Denial of Service ist eine Art von Angriff auf ein Netzwerk oder Server vorgenommen zu zwingen , dass das System die Betriebskosten zu stoppen. Es Überschwemmungen einen Computer mit dem Internet verbunden mit falschen Anfragen und nimmt somit alle die Zeit des Servers und Sperrung, Zugang zu echten Anfragen . Network Communications
Um Denial of Service Methoden zu verstehen , ist es notwendig, einige Details wie Computer über Netzwerke kommunizieren zu verstehen. Ein Client -Dienst von einem Server . Nachrichten reisen über das Internet in Paketen . Das Paket enthält die Quell-und Zieladressen für die Nachricht. In allen Fällen, in Denial-of- Service-Attacken , ist die Quell-Adresse ein Fake , so der Netzwerkadministrator des angegriffenen Netzwerk kann nicht nachvollziehen, dass der Angreifer . Eine häufige Form der Netzwerk-Kommunikation folgt dem Transmission Control Protocol die Verfahren , in denen der Client und der Server eine Verbindung zu etablieren. Der Prozess der Verbindung beginnt mit dem Client sendet eine " SYN "-Paket . Der Server erkennt die SYN-Paket und der Kunde erkennt die Quittung . Dies ermöglicht beiden Seiten , um zu bestätigen , dass sie die richtige Adresse haben für ihre Korrespondenten , und dann eine Verbindung hergestellt werden kann .
SYN Flood
der Angreifer will nicht zurückverfolgt werden , mit dem SYN-Nachricht ist die am weitesten verbreitete Methode für einen Denial-of- Service-Angriff . Ohne seine wahre IP-Adresse , kann der Angreifer nicht weiter gehen als der SYN-Paket . Wenn ein Server ein SYN -Paket empfängt , sendet es eine Bestätigung Paket und wartet dann auf eine Antwort. Während es wartet , es ist nicht in der Lage irgendwelche anderen Anträge Server. Große Netzwerke können viele Verbindungsanforderungen gleichzeitig zu akzeptieren. Allerdings hat jedes System seine Grenzen und Computern ermöglichen Meldungen , möglicherweise Tausende pro Sekunde erzeugt und automatisch gesendet. Dadurch kann der Angreifer schnell alle der Slots ein Server für den Empfang von Anforderungen . Jede erzeugte SYN-Paket hat eine andere gefälschte Absenderadresse. Der Hacker wird nie ins Netz zu bekommen, aber er kümmert sich nicht darum . Der Zweck der SYN-Flood ist es, alle Benutzer ab, in das Netzwerk zu verhindern , somit effektiv Herunterfahren des Geschäfts der Server läuft .
Ping Angriff
Ping ist ein einfaches Netzwerk -Anwendung, die Netzwerk-Performance -Tests zwischen zwei Punkten. Ein Computer sendet ein kleines Paket mit einer Adresse und die Ping -Programm an diese Adresse automatisch sendet eine Nachricht zurück . Dies ermöglicht es dem Absender , um die Geschwindigkeit der Verbindung zu testen. Ping sendet in der Regel eine Reihe von Nachrichten und berichtet dann über die durchschnittliche Performance der Übertragungen . Eine typische Zahl würde 100 sein. In einem Ping Angriff viele Anfragen gleichzeitig gesendet blockieren die Server- Netzwerkverbindung mit fadenscheinigen Ping -Pakete.
Überlegungen
Es gibt eine Reihe von Variationen über das Ping Angriff mit Verwendung unterschiedlicher Netzwerk -Messaging-Systeme zum Hochwasserschutz und ein Netzwerk überlasten . Obwohl Netzwerk Software sucht nach Mustern in eingehenden Request-Pakete , werden Hacker finden immer neue Wege für Denial-of- Service-Angriffe .