Czym jest atak typu „odmowa usługi” (DoS)? Definicja i zapobieganie
⚡ Inteligentne podsumowanie
Ataki typu „odmowa usługi” (DoS) zalewają cel, taki jak serwer WWW, większą liczbą żądań, niż jest on w stanie obsłużyć, uniemożliwiając dostęp uprawnionym użytkownikom. Ta strona wyjaśnia, jak działają ataki DoS i DDoS oraz jak się przed nimi bronić.

Co to jest atak typu „odmowa usługi” (DoS)?
DoS to atak mający na celu uniemożliwienie legalnym użytkownikom dostępu do zasobu, takiego jak strona internetowa, sieć, poczta e-mail itp., lub jego znaczne spowolnienie. DoS to akronim od Denial of Service (odmowa usługi). Ten typ ataku jest zazwyczaj realizowany poprzez atak na zasób docelowy, taki jak serwer WWW, zbyt dużą liczbą żądań jednocześnie. W rezultacie serwer nie odpowiada na wszystkie żądania. Efektem może być awaria serwerów lub ich spowolnienie.
Odcięcie części działalności od Internetu może prowadzić do znacznych strat biznesowych lub finansowych. Internet i sieci komputerowe napędzają wiele firm. Niektóre organizacje, takie jak bramki płatnicze i witryny e-commerce, całkowicie polegają na internecie, aby prowadzić działalność.
W tym samouczku dowiesz się, czym jest atak typu DoS (DoS), jak jest przeprowadzany i jak możesz się przed nim chronić.
Rodzaje ataków typu „odmowa usługi” (DoS).
Istnieją dwa rodzaje ataków DoS:
- DoS – ten typ ataku przeprowadzany jest przez pojedynczego hosta.
- Rozproszony atak DoS – ten typ ataku jest przeprowadzany przez wiele zainfekowanych maszyn, które atakują tę samą ofiarę. Powoduje on zalewanie sieci pakietami danych.
Poniższy diagram porównuje DoS z jednego źródła z DDoS opartym na botnecie.
Jak działają ataki DoS?
Przyjrzyjmy się, jak przeprowadzane są ataki DoS i jakie techniki są w nich wykorzystywane. Przyjrzymy się pięciu najczęstszym typom ataków.
Ping Śmierci
ping Polecenie to jest zazwyczaj używane do testowania dostępności zasobu sieciowego. Działa poprzez wysyłanie małych pakietów danych do zasobu sieciowego. ping śmierci wykorzystuje to i wysyła pakiety danych przekraczające maksymalny limit (65 536 bajtów), który TCP / IP Pozwala. Fragmentacja TCP/IP dzieli pakiety na małe fragmenty, które są wysyłane do serwera. Ponieważ wysyłane pakiety danych są większe niż te, które serwer może obsłużyć, serwer może się zawiesić, zrestartować lub ulec awarii.
Smurf
Ten typ ataku wykorzystuje dużą ilość protokołu ICMP (Internet Control Message Protocol) ping Ruch skierowany na adres rozgłoszeniowy w Internecie. Adres IP odpowiedzi jest podrabiany na adres docelowej ofiary. Wszystkie odpowiedzi są wysyłane do ofiary zamiast na adres IP użyty do pings. Ponieważ pojedynczy adres rozgłoszeniowy Internetu może obsługiwać maksymalnie 255 hostów, atak typu smurf wzmacnia pojedynczy adres ping 255 razy. Efektem tego jest spowolnienie sieci do punktu, w którym korzystanie z niej staje się niemożliwe.
Buffer Przelewowy
Bufor to tymczasowe miejsce przechowywania RAM służy do przechowywania danych, tak aby procesor mógł je przetworzyć przed zapisaniem ich z powrotem na dysku. BufferPliki mają limit rozmiaru. Ten typ ataku polega na załadowaniu bufora większą ilością danych, niż jest on w stanie pomieścić. Powoduje to przepełnienie bufora i uszkodzenie przechowywanych w nim danych. Przykładem przepełnienia bufora jest wysyłanie e-maili z nazwami plików składającymi się z 256 znaków.
Łza
Ten typ ataku wykorzystuje większe pakiety danych. TCP/IP dzieli je na fragmenty, które są składane na hoście odbierającym. Osoba atakująca manipuluje wysyłanymi pakietami, tak aby nakładały się na siebie. Może to spowodować awarię docelowej ofiary podczas próby ponownego złożenia pakietów.
Atak SYN
SYN to skrót od Synchronize. Ten typ ataku wykorzystuje mechanizm trójstronnego uzgadniania (tri-way handshake) do nawiązania komunikacji za pomocą protokołu TCP. Atak SYN polega na zalewaniu ofiary niekompletnymi wiadomościami SYN. Powoduje to, że komputer ofiary przydziela zasoby pamięci, które nigdy nie są wykorzystywane, i odmawia dostępu uprawnionym użytkownikom.
Narzędzia ataku DoS
Poniżej przedstawiono niektóre narzędzia, które można wykorzystać do przeprowadzenia ataków DoS.
- Nemesy – to narzędzie służy do generowania losowych pakietów. Działa na WindowsTo narzędzie można pobrać ze strony http://packetstormsecurity.com/files/25599/nemesy13.zip.html . Ze względu na naturę programu, jeśli posiadasz program antywirusowy, najprawdopodobniej zostanie on wykryty jako wirus.
- Land i LaTierra – narzędzia te można wykorzystać do podszywania się pod adres IP i otwierania połączeń TCP.
- Blast – to narzędzie można pobrać ze strony http://www.opencomm.co.uk/products/blast/features.php
- Panther – narzędzie to może być użyte do zalewania sieci ofiary pakietami UDP.
- Botnety – są to ogromne grupy zainfekowanych komputerów w Internecie, które mogą być wykorzystane do przeprowadzenia rozproszonego ataku typu „odmowa usługi”.
Sprawdź również: - Najlepiej ZA DARMO DDoS Attack Narzędzie online | Oprogramowanie | Strony internetowe
Jak zapobiec atakowi DoS?
Organizacja może przyjąć następującą politykę w celu ochrony przed atakami typu DoS.
- Ataki takie jak SYN flooding wykorzystują błędy w systemie operacyjnym. Instalacja poprawek bezpieczeństwa może pomóc zmniejszyć ryzyko takich ataków.
- Systemy wykrywania włamań mogą być również wykorzystywane do identyfikowania, a nawet powstrzymywania działań niezgodnych z prawem.
- Zapory można wykorzystać do zatrzymania prostych ataków DoS poprzez zablokowanie całego ruchu przychodzącego od atakującego poprzez identyfikację jego adresu IP.
- Routery można skonfigurować za pomocą listy kontroli dostępu, aby ograniczyć dostęp do sieci i wyeliminować podejrzany nielegalny ruch.
Aktywność hakerska: Ping Śmierci
Zakładamy, że używasz Windows W tym ćwiczeniu. Założymy również, że masz co najmniej dwa komputery w tej samej sieci. Ataki DoS są nielegalne w sieciach, do których nie masz uprawnień. Dlatego na potrzeby tego ćwiczenia musisz skonfigurować własną sieć.
Otwórz wiersz poleceń na komputerze docelowym.
Wpisz polecenie ipconfig. Otrzymasz wyniki podobne do tych poniżej.
W tym przykładzie używamy Mobile Szczegóły połączenia szerokopasmowego. Zanotuj adres IP. Uwaga: aby ten przykład był bardziej efektywny, musisz użyć Sieć LAN.
Przejdź do komputera, którego chcesz użyć do ataku i otwórz wiersz poleceń.
Będziemy ping nasz komputer ofiary z nieskończoną liczbą pakietów danych wynoszącą 65500.
Wpisz następujące polecenie:
ping 10.128.131.108 –t |65500
TUTAJ,
- "ping„wysyła pakiety danych do ofiary
- „10.128.131.108” to adres IP ofiary
- „-t” oznacza, że pakiety danych powinny być wysyłane do momentu zatrzymania programu
- „-l” określa ilość danych, które mają zostać wysłane do ofiary
Otrzymasz wyniki podobne do tych pokazanych poniżej.
Zalewanie komputera docelowego pakietami danych nie ma większego wpływu na ofiarę. Aby atak był skuteczniejszy, należy zaatakować komputer docelowy za pomocą… pingz więcej niż jednego komputera.
Powyższy atak można wykorzystać do ataków na routery, serwery internetowe, itp.
Jeśli chcesz zobaczyć skutki ataku na komputerze docelowym, możesz to zrobić otwórz menedżera zadań i przeglądaj aktywność sieciową.
- Kliknij prawym przyciskiem myszy na pasku zadań
- Wybierz opcję Uruchom menedżera zadań
- Kliknij kartę sieci
- Otrzymasz wyniki podobne do następujących
Jeśli atak się powiedzie, powinieneś zauważyć zwiększoną aktywność sieciową.
Aktywność hakerska: przeprowadź atak DoS
W tym praktycznym scenariuszu wykorzystamy Nemesy do wygenerowania pakietów danych i przesłania ich do komputera docelowego, routera lub serwera.
Jak wspomniano powyżej, Nemesy zostanie wykryty przez Twój program jako nielegalny antywirusowe. Aby wykonać to ćwiczenie, będziesz musiał wyłączyć program antywirusowy.
- Pobierz Nemesy z http://packetstormsecurity.com/files/25599/nemesy13.zip.html
- Rozpakuj go i uruchom program Nemesy.exe
- Otrzymasz następujący interfejs
Wprowadź cel adres IPW tym przykładzie użyliśmy adresu IP docelowego, którego użyliśmy w przykładzie powyżej.
TUTAJ,
- 0 jako liczba pakietów oznacza nieskończoność. Możesz ustawić żądaną liczbę, jeśli nie chcesz wysyłać nieskończonej liczby pakietów danych.
- Pole rozmiaru określa liczbę bajtów danych, które mają zostać wysłane, natomiast opóźnienie określa odstęp czasu w milisekundach.
Kliknij przycisk Wyślij.
Powinniście zobaczyć następujące wyniki.
Na pasku tytułu wyświetlana jest liczba wysłanych pakietów.
Kliknij przycisk Stop, aby zatrzymać wysyłanie pakietów danych przez program.
Możesz monitorować menedżera zadań komputera docelowego, aby zobaczyć aktywność sieciową.
Czym jest atak typu DDoS (Distributed Denial-of-Service)?
Atak DDoS to eskalowana forma ataku DoS, w której złośliwy ruch pochodzi z wielu źródeł – co utrudnia zatrzymanie ataku poprzez samo zablokowanie jednego źródła. W ataku DDoS wiele zainfekowanych komputerów, zwanych łącznie botnetem, jest wykorzystywanych do zalewania systemu docelowego ruchem, powodując w ten sposób odmowę usługi. Ataki te są trudniejsze do złagodzenia ze względu na ich rozproszony charakter, ponieważ atakujący kontroluje wiele źródeł ruchu.






