DoS и DDoS

Изчерпване на ресурс — трафик, връзки, процесорно време или бюджет — докато услугата спре да отговаря.

Отказът на услуга не изисква достъп до системата, а само по-голям ресурс от този, с който тя разполага. Затова защитата е въпрос на капацитет, филтриране и лимити, а не на поправяне на уязвимост.

Съвременните варианти рядко са само обем: application-layer атаките изпращат малко, но скъпи за обработка заявки, а атаките срещу автоскалиране превръщат наличността в разход.

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

20 атаки в това семейство

Denial-of-Service (DoS)

DoS прави система, услуга или ресурс недостъпен чрез изчерпване, crash или блокиране.

Distributed Denial-of-Service (DDoS)

DDoS е DoS от много distributed sources, често botnet, reflection infrastructure или комбинация от двете .

8 публикации в новините4 обяви в България

Volumetric DDoS

Volumetric DDoS цели да запълни bandwidth или packet-processing capacity с огромен traffic volume.

Protocol/State-Exhaustion DDoS

Този клас изчерпва state tables или protocol-processing resources на firewall, load balancer, server или network stack.

Application-Layer (Layer 7) DDoS

L7 DDoS изпраща HTTP/API requests, които изглеждат сравнително легитимни, но изчерпват application/backend resources.

2 обяви в България

SYN Flood

SYN flood изпраща много TCP connection-start requests и цели connection backlog/state.

UDP Flood

UDP flood изпраща голям обем connectionless UDP packets към target ports.

ICMP/Ping Flood

ICMP flood претоварва target/network с голям брой ICMP messages.

HTTP Flood

HTTP flood е application-layer DDoS чрез множество HTTP requests.

Slowloris / Low-and-Slow Attack

Slowloris и сродните low-and-slow техники задържат connections отворени чрез много бавно изпращане на request data.

Reflection/Amplification DDoS

Reflection използва third-party servers да изпратят responses към жертвата; amplification означава response-ът да е значително по-голям от request-а.

DNS Amplification

DNS amplification използва open/misconfigured DNS resolvers или authoritative behavior за amplified UDP responses.

NTP Amplification

NTP amplification злоупотребява с UDP-based Network Time Protocol services, особено исторически опасни функции/configurations.

Memcached Amplification

Memcached amplification използва неправилно изложени UDP Memcached instances като много силни reflectors.

SSDP/UPnP Amplification

SSDP amplification използва Internet-exposed UPnP/SSDP devices за reflected UDP traffic.

Ransom DDoS (RDDoS)

Ransom DDoS комбинира DDoS заплаха или реална атака с искане за откуп.

DNS Query/NXDOMAIN Flood

Това е DoS срещу DNS resolver/authoritative infrastructure чрез огромен брой заявки, често за random/nonexistent names.

Email Bombing / Subscription Bombing

Email bombing залива mailbox с огромен брой съобщения; subscription bombing автоматично записва адреса в много легитимни mailing lists.

Smurf Attack

Smurf е историческа ICMP reflection/amplification техника през broadcast networks.

Ping of Death / Malformed-Packet DoS

Ping of Death е историческа атака с oversized/malformed IP/ICMP packets, които crash-ват уязвими stacks.