Skip to main content

Cos'è un attacco di smentito del servizio?

Un attacco Denial of Service (DOS) è un tentativo di rendere un sito Web o un'altra risorsa Internet non disponibile per gli utenti.Gli attacchi di negazione dei servizi possono essere molto costosi, poiché le aziende perdono denaro e clienti ogni ora non sono disponibili;Sono generalmente illegali e violano anche i consigli di architettura di Internet adeguati.La tradizionale attacco di negazione del servizio viene eseguita inondando il server mirato con richieste fittizie, sovraccaricandolo e impedendole di gestire il traffico legittimo;Altri tipi di attacchi includono il recupero completamente della connessione di rete, il crash del server o la chiusura del servizio per una persona o un gruppo in particolare.

Gli attacchi di negazione dei servizi in base al sovraccarico del traffico sono generalmente molto facili da avviare;Il requisito principale è grande quantità di larghezza di banda.Se il server di destinazione è inondato di più richieste di dati di quanto non abbia la larghezza di banda, le richieste valide non saranno in grado di superare e il proprietario dei server potrebbe essere fatturato anche per un eccessivo utilizzo della larghezza di banda.Le variazioni al riguardo includono l'attacco di negazione distribuita del servizio (DDOS), che prevede il dirottare una vasta rete di computer e quindi la programmazione per inondare lo stesso obiettivo.Questo può essere fatto usando virus, vermi o altri malware, che possono essere programmati per attaccare e abbattere un sito Web specifico.

I vari trucchi di rete possono anche essere utilizzati per lanciare un attacco di negazione del servizio, come l'invio di un pacchetto di grandi dimensioni in diversi pezzi;Il server di destinazione tenterà di rimetterli insieme e potrebbe crash con un messaggio di errore.Se il sistema operativo dei server ha un buco di sicurezza non patch, può consentire agli hacker di scaricare i dati dei server prima di arrestarlo, il che potrebbe mettere in pericolo informazioni sensibili come carta di credito e numeri di previdenza sociale.Una "attacco" di negazione del servizio può anche essere involontaria;Siti Web come Slashdot, Digg e Reddit forniscono spesso enormi quantità di traffico a siti Web piccoli e relativamente sconosciuti, che non possono gestire tutte le richieste e chiudere.Questo era originariamente noto come "essere slashdotto", sebbene altri siti Web causino spesso questo problema.