Skip to main content

Việc từ chối tấn công dịch vụ là gì?

Một cuộc tấn công từ chối dịch vụ (DOS) là một nỗ lực để làm cho một trang web hoặc một tài nguyên Internet khác không có sẵn cho người dùng.Từ chối các cuộc tấn công dịch vụ có thể rất tốn kém, vì các doanh nghiệp mất tiền và khách hàng mỗi giờ họ không có sẵn;Họ thường là bất hợp pháp, và họ cũng vi phạm các ban kiến trúc Internet chính sách sử dụng đúng đắn.Việc từ chối tấn công dịch vụ truyền thống được thực hiện bằng cách làm ngập máy chủ được nhắm mục tiêu với các yêu cầu giả, làm quá tải nó và ngăn chặn nó xử lý lưu lượng hợp pháp;Các loại tấn công khác bao gồm cắt đứt hoàn toàn kết nối mạng, làm hỏng máy chủ hoặc tắt dịch vụ cho một người hoặc nhóm cụ thể. Từ chối các cuộc tấn công dịch vụ dựa trên quá tải lưu lượng thường rất dễ khởi chạy;Yêu cầu chính là một lượng lớn băng thông.Nếu máy chủ đích bị ngập trong nhiều yêu cầu dữ liệu hơn so với băng thông, các yêu cầu hợp lệ sẽ không thể vượt qua và chủ sở hữu máy chủ cũng có thể được lập hóa đơn để sử dụng băng thông quá mức.Các biến thể về điều này bao gồm cuộc tấn công từ chối phân tán dịch vụ (DDoS), liên quan đến việc chiếm đoạt một mạng lưới máy tính lớn, và sau đó lập trình tất cả chúng để tràn ngập cùng một mục tiêu.Điều này có thể được thực hiện bằng cách sử dụng virus, giun hoặc phần mềm độc hại khác, có thể được lập trình để tấn công và đưa xuống một trang web cụ thể.

Các thủ thuật mạng khác nhau cũng có thể được sử dụng để khởi động một cuộc tấn công dịch vụ từ chối, chẳng hạn như gửi một gói quá khổ trong một số mảnh;Máy chủ đích sẽ cố gắng đặt chúng lại với nhau và có thể gặp sự cố với thông báo lỗi.Nếu hệ điều hành máy chủ có lỗ bảo mật không phù hợp, nó có thể cho phép tin tặc tải xuống dữ liệu máy chủ trước khi gặp sự cố, điều này có thể gây nguy hiểm cho thông tin nhạy cảm như thẻ tín dụng và số an sinh xã hội.Một sự từ chối dịch vụ tấn công, thậm chí có thể là vô ý;Các trang web như Slashdot, Digg và Reddit thường xuyên cung cấp một lượng lớn lưu lượng truy cập cho các trang web nhỏ, tương đối chưa biết, không thể xử lý tất cả các yêu cầu và tắt.Điều này ban đầu được biết đến với tên là Get Gets Slashdoted, mặc dù các trang web khác thường gây ra vấn đề này.