Denial-of-service (DDoS-атака)

25 березня 2023 1 хвилина Автор: Cyber Witcher

З якою метою проводяться DDoS-атаки і що це таке?

DDoS-атака (розподілена атака) – це атаки відмови в обслуговуванні. Така атака на комп’ютерну систему відбувається з великою кількістю комп’ютерних ресурсів, які недоступні користувачам, за якими комп’ютерна система була розпізнана. Одним із найпоширеніших методів атаки є атака на комп’ютер або встановлення великої кількості викликів (часто з використанням запитів, в яких немає жодного сенсу або взагалі неправильно сформульованих), таким чином, щоб атакувати комп’ютер, з метою зробити його недоступним, хоча насправді доступ до нього є. Як правило, DDoS-атаки не націлені на конкретного користувача, а обирають як мету сайти онлайн-банків, платіжні шлюзи та урядові портали. Хакери, що стоять за атаками типу DDoS, можуть бути мотивовані прагненням нажитися, помститися або просто “потролити”. В результаті атаки веб-сайти виводяться з ладу і стають недоступними для користувачів, які в результаті втрачають довіру до організації і вирішують свої завдання в іншому місці. Організація зазнає фінансових збитків і, не в останню чергу, втрачає репутацію. Ніхто не застрахований від DDoS-атак.

Кіберзлочинці постійно знаходять нові вразливості на сайтах. Навіть такі гіганти як Google, Facebook та Amazon стають жертвами. Щоб ефективно боротися з DDoS-атаками, захист сайтів та програм слід обслуговувати та оновлювати. В американському Агентстві кібербезпеки та захисту інфраструктури (CISA) підкреслюють, що запобігти таким атакам неможливо, але можна вжити заходів для їх швидкого виявлення та зменшення впливу. Атаки типу «відмова в обслуговуванні» також використовувалися в благих цілях, закриваючи злочинні підприємства, навіть окремі IP-адреси злочинців, атаки проти організацій та людей, які вважаються незаконною діяльністю.

Програмне забезпечення для використання DoS та DDoS атак

HOIC

Додаток для захисту від мережевих атак та DoS/DDoS-атак, написаний мовою BASIC. Він призначений для атаки до 256 цільових URL-адрес одночасно. Він надсилає запити HTTP POST та GET на комп’ютер, який використовує графічний інтерфейс, натхнений lulz.

Link

LOIC

Додаток для стрес-тестування мережі та DoS-атаки. Атаки LOIC можна назвати атаками DOS на основі програм, оскільки вони в першу чергу націлені на веб-програми. LOIC можна використовувати на цільовому сайті для переповнення сервера TCP-пакетами, UDP-пакетами або HTTP-запитами з метою порушити роботу служби.

Link

Slowloris

Програмне забезпечення, написане Робертом «RSnake» Хансеном. Slowloris дозволяє вивести вебсервер з ладу за допомогою помилки в HTTP навіть з однієї машини з поганим інтернетом. Slowloris намагається встановити багато підключень з вебсервером та тримати їх відкритими якнайдовше.

Link

Для мобільних пристроїв

AnDOSid

Додаток для Android для можливості запустити атаки в обслуговуванні на будь-який  веб – сайт прямо зі смартфону.

Link

Інші статті по темі
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.