di attacchi.

Ping di morte

Migliori ping Il comando viene solitamente utilizzato per testare la disponibilitร  di una risorsa di rete. Funziona inviando piccoli pacchetti di dati alla risorsa di rete. ping della morte sfrutta questo e invia pacchetti di dati al di sopra del limite massimo (65,536 byte) che TCP / IP Consente. La frammentazione TCP/IP suddivide i pacchetti in piccoli blocchi che vengono inviati al server. Poichรฉ i pacchetti di dati inviati sono piรน grandi di quanto il server possa gestire, il server puรฒ bloccarsi, riavviarsi o arrestarsi in modo anomalo.

Smurf

Questo tipo di attacco utilizza grandi quantitร  di Internet Control Message Protocol (ICMP) ping traffico indirizzato a un indirizzo di broadcast Internet. L'indirizzo IP di risposta viene falsificato con quello della vittima designata. Tutte le risposte vengono inviate alla vittima invece dell'IP utilizzato per il pings. Poichรฉ un singolo indirizzo di trasmissione Internet puรฒ supportare un massimo di 255 host, un attacco smurf amplifica un singolo ping 255 volte. L'effetto รจ quello di rallentare la rete a tal punto da renderla inutilizzabile.

Buffer straripamento

Un buffer รจ una posizione di archiviazione temporanea in RAM che viene utilizzato per memorizzare i dati in modo che la CPU possa elaborarli prima di riscriverli sul disco. BufferI buffer hanno un limite di dimensione. Questo tipo di attacco carica il buffer con piรน dati di quanti ne possa contenere. Ciรฒ provoca un overflow del buffer e la corruzione dei dati in esso contenuti. Un esempio di buffer overflow รจ l'invio di email con nomi di file di 256 caratteri.

lacrima

Questo tipo di attacco utilizza pacchetti di dati piรน grandi. TCP/IP li suddivide in frammenti che vengono assemblati sull'host ricevente. L'aggressore manipola i pacchetti mentre vengono inviati in modo che si sovrappongano. Ciรฒ puรฒ causare il crash della vittima designata mentre tenta di riassemblare i pacchetti.

Attacco SYN

SYN รจ una forma abbreviata di Synchronize. Questo tipo di attacco sfrutta l'handshake a tre vie per stabilire la comunicazione tramite TCP. Un attacco SYN funziona inondando la vittima con messaggi SYN incompleti. Ciรฒ induce la macchina vittima ad allocare risorse di memoria che non vengono mai utilizzate e a negare l'accesso agli utenti legittimi.

Strumenti di attacco DoS

Di seguito sono riportati alcuni degli strumenti che possono essere utilizzati per eseguire attacchi DoS.

  • Nemesy โ€“ questo strumento puรฒ essere utilizzato per generare pacchetti casuali. Funziona su WindowsQuesto strumento puรฒ essere scaricato da http://packetstormsecurity.com/files/25599/nemesy13.zip.html . A causa della natura del programma, se disponi di un antivirus, molto probabilmente verrร  rilevato come virus.
  • Land e LaTierra: questo strumento puรฒ essere utilizzato per lo spoofing IP e l'apertura di connessioni TCP.
  • Blast โ€“ questo strumento puรฒ essere scaricato da http://www.opencomm.co.uk/products/blast/features.php
  • Panther โ€“ questo strumento puรฒ essere utilizzato per inondare la rete di una vittima con pacchetti UDP.
  • Botnet: si tratta di una moltitudine di computer compromessi su Internet che possono essere utilizzati per eseguire un attacco di negazione del servizio distribuito (DDoS).

Controlla anche: - migliori GRATIS DDoS Attack Strumento in linea | Software | Siti web

Come prevenire gli attacchi DoS?

Un'organizzazione puรฒ adottare la seguente politica per proteggersi dagli attacchi Denial of Service.

  • Attacchi come il SYN flooding sfruttano le vulnerabilitร  del sistema operativo. L'installazione di patch di sicurezza puรฒ contribuire a ridurre le probabilitร  di subire tali attacchi.
  • I sistemi di rilevamento delle intrusioni possono essere utilizzati anche per identificare e persino bloccare attivitร  illegali.
  • firewall puรฒ essere utilizzato per fermare semplici attacchi DoS bloccando tutto il traffico proveniente da un utente malintenzionato identificando il suo IP.
  • Router puรฒ essere configurato tramite l'elenco di controllo degli accessi per limitare l'accesso alla rete e eliminare il sospetto traffico illegale.

Attivitร  di hacking: Ping di morte

Supponiamo che tu stia utilizzando Windows Per questo esercizio, daremo per scontato che abbiate almeno due computer collegati alla stessa rete. Gli attacchi DoS sono illegali sulle reti a cui non si รจ autorizzati ad accedere. Per questo motivo, dovrete configurare la vostra rete per questo esercizio.

Aprire il prompt dei comandi sul computer di destinazione.

Inserisci il comando ipconfig. Otterrai risultati simili a quelli mostrati di seguito.

Prompt dei comandi che mostra l'output di ipconfig con l'indirizzo IP di destinazione

Per questo esempio, stiamo utilizzando Mobile Dettagli della connessione a banda larga. Prendi nota dell'indirizzo IP. Nota: affinchรฉ questo esempio sia piรน efficace, รจ necessario utilizzare un Rete LAN.

Passa al computer che intendi utilizzare per l'attacco e apri il prompt dei comandi.

Noi ping il nostro computer vittima con pacchetti di dati infiniti da 65500.

Immettere il seguente comando:

ping 10.128.131.108 โ€“t |65500

QUI,

  • "ping" invia i pacchetti di dati alla vittima
  • โ€œ10.128.131.108โ€ รจ l'indirizzo IP della vittima
  • "-t" significa che i pacchetti di dati devono essere inviati fino all'arresto del programma
  • "-l" specifica il carico di dati da inviare alla vittima

Otterrai risultati simili a quelli mostrati di seguito.

Ping comando che inonda l'indirizzo IP della vittima con pacchetti di dati da 65500 byte

Inondare il computer bersaglio con pacchetti di dati non ha molto effetto sulla vittima. Affinchรฉ l'attacco sia piรน efficace, dovresti attaccare il computer bersaglio con pings provenienti da piรน di un computer.

L'attacco di cui sopra puรฒ essere utilizzato per attaccare i router, server web, ecc.

Se vuoi vedere gli effetti dell'attacco sul computer di destinazione, puoi farlo aprire il task manager e visualizzare le attivitร  della rete.

  • Fare clic con il tasto destro sulla barra delle applicazioni
  • Seleziona avvia gestione attivitร 
  • Fare clic sulla scheda rete
  • Otterrai risultati simili ai seguenti

Nella scheda Rete di Gestione attivitร  viene mostrato un aumento dell'attivitร  durante l'attacco.

Se l'attacco ha successo, dovresti essere in grado di vedere un aumento delle attivitร  di rete.

Attivitร  di hacking: lancia un attacco DoS

In questo scenario pratico, useremo Nemesy per generare pacchetti di dati e inondare il computer, il router o il server di destinazione.

Come detto sopra, Nemesy verrร  rilevato come programma illegale dal tuo anti-virus. Dovrai disabilitare l'antivirus per questo esercizio.

Interfaccia Nemesy per l'inserimento dell'indirizzo IP di destinazione e del conteggio dei pacchetti.

Inserisci l'obiettivo Indirizzo IPIn questo esempio, abbiamo utilizzato l'indirizzo IP di destinazione impiegato nell'esempio precedente.

QUI,

  • Impostare il numero di pacchetti a 0 significa infinito. รˆ possibile impostarlo al numero desiderato se non si desidera inviare un numero infinito di pacchetti di dati.
  • Il campo "dimensione" specifica i byte di dati da inviare e il campo "ritardo" specifica l'intervallo di tempo in millisecondi.

Fai clic sul pulsante Invia.

Dovresti visualizzare i seguenti risultati.

Barra del titolo di Nemesy che mostra il numero di pacchetti inviati al target

Nella barra del titolo verrร  visualizzato il numero di pacchetti inviati.

Fai clic sul pulsante di arresto per interrompere l'invio dei pacchetti di dati da parte del programma.

รˆ possibile monitorare il task manager del computer di destinazione per vedere le attivitร  di rete.

Che cos'รจ un attacco Distributed Denial-of-Service (DDoS)?

Un attacco DDoS รจ una forma piรน intensa di attacco DoS, in cui il traffico malevolo proviene da piรน fonti, rendendo piรน difficile bloccare l'attacco semplicemente interrompendo una singola fonte. In un attacco DDoS, piรน computer compromessi, collettivamente noti come botnet, vengono utilizzati per inondare il sistema bersaglio con traffico, causando cosรฌ un'interruzione del servizio. Questi attacchi sono piรน difficili da mitigare a causa della loro natura distribuita, poichรฉ l'attaccante controlla piรน fonti di traffico.

DOMANDE FREQUENTI

Un attacco DoS inonda un bersaglio da una singola macchina, quindi bloccare un indirizzo IP puรฒ fermarlo. Un attacco DDoS utilizza una botnet di molti dispositivi compromessi contemporaneamente, rendendolo molto piรน grande e difficile da contrastare. trace.

Sรฌ. Negli Stati Uniti, il Computer Fraud and Abuse Act (Legge sulla frode e l'abuso informatico) considera gli attacchi denial-of-service un reato federale, con pene che possono arrivare fino a dieci anni di reclusione. I test sono legali solo sui sistemi di proprietร  dell'utente o per i quali si รจ esplicitamente autorizzati alla valutazione.

La maggior parte sono brevi. Cloudflare Secondo le segnalazioni, la maggior parte degli attacchi ipervolumetrici dura ormai meno di un minuto e oltre il 60% si conclude entro dieci minuti. Alcuni persistono per ore o, raramente, per diversi giorni, quando i sistemi di difesa non riescono a filtrarli.

Nel mese di dicembre 2025, Cloudflare ha mitigato automaticamente un attacco record da 31.4 Tbps durato circa 35 secondi. I record sono aumentati vertiginosamente nel corso del 2025, passando da 7.3 Tbps a maggio a 15.7 Tbps a ottobre, spinti in gran parte da enormi botnet IoT.

I modelli di apprendimento automatico apprendono le caratteristiche di base normali di una rete, quindi segnalano anomalie nella velocitร  di trasmissione dei pacchetti, nella combinazione dei protocolli e nella durata delle connessioni in pochi secondi. I sistemi moderni raggiungono un'accuratezza di rilevamento superiore al 99% e possono attivare automaticamente la limitazione della velocitร  o la filtrazione del traffico in pochi secondi.

Non contro le inondazioni in tempo reale direttamente, ma assistenti IA come Copilota GitHub Contribuisci a scrivere piรน velocemente regole firewall, logiche di limitazione della velocitร  e script di analisi del traffico. Considera ogni suggerimento come una bozza e fallo convalidare da un responsabile della sicurezza prima della distribuzione.

Il traffico DoS da una singola fonte รจ spesso tracรˆ possibile ricondurre il traffico a un singolo indirizzo IP, anche se gli aggressori falsificano gli indirizzi per nascondersi. Il traffico DDoS generato dalle botnet รจ molto piรน difficile da attribuire, quindi gli investigatori si affidano alla collaborazione degli ISP, all'analisi forense del traffico e allo smantellamento delle botnet.

Il vero costo รจ rappresentato dai tempi di inattivitร . Studi di settore stimano che il costo medio di un attacco DDoS si aggiri intorno a migliaia di dollari al minuto, considerando le perdite di vendite, il tempo impiegato dal personale e il danno alla reputazione. Una mitigazione costante รจ piรน economica del ripristino.

Riassumi questo post con: