Denial of Service (DoS)-angreb: Hvad det er, og hvordan man forhindrer det

Har du nogensinde følt en usædvanlig langsomhed i din netværkshastighed eller uventet utilgængelighed af et bestemt websted? Chancerne kan være, at der kan være et Denial of Service-angreb(Denial of Service attack) i gang. Du kender måske udtrykket – Denial of Service , men i virkeligheden kan det være svært at skelne mellem et rigtigt angreb og normal netværksaktivitet. Denial of Service (eller DoS)(Denial of Service (or DoS)) angreb, der, som navnet antyder, direkte relaterer til at blive nægtet en tjeneste, især internettet(Internet) .

Et DoS- angreb er en slags angreb, der tærer på en brugers ressourcer og bringer netværket ned i knæ, og derved forhindrer legitime brugere i at få adgang til enhver hjemmeside. DoS- angrebet har været og forbliver et af de mest sofistikerede angreb, som man ikke har en potentiel forebyggelsespolitik over for. I dette indlæg vil vi kaste lidt lys over, hvad et DoS - angreb er, og hvordan man bedre kan forhindre det, og hvad man skal gøre, hvis du ved, at du er angrebet.

Hvad er DoS eller Denial of Service Attack

I et DoS -angreb forhindrer en hacker med ondsindet hensigt brugere i at få adgang til en tjeneste. Han gør det ved enten at målrette mod din computer og dens netværksforbindelse eller computere og netværk på det websted, du forsøger at bruge. Han kan dermed forhindre dig i at få adgang til din e-mail eller online konti.

Forestil dig en situation, hvor du forsøger at logge ind på din internetbankkonto(Internet Banking) for online transaktionsaktivitet. Men hvor mærkeligt det end kan virke, nægtes du adgang til bankens hjemmeside, på trods af at du har en hurtig internetforbindelse. Nu kan der være to muligheder – enten er din internetudbyder nede, eller også er du under et DoS - angreb!

I et DoS -angreb udsender angriberen en strøm af overflødige anmodninger til hovedserveren på det pågældende websted, hvilket stort set overbelaster det og blokerer for yderligere anmodninger, før kapaciteten bibeholdes tilbage. Dette medfører et afslag på de indkommende legitime anmodninger om denne hjemmeside, og som følge heraf er du offeret( you’re the victim) .

Angrebsmåderne kan dog variere afhængigt af angriberens motiver, men dette er den mest almindelige måde at starte et DoS- angreb på. Andre måder at angribe på kan involvere at forhindre en bestemt person i at få adgang til et bestemt websted, at blokere forbindelsen mellem to maskiner i serverenden og derfor forstyrre tjenesten osv.

Nogle angribere agerer også på en anden form for DoS -angreb – e-mailbombning(Email bombing) , hvor en masse spam-e-mails genereres og strømmer ind i ens indbakke(Inbox) , så enhver yderligere anmodning til mailserveren udelukkes. Dette kan ske vidt og bredt, selv på den e-mail-konto, du har fået af dine arbejdsgivere, for ikke at nævne de offentlige posttjenester som Yahoo, Outlook osv(Yahoo, Outlook, etc) . Du kan endda blive frataget at modtage yderligere legitime e-mails, da din tildelte lagerkvote vil blive fyldt op. Med en stor variation i deres ambitioner kan angribernes motivation variere fra 'bare for sjov' til økonomisk clinch til hævn.

Relateret(Related) : Browser sidder fast ved at tjekke din browser, før du får adgang til(Checking Your Browser Before Accessing) besked.

Typer af DoS-angreb

Baseret på angrebets art og hensigt er der flere typer programmer, der kan bruges til at starte DoS -angreb på dit netværk. Bemærk nedenstående mest almindeligt anvendte DoS- angreb:

1] SYN Flood

SYN Flood udnytter standardmetoden til at åbne en TCP- forbindelse. Når en klient ønsker at åbne en TCP -forbindelse med serverens åbne port, sender den en SYN - pakke. Serveren modtager pakkerne, behandler dem og sender derefter en SYN-ACK- pakke tilbage, som inkluderer kildeklientens information, der er gemt i TCB-(Transmission Control Block (TCB)) tabellen (Transmission Control Block). Under normale omstændigheder ville klienten sende en ACK -pakke tilbage, der bekræftede serverens svar og dermed åbne en TCP - forbindelse. Dog under et potentielt SYN-oversvømmelsesangreb(SYN flood attack), sender angriberen en hær af forbindelsesanmodninger ud ved hjælp af en parodi IP-adresse, som behandles som legitime anmodninger af målmaskinen. Efterfølgende bliver det travlt med at behandle hver enkelt af disse og gør et forsøg på at åbne en forbindelse for alle disse ondsindede anmodninger.

DoS eller Denial of Service Attack

Under normale omstændigheder ville klienten sende en ACK -pakke tilbage, der bekræftede serverens svar og dermed åbne en TCP - forbindelse. Men under et potentielt SYN -oversvømmelsesangreb sender angriberen en hær af forbindelsesanmodninger ud ved hjælp af en parodi-IP-adresse, som behandles som legitime anmodninger af målmaskinen. Efterfølgende bliver det travlt med at behandle hver enkelt af disse og gør et forsøg på at åbne en forbindelse for alle disse ondsindede anmodninger. Dette får serveren til at blive ved med at vente på en ACK - pakke for hver forbindelsesanmodning, som faktisk aldrig ankommer. Disse anmodninger fylder hurtigt serverens TCBtabellen, før den kan time enhver forbindelse, og dermed skubbes eventuelle yderligere legitime forbindelsesanmodninger ind i ventekøen.

Læs(Read) : Hvad er Ransom Denial of Service(What is Ransom Denial of Service) ?

2] HTTP Flood

Dette bruges mest til at angribe webtjenester og applikationer. Uden at lægge særlig vægt på højhastighedsnetværkstrafik udsender dette angreb en komplet og tilsyneladende gyldig HTTP POST-anmodning(HTTP POST requests) . Angriberen, der er designet specifikt til at udtømme målserverens ressourcer, sender en række af disse anmodninger for at sikre, at de yderligere legitime anmodninger ikke trækkes igennem af målserveren, mens den er optaget af at behandle de falske anmodninger. Alligevel så simpelt, men det er meget vanskeligt at skelne disse HTTP- anmodninger fra de gyldige, da indholdet af Headeren(Header) ser ud til at være tilladt i begge tilfælde.

3] Distribueret Denial(Distributed Denial) of Service Attack ( DDoS )

 

Distribueret Denial of Service(Distributed Denial of Service) eller DDoS- angreb er ligesom den dekorerede officer i denne bande. Meget sofistikeret af niveauer over normalt DoS- angreb genererer DDoS trafikken på målmaskinen via mere end én computer. (DDoS)Angriberen kontrollerer adskillige kompromitterede computere og andre enheder på én gang og fordeler opgaven med at oversvømme målserveren med trafik, og tærer hårdt på dens ressourcer og båndbredde. Angriberen kan også bruge din computer til at starte et angreb på en anden computer, hvis der er vedvarende sikkerhedsproblemer.

Nu, hvor indlysende det end er, kan et DDoS-angreb(DDoS attack) være meget mere effektivt og ægte, når det sammenlignes med  DoS . Nogle websteder, der nemt kan håndtere flere forbindelser, kan nemt fjernes ved at sende adskillige spam-anmodninger samtidig. Botnets bruges til at rekruttere alle mulige sårbare enheder, hvis sikkerhed kan kompromitteres ved at injicere en virus i dem og tilmelde dem til Zombie-hæren(Zombie army) , som angriberen kan kontrollere og bruge dem til et DDoS - angreb. Derfor(Hence) , som en normal computerbruger, skal du være opmærksom på sikkerhedshuller i og omkring dit system, ellers kan du ende med at udføre nogens beskidte arbejde og aldrig vide om det.

Forebyggelse af DoS-angreb

DoS -angreb kan ikke forudbestemmes. Du kan ikke forhindre, at du bliver offer for DoS- angrebet. Det er der ikke mange effektive måder til. Du kan dog reducere udsigten til at være en del af et sådant angreb, hvor din computer kan bruges til at angribe et andet. Bemærk nedenstående iøjnefaldende punkter, som kan hjælpe dig med at få oddsene til din fordel.

  1. Implementer et antivirusprogram(antivirus) og en firewall i dit netværk, hvis det ikke allerede er gjort. Dette hjælper med at begrænse brugen af ​​båndbredde til kun godkendte brugere.
  2. Serverkonfiguration(Server configuration) kan hjælpe med at mindske sandsynligheden for at blive angrebet. Hvis du er netværksadministrator hos et eller andet firma, skal du tage et kig på dine netværkskonfigurationer og skærpe firewallpolitikkerne for at blokere uautoriserede brugere i at adressere serverens ressourcer.
  3. Nogle tredjepartstjenester(third-party services) tilbyder vejledning og beskyttelse mod DoS - angreb. Disse kan være dyre, men også effektive. Hvis du har kapitalen til at implementere sådanne tjenester i dit netværk, må du hellere komme i gang.

DoS-angreb er generelt rettet mod højprofilerede organisationer(high-profile organizations) såsom bank- og finanssektorens virksomheder, handels- og kommercielle stubber osv. Man bør være fuldt opmærksom og blive ved med at kigge sig over skulderen for at forhindre potentielle angreb. Selvom disse angreb ikke direkte relaterer sig til tyveri af fortrolige oplysninger, kan det koste ofrene en stor sum tid og penge at slippe af med problemet.

Nyttige links:(Useful links:)

  • Forebyggelse af Denial of Service-angreb(Service Attacks)MSDN
  • Bedste praksis til at forhindre DoS/Denial of Service-angreb(Service Attacks)MSDN
  • Forstå Denial-of-Service-angreb(Denial-of-Service Attacks)US-Cert.go v
  • Forsvar af Office 365 mod Denial(Against Denial) of Service-angreb – Læs(Service Attacks – Read) mere hos Microsoft
  • Billedkilde Wikipedia.



About the author

Jeg er en computerprogrammør med speciale i MacOS-softwareudvikling. Jeg bruger mine evner til at skrive professionelle anmeldelser og give tips til, hvordan du kan forbedre dine programmeringsevner på Mac. Jeg har også en hjemmeside, der tilbyder detaljerede, trin-for-trin instruktioner til at skabe et vellykket websted.



Related posts