Skip to main content

การปฏิเสธการโจมตีบริการคืออะไร?

attack การโจมตีการปฏิเสธการบริการ (DOS) เป็นความพยายามที่จะทำให้เว็บไซต์หรือทรัพยากรอินเทอร์เน็ตอื่นไม่สามารถใช้งานได้กับผู้ใช้การปฏิเสธการโจมตีบริการอาจมีค่าใช้จ่ายสูงมากเนื่องจากธุรกิจสูญเสียเงินและลูกค้าทุกชั่วโมงพวกเขาไม่สามารถใช้งานได้โดยทั่วไปแล้วพวกเขาจะผิดกฎหมายและพวกเขายังละเมิดนโยบายการใช้สถาปัตยกรรมอินเทอร์เน็ตที่เหมาะสมการปฏิเสธการโจมตีแบบดั้งเดิมนั้นดำเนินการโดยน้ำท่วมเซิร์ฟเวอร์เป้าหมายด้วยคำขอหุ่นจำลองมากเกินไปและป้องกันไม่ให้จัดการกับการรับส่งข้อมูลที่ถูกต้องตามกฎหมายการโจมตีประเภทอื่น ๆ รวมถึงการตัดการเชื่อมต่อเครือข่ายทั้งหมดทำให้เซิร์ฟเวอร์ล้มเหลวหรือปิดบริการสำหรับบุคคลหรือกลุ่มหนึ่งโดยเฉพาะ

การปฏิเสธการโจมตีบริการตามการรับส่งข้อมูลมากเกินไปมักจะเปิดตัวได้ง่ายมากข้อกำหนดหลักคือแบนด์วิดท์จำนวนมากหากเซิร์ฟเวอร์เป้าหมายถูกน้ำท่วมด้วยคำขอข้อมูลมากกว่าที่มีแบนด์วิดท์สำหรับคำขอที่ถูกต้องจะไม่สามารถผ่านได้และเจ้าของเซิร์ฟเวอร์อาจถูกเรียกเก็บเงินสำหรับการใช้แบนด์วิดท์ที่มากเกินไปการเปลี่ยนแปลงในเรื่องนี้รวมถึงการโจมตีแบบกระจายการบริการ (DDOS) ซึ่งเกี่ยวข้องกับการจี้เครือข่ายคอมพิวเตอร์ขนาดใหญ่แล้วเขียนโปรแกรมให้พวกเขาทั้งหมดเพื่อท่วมเป้าหมายเดียวกันสิ่งนี้สามารถทำได้โดยใช้ไวรัสเวิร์มหรือมัลแวร์อื่น ๆ ซึ่งอาจถูกตั้งโปรแกรมให้โจมตีและนำเว็บไซต์เฉพาะลงมา

เทคนิคเครือข่ายต่าง ๆ สามารถใช้เพื่อเปิดการปฏิเสธการโจมตีบริการเช่นการส่งแพ็คเก็ตขนาดใหญ่ในหลาย ๆ ชิ้น;เซิร์ฟเวอร์เป้าหมายจะพยายามนำกลับมารวมกันและอาจขัดข้องด้วยข้อความแสดงข้อผิดพลาดหากระบบปฏิบัติการเซิร์ฟเวอร์มีหลุมรักษาความปลอดภัยที่ไม่มีใครเทียบอาจอนุญาตให้แฮ็กเกอร์ดาวน์โหลดข้อมูลเซิร์ฟเวอร์ก่อนที่จะขัดข้องซึ่งอาจเป็นอันตรายต่อข้อมูลที่ละเอียดอ่อนเช่นบัตรเครดิตและหมายเลขประกันสังคมการปฏิเสธการให้บริการ“ การโจมตี” อาจไม่ได้ตั้งใจเว็บไซต์เช่น Slashdot, Digg และ Reddit มักส่งมอบปริมาณการเข้าชมจำนวนมากไปยังเว็บไซต์ขนาดเล็กที่ไม่รู้จักซึ่งไม่สามารถจัดการกับคำขอทั้งหมดและปิดตัวลงได้นี่เป็นที่รู้จักกันในชื่อ“ การถูก slashdotted” แม้ว่าเว็บไซต์อื่น ๆ มักจะทำให้เกิดปัญหานี้