Đang chuẩn bị liên kết để tải về tài liệu:
Denial of Service I

Đang chuẩn bị nút TẢI XUỐNG, xin hãy chờ

Denial of Service I/. Giới thiệu khái quát về DoS | Denial of Service I . Giới thiệu khái quát về DoS DoS Denial of Service có thể mô tả như hành động ngăn cản những người dùng hợp pháp của một dịch vụ nào đó truy cập và sử dụng dịch vụ đó. Nó bao gồm cả việc làm tràn ngập mạng làm mất kết nối với dịch vụ. mà mục đích cuối cùng là làm cho server không thể đáp ứng được các yêu cầu sử dụng dịch vụ từ các client. DoS có thể làm ngưng hoạt động của một máy tính một mạng nội bộ thậm chí cả một hệ thống mạng rất lớn. Thực chất của DoS là kẻ tấn công sẽ chiếm dụng một lượng lớn tài nguyên mạng như băng thông bộ nhớ. và làm mất khả năng xử lý các yêu cầu dịch vụ đến từ các client khác. II . Các cách thức tấn công A. Phá hoại dựa trên tính giới hạn hoặc không thể phục hồi của tài nguyên mạng. 1 Thông qua kết nối Tấn công kiểu SYN flood FPRIVATE TYPE PICT ALT Lợi dụng các thức hoạt động của kết nối TCP IP hacker bắt đầu quá trình thiết lập một kết nối TPC IP với mục tiêu muốn tấn công nhưng sẽ phá vỡ kết nối ngay sau khi quá trình SYN và SYN ACK hoàn tất khiến cho mục tiêu rơi vào trạng thái chờ đợi gói tin ACK từ phía yêu cầu thiết lập kết nối và liên tục gửi gói tin SYN ACK để thiết lập kết nối . Một cách khác là giả mạo địa chỉ IP nguồn của gói tin yêu cầu thiết lập kết nối SYN và cũng như trường hợp trên máy tính đích cũng rơi vào trạng thái chờ vì các gói tin SYN ACK không thể đi đến đích do địa chỉ IP nguồn là không có thật. Cách thức này có thể được các hacker áp dụng để tấn công một hệ thống mạng có băng thông lớn hơn hệ thống của hacker. 2 Lợi dụng nguồn tài nguyên của chính nạn nhân để tấn công - Tấn công kiểu Land Attack cũng tương tự như SYN flood nhưng hacker sử dụng chính IP của mục tiêu cần tấn công để dùng làm địa chỉ IP nguồn trong gói tin đẩy mục tiêu vào một vòng lặp vô tận khi cố gắng thiết lập kết nối với chính nó. - Tấn công kiểu UDP flood hacker gửi gói tin UDP echo với địa chỉ IP nguồn là cổng loopback của chính mục tiêu cần tấn công hoặc của một máy tính trong cùng mạng với mục tiêu qua cổng UDP echo