Skip to main content

Τι είναι η επίθεση άρνησης υπηρεσίας;

Μια επίθεση άρνησης υπηρεσίας (DOS) είναι μια προσπάθεια να γίνει ένας ιστότοπος ή ένας άλλος πόρος Διαδικτύου που δεν είναι διαθέσιμος για τους χρήστες.Οι επιθέσεις άρνησης υπηρεσιών μπορεί να είναι πολύ δαπανηρές, καθώς οι επιχειρήσεις χάνουν χρήματα και πελάτες κάθε ώρα που δεν είναι διαθέσιμες.Είναι γενικά παράνομες και παραβιάζουν επίσης την πολιτική της αρχιτεκτονικής του Διαδικτύου.Η παραδοσιακή επίθεση άρνησης της υπηρεσίας εκτελείται από την πλημμύρα του στοχευμένου διακομιστή με εικονικά αιτήματα, την υπερφόρτωση του και την αποτροπή του να χειριστεί νόμιμη κυκλοφορία.Άλλοι τύποι επιθέσεων περιλαμβάνουν την αποσύνδεση της σύνδεσης δικτύου εξ ολοκλήρου, τη συντριβή του διακομιστή ή τη διακοπή της υπηρεσίας για ένα συγκεκριμένο άτομο ή ομάδα.

Η άρνηση των επιθέσεων εξυπηρέτησης που βασίζονται σε υπερφόρτωση της κυκλοφορίας είναι συνήθως πολύ εύκολο να ξεκινήσει.Η κύρια απαίτηση είναι μεγάλες ποσότητες εύρους ζώνης.Εάν ο διακομιστής προορισμού πλημμυρίζεται με περισσότερα αιτήματα για δεδομένα από ό, τι έχει εύρος ζώνης, οι έγκυρες αιτήσεις δεν θα είναι σε θέση να περάσουν και ο ιδιοκτήτης των διακομιστών μπορεί επίσης να χρεωθεί για υπερβολική χρήση εύρους ζώνης.Οι παραλλαγές σε αυτό περιλαμβάνουν την επίθεση κατανεμημένης άρνησης υπηρεσίας (DDOS), η οποία περιλαμβάνει την αεροπειρατεία ενός μεγάλου δικτύου υπολογιστών και στη συνέχεια τον προγραμματισμό τους για να πλημμυρίσει τον ίδιο στόχο.Αυτό μπορεί να γίνει χρησιμοποιώντας ιούς, σκουλήκια ή άλλο κακόβουλο λογισμικό, το οποίο μπορεί να προγραμματιστεί για να επιτεθεί και να μειώσει έναν συγκεκριμένο ιστότοπο.

Διάφορα κόλπα δικτύου μπορούν επίσης να χρησιμοποιηθούν για την έναρξη μιας επίθεσης άρνησης υπηρεσίας, όπως η αποστολή ενός υπερμεγέθους πακέτου σε διάφορα κομμάτια.Ο διακομιστής προορισμού θα προσπαθήσει να τα επαναφέρει μαζί και μπορεί να συντρίψει με ένα μήνυμα σφάλματος.Εάν το λειτουργικό σύστημα διακομιστών διαθέτει μια μη αντισταθμισμένη οπή ασφαλείας, μπορεί να επιτρέψει στους χάκερ να κατεβάσουν τα δεδομένα διακομιστών πριν τη συντρίψει, τα οποία θα μπορούσαν να θέσουν σε κίνδυνο τις ευαίσθητες πληροφορίες, όπως οι αριθμοί πιστωτικής κάρτας και κοινωνικής ασφάλισης.Η άρνηση της "επίθεσης" της υπηρεσίας μπορεί να είναι ακόμη ακούσια.Οι ιστότοποι όπως το Slashdot, το Digg και το Reddit συχνά παρέχουν τεράστιες ποσότητες κυκλοφορίας σε μικρούς, σχετικά άγνωστους ιστότοπους, οι οποίες δεν μπορούν να χειριστούν όλα τα αιτήματα και να κλείσουν.Αυτό ήταν αρχικά γνωστό ως "Getting Slashdotted", αν και άλλοι ιστότοποι προκαλούν συχνά αυτό το πρόβλημα.