Útoky DOS/DDOS

Lubor Kopecký, 09. October 2009 08:05 0 komentářů
Rubriky: Internet

@
Denial of Service (v češtině odmítnutí služby) a Distributed Denial of Service (distribuované odmítnutí služby) jsou typy síťových útoků na servery, internetové služby nebo celé sítě. Tyto útoky způsobují přehlcování serverů, přetěžování sítě, blokování služeb a výsledkem bývá nefunkčnost a nedostupnost služby pro internetové uživatele.

Lubor Kopecky
Lubor Kopecký.

Nával nesmyslných dat


Útoky DoS a DDoS probíhají v praxi většinou tak, že provoz na síti je zaplaven množstvím náhodných dat, je narušeno konfigurační nastavení a cílový server je extrémně vytížený. Výsledkem bývá v lepším případě nedostupná služba či web, v horším případě pak zhroucení služby, pád operačního systému a nutný restart serveru, případně i obnovení nastavení.

Zatímco útok typu DoS provádí útočník z jediného počítače, u distribuovaného DoS útoku je do akce zapojeno více počítačů (ať už o tom jejich uživatelé vědí nebo ne). Útočník si nejprve vybírá server, síť nebo službu, kterou chce z nějakého důvodu vyřadit z provozu, a svou roli hraje i zranitelnost daného serveru, tedy slabá či nechráněná místa systému.

Jak se dělá zombie


K provedení útoku slouží specializovaná aplikace, tzv. exploit, šířený vždy pouze v podobě zdrojového kódu v jazyku C, případně Python nebo Perl. Tyto exploity existují hlavně pro napadání linuxových serverů, ale výjimkou nejsou ani windowsové. Někdy stačí k úspěšnému útoku jediný paket a jindy jsou potřeba velké koordinované záplavy paketů z mnoha počítačů.

Tyto počítače, označované jako zombies, byly předtím infikovány a ovládnuty právě pro potřebu útoku. Posíláním příkazů těmto zombies mohou hackeři přes skryté komunikační kanály ovládat rozsáhlé koordinované útoky. Protože útok pochází od velkého množství počítačů rozmístěných po celé síti, není možné útočníka snadno odhalit a izolovat.

Nedejte svůj počítač lacino


Někteří bezpečnostní IT odborníci odhadují, že až třetina domácích uživatelů dává svůj počítač k dispozici útočníkům. Provozovatelé serverů a sítí se těmto typům útoků mohou bránit několika sadami nástrojů, z nichž stojí za zmínku alespoň Tribe Flood Network a Stacheldracht.

Profil

Lubor Kopecký je šéfredaktorem elektronického měsíčníku Svět hostingu společnosti IGNUM. Ve svých článcích a přednáškách se věnuje tématům internetových služeb, technologií, domén a médií, poukazuje na jejich přednosti a upozorňuje na možné budoucí hrozby. Ve volném čase se zabývá virtuální tvorbou a zajímá ho vše z historie, sociologie a myrmekologie.


Komentáře

RSS 

Komentujeme

E-banking namísto datové schránky

Pavel Houser , 12. March 2019 11:30
Pavel Houser

Projekty zaměřené na elektronický kontakt občana se státní správou u nás zatím příliš neuspěly. Dr...

Více

Kalendář

14. 03.

24. 03.
IT mezi paragrafy 2019
19. 03.

22. 03.
Amper 2019
26. 03. IT Security Workshop 2019







RSS 

Zprávičky

V Německu začíná dražba frekvencí pro komunikační síť 5G (aktualizace)

ČTK , 19. March 2019 09:46

Aukce, která bude zřejmě trvat nejméně tři týdny, by do státní kasy mohla přinést 3-5 miliard eur....

Více 0 komentářů

Apple uvedl na trh nový iPad Air

ČTK , 19. March 2019 09:00

Cena nového přístroje iPad Air spolu s elektronickou tužkou (Apple Pencil) začíná na 499 dolarech....

Více 0 komentářů

Materiál k aukci mobilních kmitočtů vláda včera neprojednala

ČTK , 19. March 2019 08:00

Soutěž by měla začít ve druhé polovině letošního roku tak, aby skončila na začátku roku 2020....

Více 0 komentářů

Starší zprávičky

Wikipedie nebude jeden den kvůli změně autorského práva fungovat

ČTK , 18. March 2019 14:30

Terčem kritiky se stala také povinnost internetových platforem řešit, zda uživateli nahrávaný obsah ...

Více 0 komentářů

FIS koupí za 35 miliard dolarů zpracovatele plateb Worldpay

ČTK , 18. March 2019 13:43

Worldpay ročně zpracuje kolem 40 miliard transakcí ve 146 zemích a 126 měnách....

Více 0 komentářů

MPO očekává výnos z aukce mobilních kmitočtů 8 miliard Kč

ČTK , 18. March 2019 09:00

Úřad počítá s tím, že by lákal čtvrtého mobilního operátora ke vstupu na trh přednostní možností pod...

Více 0 komentářů

Facebook opouštějí po oznámení nové strategie vysocí manažeři

ČTK , 18. March 2019 08:00

Facebook se více zaměří na komunikaci v šifrovaných službách, jaký pak ale bude obchodní model?...

Více 0 komentářů