DOS-атака

Понятие DoS

DoS (от англ. Denial of Service — отказ в обслуживании) — хакерская атака на вычислительную систему (обычно совершенная хакерами) с целью довести её до отказа, то есть создание таких условий, при которых легальные пользователи системы не могут получить доступ к предоставляемым системным ресурсам (серверам), либо этот доступ затруднён. Отказ «вражеской» системы может быть и шагом к овладению системой (если в нештатной ситуации ПО выдаёт какую-либо критическую информацию — например, версию, часть программного кода и т. д.). Но чаще это мера экономического давления: простой службы, приносящей доход, счета от провайдера и меры по уходу от атаки ощутимо бьют «цель» по карману. В настоящее время DoS и DDoS-атаки наиболее популярны, так как позволяют довести до отказа практически любую систему, не оставляя юридически значимых улик. (Источник: https://ru.wikipedia.org/)

 

История развития DoS-атак

Во времена своего рассвета DoS-атаки были настоящей катастрофой для серверов и обычных рабочих станций. Web-сайт можно было легко завалить с помощью одного-единственного хоста, реализующего атаку типа Smurf. Рабочие станции с установленной ОС Windows падали, как доминошки, от атак типа Ping of Death, Land, WinNuke. Сегодня всего этого не стоит опасаться.

Подробнее: История развития DoS-атак

Виды DoS: Распределеная атака DDoS

Если атака выполняется одновременно с большого числа компьютеров, говорят о DDoS-атаке (от англ. Distributed Denial of Service, распределённая атака типа «отказ в обслуживании»). Такая атака проводится в том случае, если требуется вызвать отказ в обслуживании хорошо защищённой крупной компании или правительственной организации.

Подробнее: Виды DoS: Распределеная атака DDoS

Виды DoS: Эксплойты

Эксплойтом называют программу, фрагмент программного кода или последовательность программных команд, использующие уязвимости в программном обеспечении и применяемые для проведения атаки на киберсистему.

Подробнее: Виды DoS: Эксплойты

Виды DoS: Переполнение буфера

Превышение «разумного» размера передаваемых данных. Для реализации способа используется ситуация переполнения буфера (стека), заключается она в особенностях механизма вызова процедур или распределения памяти.

Подробнее: Виды DoS: Переполнение буфера

Виды DoS: Некорректный запрос

В этом случае при наличии ошибок в удаленной системе возможно зацикливание процедуры обработки запроса, переполнение буфера с последующим зависанием системы.

Подробнее: Виды DoS: Некорректный запрос

Методы защиты от DoS атак

Методы защиты в большей степени зависят от пользователя

Подробнее: Методы защиты от DoS атак