Что такое атака типа «отказ в обслуживании» (DoS)? Определение и предотвращение.
⚡ Умное резюме
Атаки типа «отказ в обслуживании» (DoS) перегружают целевой объект, например веб-сервер, большим количеством запросов, чем он может обработать, лишая законных пользователей доступа. На этой странице объясняется, как работают DoS и DDoS-атаки и как от них защититься.

Что такое атака типа «отказ в обслуживании» (DoS)?
DoS-атака — это атака, используемая для того, чтобы лишить законных пользователей доступа к ресурсу, такому как веб-сайт, сеть, электронная почта и т. д., или сделать его крайне медленным. DoS — это аббревиатура от Denial of Service (отказ в обслуживании). Этот тип атаки обычно осуществляется путем одновременного отправки слишком большого количества запросов к целевому ресурсу, например, веб-серверу. В результате сервер перестает отвечать на все запросы. Последствия этого могут привести к сбоям в работе серверов или замедлению их работы.
Отключение некоторых предприятий от Интернета может привести к значительной потере бизнеса или денег. Интернет и компьютерные сети Интернет обеспечивает работу множества предприятий. Некоторые организации, такие как платежные системы и сайты электронной коммерции, полностью зависят от интернета для ведения бизнеса.
В этом руководстве вы узнаете, что такое атака типа «отказ в обслуживании», как она осуществляется и как можно защититься от таких атак.
Типы атак типа «отказ в обслуживании» (DoS)
Существует два типа DoS-атак, а именно:
- DoS-атака – этот тип атаки выполняется одним хостом.
- Распределенная DoS-атака — этот тип атаки осуществляется множеством скомпрометированных машин, которые нацелены на одну и ту же жертву. Она перегружает сеть пакетами данных.
На диаграмме ниже показано сравнение DoS с одним источником и DDoS, управляемого ботнетом.
Как работают DoS-атаки?
Рассмотрим, как осуществляются DoS-атаки и какие методы используются. Мы рассмотрим пять распространенных типов атак.
Ping смерти
ping Эта команда обычно используется для проверки доступности сетевого ресурса. Она работает путем отправки небольших пакетов данных сетевому ресурсу. ping В случае смерти, воспользовавшись этим, отправляются пакеты данных, превышающие максимально допустимый лимит (65 536 байт). TCP / IP Это позволяет. Фрагментация TCP/IP разбивает пакеты на небольшие фрагменты, которые отправляются на сервер. Поскольку отправляемые пакеты данных превышают возможности сервера по их обработке, сервер может зависнуть, перезагрузиться или выйти из строя.
Smurf
Этот тип атаки использует большое количество протоколов управления сообщениями в интернете (ICMP). ping Трафик, направленный на широковещательный интернет-адрес (IbS). IP-адрес ответа подменяется на IP-адрес предполагаемой жертвы. Все ответы отправляются жертве вместо IP-адреса, использованного для широковещательной рассылки. pingПоскольку один широковещательный интернет-адрес может поддерживать максимум 255 хостов, атака Smurf усиливает один хост. ping 255 раз. В результате сеть замедляется до такой степени, что пользоваться ею становится невозможно.
Buffer перелив
Буфер — это временное место хранения данных. Оперативная память Этот модуль используется для хранения данных, чтобы процессор мог обработать их перед записью обратно на диск. BufferУ буферов есть ограничение по размеру. Этот тип атаки загружает в буфер больше данных, чем он может вместить. Это приводит к переполнению буфера и повреждению содержащихся в нем данных. Примером переполнения буфера является отправка электронных писем с именами файлов, содержащими 256 символов.
слеза
Этот тип атаки использует более крупные пакеты данных. TCP/IP разбивает их на фрагменты, которые собираются на принимающем хосте. Злоумышленник манипулирует пакетами во время их отправки так, что они перекрывают друг друга. Это может привести к сбою предполагаемой жертвы при попытке повторной сборки пакетов.
Синхронная атака
SYN — это короткая форма слова SyncАтака типа hronize использует трехстороннее рукопожатие для установления связи по протоколу TCP. Атака типа SYN работает путем заваливания жертвы неполными сообщениями SYN. Это приводит к тому, что машина жертвы выделяет ресурсы памяти, которые никогда не используются, и блокирует доступ для законных пользователей.
Инструменты DoS-атак
Ниже приведены некоторые инструменты, которые можно использовать для проведения DoS-атак.
- Nemesy — это инструмент для генерации случайных пакетов. Он работает на Windows. Этот инструмент можно загрузить с http://packetstormsecurity.com/files/25599/nemesy13.zip.html . Из-за особенностей программы, если у вас есть антивирус, она, скорее всего, будет обнаружена как вирус.
- Land and LaTierra – этот инструмент можно использовать для подмены IP-адреса и открытия TCP-соединений.
- Blast – этот инструмент можно скачать по ссылке: http://www.opencomm.co.uk/products/blast/features.php
- Panther — этот инструмент можно использовать для перегрузки сети жертвы UDP-пакетами.
- Ботнеты — это множество скомпрометированных компьютеров в интернете, которые могут быть использованы для осуществления распределенной атаки типа «отказ в обслуживании».
Также проверьте: - лучшие БЕСПЛАТНЫЕ DDoS Attack Онлайн-инструмент | Программное обеспечение | Веб-сайты
Как предотвратить DoS-атаку?
Организация может принять следующую политику для защиты от атак типа «отказ в обслуживании».
- Атаки, подобные SYN-флудингу, используют уязвимости в операционной системе. Установка обновлений безопасности может помочь снизить вероятность подобных атак.
- Системы обнаружения вторжений также могут использоваться для выявления и даже пресечения незаконной деятельности.
- Межсетевые экраны может использоваться для остановки простых DoS-атак, блокируя весь трафик, исходящий от злоумышленника, путем идентификации его IP-адреса.
- Маршрутизаторы можно настроить с помощью списка контроля доступа для ограничения доступа к сети и исключения подозрительного нелегального трафика.
Хакерская деятельность: Ping смерти
Мы предполагаем, что вы используете Windows Для этого упражнения мы также будем предполагать, что у вас есть как минимум два компьютера, подключенных к одной сети. DoS-атаки незаконны в сетях, которые вы не имеете права атаковать. Именно поэтому для этого упражнения вам потребуется настроить собственную сеть.
Откройте командную строку на целевом компьютере.
Введите команду ipconfig. Вы получите результаты, аналогичные показанным ниже.
Для этого примера мы используем Mobile Информация о широкополосном подключении. Запишите IP-адрес. Примечание: для большей эффективности этого примера необходимо использовать локальная сеть.
Переключитесь на компьютер, который вы хотите использовать для атаки, и откройте командную строку.
Мы будем ping Наш компьютер-жертва получил бесконечное количество пакетов данных — 65500.
Введите следующую команду:
ping 10.128.131.108 –t |65500
ВОТ,
- pingотправляет пакеты данных жертве.
- «10.128.131.108» — IP-адрес жертвы.
- «-t» означает, что пакеты данных должны отправляться до тех пор, пока программа не будет остановлена.
- «-l» указывает загрузку данных, которая будет отправлена жертве.
Вы получите результаты, аналогичные показанным ниже.
Заваливание целевого компьютера пакетами данных не оказывает существенного воздействия на жертву. Для большей эффективности атаки следует использовать следующие методы: pingс нескольких компьютеров.
Описанная выше атака может быть использована для атаки на маршрутизаторы. веб-серверы, и т.д.
Если вы хотите увидеть последствия атаки на целевой компьютер, вы можете откройте диспетчер задач и просматривать сетевую активность.
- Щелкните правой кнопкой мыши на панели задач
- Выберите запуск диспетчера задач
- Щелкните вкладку сети
- Вы получите результаты, подобные следующим
Если атака окажется успешной, вы сможете увидеть увеличение сетевой активности.
Хакерская деятельность: запуск DoS-атаки
В этом практическом сценарии мы будем использовать Nemesy для генерации пакетов данных и рассылки их целевому компьютеру, маршрутизатору или серверу.
Как указано выше, Nemesy будет обнаружен вашим компьютером как нелегальная программа. антивирусное. Для этого упражнения вам придется отключить антивирус.
- Загрузите Немези с http://packetstormsecurity.com/files/25599/nemesy13.zip.html
- Разархивируйте его и запустите программу Nemesy.exe.
- Вы получите следующий интерфейс
Введите цель IP-адресВ этом примере мы использовали целевой IP-адрес, который использовали в примере выше.
ВОТ,
- Значение 0, обозначающее количество пакетов, означает бесконечность. Вы можете установить желаемое число, если не хотите отправлять бесконечное количество пакетов данных.
- Поле size задает количество байтов данных, подлежащих отправке, а поле delay — временной интервал в миллисекундах.
Нажмите кнопку «Отправить».
Вы должны увидеть следующие результаты.
В строке заголовка будет отображаться количество отправленных пакетов.
Нажмите кнопку «Остановить», чтобы остановить отправку программой пакетов данных.
Вы можете отслеживать диспетчер задач целевого компьютера, чтобы видеть сетевую активность.
Что такое распределенная атака типа «отказ в обслуживании» (DDoS)?
DDoS-атака — это эскалированная форма DoS-атаки, при которой вредоносный трафик поступает из нескольких источников, что затрудняет предотвращение атаки путем простой блокировки одного источника. В DDoS-атаке используются несколько скомпрометированных компьютеров, которые в совокупности называются ботнетом, чтобы перегрузить целевую систему трафиком, вызывая тем самым отказ в обслуживании. Эти атаки сложнее предотвратить из-за их распределенной природы, поскольку злоумышленник контролирует несколько источников трафика.






