DDoS

Słownik kwalifikacji INF.07 - Montaż i konfiguracja lokalnych sieci komputerowych oraz administrowanie systemami operacyjnymi

Co to jest DDoS?

DDoS (ang. Distributed Denial of Service) to rozproszony atak odmowy usługi. Jego celem jest spowodowanie, aby serwer, aplikacja lub usługa sieciowa stały się niedostępne dla prawidłowych użytkowników.

W ataku DDoS ruch pochodzi z wielu źródeł jednocześnie, najczęściej z komputerów lub urządzeń przejętych przez atakującego, tworzących tzw. botnet. Dzięki temu atak jest trudniejszy do zablokowania niż zwykły DoS, który pochodzi z jednego źródła.

Jaki jest skutek ataku DDoS?

Najczęstszy skutek to przeciążenie serwera, aplikacji lub łącza internetowego. Usługa może działać bardzo wolno albo całkowicie przestać odpowiadać.

W pytaniach egzaminacyjnych DDoS należy kojarzyć przede wszystkim z:

  • przeciążeniem usługi,
  • niedostępnością serwera,
  • zalewaniem dużą liczbą żądań lub pakietów,
  • odmową obsługi prawidłowych użytkowników.

Czym DDoS nie jest?

DDoS nie polega głównie na:

  • podsłuchiwaniu ruchu sieciowego,
  • zbieraniu informacji o infrastrukturze,
  • modyfikowaniu przesyłanych pakietów,
  • zatrzymywaniu konkretnych pakietów w sieci.

Takie działania dotyczą innych typów zagrożeń, np. sniffingu, rekonesansu lub ataków typu man-in-the-middle.

Przykłady ataków DDoS

  • TCP SYN flood – zalewanie serwera żądaniami rozpoczęcia połączenia TCP.
  • UDP flood – wysyłanie dużej liczby pakietów UDP.
  • ICMP flood – przeciążanie urządzenia pakietami ICMP, np. ping.
  • HTTP flood – masowe wysyłanie żądań do aplikacji WWW.

Ochrona przed DDoS

Do ograniczania skutków DDoS stosuje się m.in. firewalle, filtrowanie ruchu, limity połączeń, systemy anty-DDoS operatora oraz usługi CDN.