DDoS: Difference between revisions

From ICO wiki
Jump to navigationJump to search
No edit summary
No edit summary
Line 9: Line 9:
==Rünnaku kategooriad==
==Rünnaku kategooriad==
Laias laastus võib DDoS-i rünnakud jagada nelja liiki:
Laias laastus võib DDoS-i rünnakud jagada nelja liiki:
*
*'''TCP ühenduse rünnakud'''(''TCP connection attacks'' ing.k) - Need rünnakud üritavad ära kasutada kõik olemasolevad ühendused infrastruktuuri seadmetesse(näiteks tulemüüri ja rakendusserver). Isegi seadmed, mis peaksid olema võimelised üleval hoidma miljoneid ühendusi, on võimalik nende rünnakutega maha võtta.
*
*
*
*

Revision as of 19:49, 3 December 2016

Autor

Nimi: Katariina Purru
Rühm: A21

Ülevaade

DDoS (Distributed Denial-of-Service attack ing.k) ehk hajutatud teenusetõkestamise rünne on arvuti või arvutivõrgu ülekoormamine kui samal ajal saadavad üheaegselt paljud kasutajad paljudest arvutitest suure hulga päringuid. Tänu sellele ujutatakse võrk üle tarbetu liiklusega, mis muudab võrguteenuse kasutamise võimatuks. DDoS ja Dos (Denial-of-Service ing.k) on väga sarnased. Nende erinevus peitubki selles, et kui DoS-i rünnakus kasutatakse arvuti ülekoormamiseks ühte arvutit, siis DDoS-is ründab ühte arvutit mitu arvutit. DoS-ründed võivad olla suunatud mistahes võrguseadme vastu, kaasa arvatud marsruuterid ning veebi-, meili- ja DNS-serverid.

Meetodid

Rünnaku kategooriad

Laias laastus võib DDoS-i rünnakud jagada nelja liiki:

  • TCP ühenduse rünnakud(TCP connection attacks ing.k) - Need rünnakud üritavad ära kasutada kõik olemasolevad ühendused infrastruktuuri seadmetesse(näiteks tulemüüri ja rakendusserver). Isegi seadmed, mis peaksid olema võimelised üleval hoidma miljoneid ühendusi, on võimalik nende rünnakutega maha võtta.

Rünnaku võimendamine

DDoS-i ennetamine

Võimalike kahjude minimeerimine

Kokkuvõte

Kasutatud allikad

E-teatmik
Digital Attack Map