Търсене
Close this search box.

Заплахи към уеб приложения – DDoS атака

Заплахи към уеб приложения – DDoS атака

Заплахи към уеб приложения – DDoS атака

Заплахи към уеб приложения – DDoS атака


Направи дарение на училище!



***

Автор: Цветелина Николова

DDOS Attack on Red Button on Black Computer Keyboard.

В предходната част бе разгледана атака от тип DoS (Denial-of-Service), която представлява спиране на работата на даден процес или устройство чрез генериране на голям обем от заявки към даден сървър или създаване на такива с грешен формат, водещи до значително увеличаване на работното натоварване на целта.

За разлика от DoS атаките, които най-често се извършват от едно единствено атакуващо устройство, при DDoS (Distributed Denial-of-Service) генерираните злонамерени действия стартират от множество отдалечени спрямо целта хостове. Това води до значително увеличаване на обема на генерирания трафик или на запитванията. Много често в атаката се включват „ботове“ или „зомбита“ – заразени системи, на които работи зловреден код. След неговото активиране започва и генерирането на съответните мрежови пакети.

Примери за типични DDoS атаки са:

  • DNS Amplification – комплексно DDoS действие, използващо публични DNS сървъри с цел увеличаване на обема от генерираните към целта пакети. При тази атака се реализират две основни действия:
  1. В запитванията, насочени към DNS сървърите, се използва лъжлив IP адрес (Spoofed IP Address), който съвпада с този на целевата система;
  2. Открива се домейн, за който има зададени множество поддомейни. От името на целта се изпраща запитване за всички налични записи за него, което води до създаването на голям обем от трафик, изпратен като отговор от сървъра.

Цялата статия е публикувана в брой 108 на сп. Българска наука: тук!


Разбери повече за БГ Наука:

***

Абонирайте се за списанието тук!


Вземете (Доживотен) абонамент и Подарете един на училище по избор!



***

Включи се в списъка ни с имейли – получаваш броеве, статии, видеа и всичко, което правим за популяризирането на науката в България.  

Еднократен (Вечен) абонамент​​

Списание “Българска наука” излиза в PDF и ePub и може да се изтегли и чете от компютър, таблет и телефон. Достъпа до него става чрез абонамент, а възможността да се абонирате еднократно позволява да можете да достъпите всички бъдещи броеве без да се налага никога повече да плащате за списанието.