Co to jest DDoS?
DDoS (ang. Distributed Denial of Service) to rozproszony atak odmowy usługi. Jego celem jest spowodowanie, aby serwer, aplikacja lub usługa sieciowa stały się niedostępne dla prawidłowych użytkowników.
W ataku DDoS ruch pochodzi z wielu źródeł jednocześnie, najczęściej z komputerów lub urządzeń przejętych przez atakującego, tworzących tzw. botnet. Dzięki temu atak jest trudniejszy do zablokowania niż zwykły DoS, który pochodzi z jednego źródła.
Jaki jest skutek ataku DDoS?
Najczęstszy skutek to przeciążenie serwera, aplikacji lub łącza internetowego. Usługa może działać bardzo wolno albo całkowicie przestać odpowiadać.
W pytaniach egzaminacyjnych DDoS należy kojarzyć przede wszystkim z:
- przeciążeniem usługi,
- niedostępnością serwera,
- zalewaniem dużą liczbą żądań lub pakietów,
- odmową obsługi prawidłowych użytkowników.
Czym DDoS nie jest?
DDoS nie polega głównie na:
- podsłuchiwaniu ruchu sieciowego,
- zbieraniu informacji o infrastrukturze,
- modyfikowaniu przesyłanych pakietów,
- zatrzymywaniu konkretnych pakietów w sieci.
Takie działania dotyczą innych typów zagrożeń, np. sniffingu, rekonesansu lub ataków typu man-in-the-middle.
Przykłady ataków DDoS
- TCP SYN flood – zalewanie serwera żądaniami rozpoczęcia połączenia TCP.
- UDP flood – wysyłanie dużej liczby pakietów UDP.
- ICMP flood – przeciążanie urządzenia pakietami ICMP, np. ping.
- HTTP flood – masowe wysyłanie żądań do aplikacji WWW.
Ochrona przed DDoS
Do ograniczania skutków DDoS stosuje się m.in. firewalle, filtrowanie ruchu, limity połączeń, systemy anty-DDoS operatora oraz usługi CDN.