DoS и DDoS
Изчерпване на ресурс — трафик, връзки, процесорно време или бюджет — докато услугата спре да отговаря.
Отказът на услуга не изисква достъп до системата, а само по-голям ресурс от този, с който тя разполага. Затова защитата е въпрос на капацитет, филтриране и лимити, а не на поправяне на уязвимост.
Съвременните варианти рядко са само обем: application-layer атаките изпращат малко, но скъпи за обработка заявки, а атаките срещу автоскалиране превръщат наличността в разход.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.
20 атаки в това семейство
Denial-of-Service (DoS)
DoS прави система, услуга или ресурс недостъпен чрез изчерпване, crash или блокиране.
Distributed Denial-of-Service (DDoS)
DDoS е DoS от много distributed sources, често botnet, reflection infrastructure или комбинация от двете .
Volumetric DDoS
Volumetric DDoS цели да запълни bandwidth или packet-processing capacity с огромен traffic volume.
Protocol/State-Exhaustion DDoS
Този клас изчерпва state tables или protocol-processing resources на firewall, load balancer, server или network stack.
Application-Layer (Layer 7) DDoS
L7 DDoS изпраща HTTP/API requests, които изглеждат сравнително легитимни, но изчерпват application/backend resources.
SYN Flood
SYN flood изпраща много TCP connection-start requests и цели connection backlog/state.
UDP Flood
UDP flood изпраща голям обем connectionless UDP packets към target ports.
ICMP/Ping Flood
ICMP flood претоварва target/network с голям брой ICMP messages.
HTTP Flood
HTTP flood е application-layer DDoS чрез множество HTTP requests.
Slowloris / Low-and-Slow Attack
Slowloris и сродните low-and-slow техники задържат connections отворени чрез много бавно изпращане на request data.
Reflection/Amplification DDoS
Reflection използва third-party servers да изпратят responses към жертвата; amplification означава response-ът да е значително по-голям от request-а.
DNS Amplification
DNS amplification използва open/misconfigured DNS resolvers или authoritative behavior за amplified UDP responses.
NTP Amplification
NTP amplification злоупотребява с UDP-based Network Time Protocol services, особено исторически опасни функции/configurations.
Memcached Amplification
Memcached amplification използва неправилно изложени UDP Memcached instances като много силни reflectors.
SSDP/UPnP Amplification
SSDP amplification използва Internet-exposed UPnP/SSDP devices за reflected UDP traffic.
Ransom DDoS (RDDoS)
Ransom DDoS комбинира DDoS заплаха или реална атака с искане за откуп.
DNS Query/NXDOMAIN Flood
Това е DoS срещу DNS resolver/authoritative infrastructure чрез огромен брой заявки, често за random/nonexistent names.
Email Bombing / Subscription Bombing
Email bombing залива mailbox с огромен брой съобщения; subscription bombing автоматично записва адреса в много легитимни mailing lists.
Smurf Attack
Smurf е историческа ICMP reflection/amplification техника през broadcast networks.
Ping of Death / Malformed-Packet DoS
Ping of Death е историческа атака с oversized/malformed IP/ICMP packets, които crash-ват уязвими stacks.