DoS-атака (англ. Denial of Service - отказ в обслуживании) - один из видов атак на компьютерные системы. Основная цель атаки заключается в формировании такой ситуации, при которой правомерные пользователи не могут получить доступ к ресурсам системы, либо он сильно затруднен.
Предпосылками возникновения DoS-атак обычно бывают: ошибки в программном коде, следствием которых являются необрабатываемые исключительные ситуации, ведущие за собой аварийное завершение серверного приложения; недостаточная проверка данных, получаемых от пользователя, приводящая к выполнению бесконечных или длительных алгоритмов в программном коде и, как следствие, длительному значительному потреблению ресурсов аппаратной части системы.
Существует также несколько видов DoS-атак, которые не нуждаются в благоприятной почве для проведения и могут быть реализованы абсолютно к любой системе. К таким атакам относят флуд-атаки и атаки второго уровня. Флуд-атака - отправка большого числа бессмысленных запросов к компьютерной системе, имеющих своей целью привлечение максимального количества ресурсов (процессора, оперативной памяти, каналов связи) системы на свою обработку. В следствии таких действий, ресурсов не хватает для обслуживания правомерных пользователей и они получают отказ обработки своего запроса. Атака второго уровня - стремится вызвать ложное срабатывание системы защиты и, таким образом, заблокировать доступность ее ресурсов.
Если флуд-атака осуществляется единовременно с большого количества ip-адресов, то ее называю распределенной атакой на отказ в обслуживании, или DDoS-атакой (Distributed Denial of Service).
Статьи
|
Лучшие статьи по информационной безопасности:
Идентификация, аутентификация, администрирование действий пользователей. Общие понятия.
Использование слабозащищенных каналов передачи информации дает потенциальную возможность осуществления злонамеренных действий. В связи с этим одной из наиболее приоритетных задач информационной безопасности является применение инструментов проверки подлинности взаимодействующих сторон. Для решения данной проблемы используется набор специальных приемов, дающий воз-возможность проверить подлинность каждой из сторон.... далее
Методы борьбы с DDOS-атаками
Определение: ddos атака - сокращение от «distributed denial of service attack». При помощи такого типа атак временно падали крупнейшие и известнейшие компании, такие как yahoo!, ebay, buy.com, amazon.com, cnn.com и целый ряд других ...... далее


