Τι είναι η άρνηση παροχής υπηρεσίας;

Επιθέσεις άρνησης εξυπηρέτησης και γιατί συμβαίνουν

Ο όρος " άρνηση εξυπηρέτησης" (DoS) αναφέρεται σε συμβάντα που καθιστούν προσωρινά ακατάλληλα τα συστήματα σε ένα δίκτυο υπολογιστών. Οι αρνήσεις εξυπηρέτησης μπορούν να συμβούν κατά λάθος ως αποτέλεσμα ενεργειών από χρήστες ή διαχειριστές δικτύου, αλλά συχνά είναι κακόβουλες επιθέσεις DoS.

Μια διάσημη επίθεση DDoS (περισσότερα σχετικά με αυτά τα παρακάτω) συνέβη την Παρασκευή 21 Οκτωβρίου 2016 και έκανε πολλές δημοφιλείς ιστοσελίδες εντελώς ακατάλληλες για το μεγαλύτερο μέρος της ημέρας.

Επιθέσεις άρνησης εξυπηρέτησης

Οι επιθέσεις DoS εκμεταλλεύονται διάφορες αδυναμίες στις τεχνολογίες δικτύων υπολογιστών. Μπορούν να στοχεύουν διακομιστές , δρομολογητές δικτύου ή συνδέσεις δικτύου επικοινωνίας. Μπορούν να προκαλέσουν τη διακοπή λειτουργίας των υπολογιστών και των δρομολογητών ("συντριβή") και των συνδέσμων προς τα κάτω. Συνήθως δεν προκαλούν μόνιμη βλάβη.

Ίσως η πιο γνωστή τεχνική DoS είναι το Ping of Death. Η επίθεση Ping of Death λειτουργεί δημιουργώντας και στέλνοντας ειδικά μηνύματα δικτύου (συγκεκριμένα, πακέτα ICMP μη τυποποιημένων μεγεθών) που προκαλούν προβλήματα στα συστήματα που τα λαμβάνουν. Στις πρώτες μέρες του Διαδικτύου, αυτή η επίθεση θα μπορούσε να προκαλέσει την ταχεία ατυχή λειτουργία των διακομιστών Internet χωρίς προστασία.

Οι σύγχρονες τοποθεσίες Web προστατεύονται γενικά από τις επιθέσεις DoS, αλλά σίγουρα δεν είναι άνοσοι.

Το Ping of Death είναι ένα είδος υπερχείλισης buffer επίθεση. Αυτές οι επιθέσεις ξεπερνούν τη μνήμη του υπολογιστή-στόχου και σπάζουν τη λογική του προγραμματισμού, στέλνοντας πράγματα μεγαλύτερων μεγεθών από ό, τι σχεδιάστηκε να χειριστεί. Άλλοι βασικοί τύποι επιθέσεων DoS περιλαμβάνουν

Οι επιθέσεις DoS είναι πιο συνηθισμένες σε σχέση με τοποθεσίες Web που παρέχουν αμφιλεγόμενες πληροφορίες ή υπηρεσίες. Το οικονομικό κόστος αυτών των επιθέσεων μπορεί να είναι πολύ μεγάλο. Όσοι εμπλέκονται στον σχεδιασμό ή την εκτέλεση επιθέσεων υπόκεινται σε ποινική δίωξη όπως στην περίπτωση του Jake Davis (απεικονιζόμενου) της ομάδας hacking Lulzsec.

DDoS - Κατανεμημένη άρνηση εξυπηρέτησης

Οι παραδοσιακές επιθέσεις άρνησης παροχής υπηρεσιών ενεργοποιούνται από ένα άτομο ή έναν υπολογιστή. Σε σύγκριση, μια επίθεση κατανεμημένης άρνησης εξυπηρέτησης (DDoS) περιλαμβάνει πολλά μέρη.

Οι κακόβουλες επιθέσεις DDoS στο Διαδίκτυο, για παράδειγμα, οργανώνουν μεγάλο αριθμό υπολογιστών σε μια συντονισμένη ομάδα που ονομάζεται botnet και οι οποίες είναι στη συνέχεια σε θέση να πλημμυρίσουν έναν ιστότοπο προορισμού με τεράστια ποσά κυκλοφορίας δικτύου.

Τυχαία DoS

Οι άρνηση υπηρεσίας μπορούν επίσης να ενεργοποιηθούν ακούσια με διάφορους τρόπους: