• Trang chủ
  • Sản phẩm 
    • Thiết Bị IoT - Camera AI
    • Thiết Bị Server-Máy Tính PC
    • Thiết Bị Mạng LAN
    • Thiết Bị Phòng Máy Chủ
    • Hội Nghị Trực Tuyến
    • Thiết Bị Mang Không Dây
  • Giải pháp 
    • Hội Nghị Truyền Hình
    • Hệ thống mạng LAN
    • Hệ Thống Camera Al
    • Phòng Máy Chủ
    • Bảo Mật Hệ Thống
    • Máy Chủ và Lưu Trữ
    • Hệ Thống Điện Nhẹ
  • Giới thiệu 
    • Về FDC
    • Tầm nhìn
    • Sứ mệnh
  • Sự kiện
  • Tin tức 
    • Tin tức & sự kiện
    • Tuyển dụng
  • Đối tác
  • Liên hệ
0

MỤC LỤC


HẬU QUẢ CỦA VIỆC TẤN CÔNG TỪ CHỐI DỊCH VỤ DOS VÀ DDOS

14/03/2021
Comment

HẬU QUẢ CỦA VIỆC TẤN CÔNG TỪ CHỐI DỊCH VỤ DOS VÀ DDOS

1. Tác hại của DoS và DdoS

Đây là những hậu quả điển hình mà DDoS và DoS gây ra:

  • Hệ thống, máy chủ bị DoS sẽ sập khiến người dùng không truy cập được
  • Doanh nghiệp sở hữu máy chủ, hệ thống sẽ bị mất doanh thu, chưa kể đến khoản chi phí cần phải bỏ ra để khắc phục sự cố.
  • Khi mạng sập, mọi công việc yêu cầu mạng đều không thể thực hiện, làm gián đoạn công việc, ảnh hưởng đến hiệu suất công việc.
  • Nếu người dùng truy cập website khi nó bị sập sẽ ảnh hưởng đến danh tiếng của công ty, nếu website sập trong thời gian dài thì có thể người dùng sẽ bỏ đi, lựa chọn dịch vụ khác thay thế.
  • Đối với những vụ tấn công DDoS kỹ thuật cao có thể dẫn đến việc lấy trộm tiền bạc, dữ liệu khách hàng của công ty.

2. Các kiểu tấn công từ chối dịch vụ phổ biến hiện nay:

  • SYN Flood: SYN Flood khai thác điểm yếu trong chuỗi kết nối TCP, được gọi là bắt tay ba chiều. Máy chủ sẽ nhận được một thông điệp đồng bộ (SYN) để bắt đầu "bắt tay". Máy chủ nhận tin nhắn bằng cách gửi cờ báo nhận (ACK) tới máy lưu trữ ban đầu, sau đó đóng kết nối. Tuy nhiên, trong một SYN Flood, tin nhắn giả mạo được gửi đi và kết nối không đóng => dịch vụ sập.
  • UDP Flood: User Datagram Protocol (UDP) là một giao thức mạng không session. Một UDP Flood nhắm đến các cổng ngẫu nhiên trên máy tính hoặc mạng với các gói tin UDP. Máy chủ kiểm tra ứng dụng tại các cổng đó nhưng không tìm thấy ứng dụng nào.
  • HTTP Flood: HTTP Flood gần giống như các yêu cầu GET hoặc POST hợp pháp được khai thác bởi một hacker. Nó sử dụng ít băng thông hơn các loại tấn công khác nhưng nó có thể buộc máy chủ sử dụng các nguồn lực tối đa.
  • Ping of Death: Ping of Death điều khiển các giao thức IP bằng cách gửi những đoạn mã độc đến một hệ thống. Đây là loại DDoS phổ biến cách đây hai thập kỷ nhưng đã không còn hiệu quả vào thời điểm hiện tại.
  • Smurf Attack: Smurf Attack khai thác giao thức Internet (IP) và ICMP (Internet Control Message Protocol) sử dụng một chương trình phần mềm độc hại gọi là smurf. Nó giả mạo một địa chỉ IP và sử dụng ICMP, sau đó ping các địa chỉ IP trên một mạng nhất định.
  • Fraggle Attack: Fraggle Attack sử dụng một lượng lớn lưu lượng UDP vào mạng phát sóng của router. Nó giống như một cuộc tấn công Smurf, sử dụng UDP nhiều hơn là ICMP.
  • Slowloris: Slowloris cho phép kẻ tấn công sử dụng nguồn lực tối thiểu trong một cuộc tấn công và các mục tiêu trên máy chủ web. Khi đã kết nối với mục tiêu mong muốn, Slowloris giữ liên kết đó mở càng lâu càng tốt với HTTP tràn ngập. Kiểu tấn công này đã được sử dụng trong một số DDoSing kiểu hacktivist (tấn công vì mục tiêu chính trị) cao cấp, bao gồm cuộc bầu cử tổng thống Iran năm 2009. Việc giảm thiểu ảnh hưởng với loại hình tấn công này là rất khó khăn.
  • Application Level Attacks: Application Level Attacks khai thác lỗ hổng trong các ứng dụng. Mục tiêu của loại tấn công này không phải là toàn bộ máy chủ, mà là các ứng dụng với những điểm yếu được biết đến.
  • NTP Amplification: NTPAmplification khai thác các máy chủ NTP (Network Time Protocol), một giao thức được sử dụng để đồng bộ thời gian mạng, làm tràn ngập lưu lượng UDP. Đây là reflection attack bị khuếch đại. Trong reflection attack bất kỳ nào đều sẽ có phản hồi từ máy chủ đến IP giả mạo, khi bị khuếch đại, thì phản hồi từ máy chủ sẽ không còn tương xứng với yêu cầu ban đầu. Vì sử dụng băng thông lớn khi bị DDoS nên loại tấn công này có tính phá hoại và volumne cao.
  • Advanced Persistent DoS (APDoS): Advanced Persistent DoS (APDoS) là một loại tấn công được sử dụng bởi hacker với mong muốn gây ra những thiệt hại nghiêm trọng. Nó sử dụng nhiều kiểu tấn công được đề cập trước đó HTTP Flood, SYN Flood, v.v...) và thường nhắm tấn công theo kiểu gửi hàng triệu yêu cầu/giây. Các cuộc tấn công của APDoS có thể kéo dài hàng tuần, phụ thuộc vào khả năng của hacker để chuyển đổi các chiến thuật bất cứ lúc nào và tạo ra sự đa dạng để tránh các bảo vệ an ninh.
  • Zero-day DDoS Attacks: Zero-day DDoS Attacks là tên được đặt cho các phương pháp tấn công DDoS mới, khai thác các lỗ hổng chưa được vá.

3. Kiểu tấn công HTTP GET:

  • HTTP GET là một kiểu tấn công lớp ứng dụng (Application Layer attack), quy mô nhỏ hơn và được nhắm tới những mục tiêu hơn. Application Level Attacks khai thác lỗ hổng trong các ứng dụng. Mục tiêu của loại tấn công này không phải là toàn bộ máy chủ, mà là các ứng dụng với những điểm yếu được biết đến.
  • Kiểu tấn công này sẽ nhắm vào Lớp thứ 7 trong mô hình OSI. Đây là lớp có lưu lượng mạng cao nhất, thay vì hướng vào lớp thứ 3 thường được chọn làm mục tiêu trong các cuộc tấn công Bulk Volumetric. HTTP GET khai thác quy trình trình của một trình duyệt web hoặc ứng dụng HTTP nào đó và yêu cầu một ứng dụng hoặc máy chủ cho mỗi yêu cầu HTTP, đó là GET hoặc POST.
  • HTTP Flood gần giống như các yêu cầu GET hoặc POST hợp pháp được khai thác bởi một hacker. Nó sử dụng ít băng thông hơn các loại tấn công khác nhưng nó có thể buộc máy chủ sử dụng các nguồn lực tối đa. Rất khó để chống lại kiểu tấn công này vì chúng sử dụng các yêu cầu URL tiêu chuẩn, thay vì các tập lệnh bị hỏng hoặc khối lượng lớn.


CÂU HỎI THƯỜNG GẶP

    CÁC CUỘC TẤN CÔNG TỪ CHỐI DỊCH VỤ DOS-DDOS
    Có thể bạn đã từng nghe nhiều về DoS, DDoS hay tấn công từ chối dịch vụ và cũng có thể đã từng là nạn nhân của kiểu tấn công này. Vậy DoS, DDoS là gì, dấu hiệu nào để nhận biết DoS, DDoS và tác hại của chúng ra sao
      GIẢI PHÁP HOST-BASED IDS & NETWORK-BASED IDS (PHẦN 2)
      Trong phần thứ hai của bài viết này chúng tôi sẽ tập trung vào HIDS và những lợi ích mang lại của HIDS bên trong môi trường cộng tác. Bên cạnh đó chúng tôi cũng đưa ra một phân tích giúp các nhà lãnh đạo trong lĩnh vực CNTT có thể tính toán và quyết định chọn giải pháp HIDS hoặc NIDS sao cho phù hợp
        GIẢI PHÁP HOST-BASED IDS & NETWORK-BASED IDS (PHẦN 1)
        Bài viết này chúng tôi sẽ giới thiệu cho các bạn về sự khác nhau giữa NIDS (Hệ thống phát hiện xâm nhập mạng) và HIDS (Hệ thống phát hiện xâm nhập máy chủ)
          NGĂN CHẶN HACKER TẤN CÔNG BẰNG PHÂN TÍCH HÀNH VI MẠNG IPS
          Các tấn công mạng được thực hiện thành công đã trở nên quá tầm thường đến nỗi chúng hầu như không còn là những tin tức mới. Các hacker thường đột nhập vào các site thương mại để đánh cắp các thông tin.
            GIẢI PHÁP NGĂN CHẶN XÂM NHẬP DỰA TRÊN MÁY CHỦ
            Một trong những công nghệ mới hơn là IPS, hay Intrusion Prevention System - Hệ thống ngăn chặn xâm nhập. IPS giống như sự kết hợp IDS với tường lửa. Một IDS thông thường sẽ ghi lại hoặc cảnh báo người dùng về traffic đáng ngờ, nhưng việc phản hồi ra sao tùy thuộc vào người dùng
              SỬ DỤNG TƯỜNG LỬA TRONG WINDOWS – WINDOWS-VISTA
              Tường lửa (Firewall) là một hệ thống an ninh mạng, có thể dựa trên phần cứng hoặc phần mềm, sử dụng các quy tắc để kiểm soát traffic vào, ra khỏi hệ thống. Tường lửa hoạt động như một rào chắn giữa mạng an toàn và mạng không an toàn

              Dịch vụ & Sản phẩm

              • Sản phẩm
                • Thiết Bị IoT - Camera AI
                • Thiết Bị Server-Máy Tính PC
                • Thiết Bị Mạng LAN
                • Thiết Bị Phòng Máy Chủ
                • Hội Nghị Trực Tuyến
                • Thiết Bị Mang Không Dây
              • Giải pháp
                • Hội Nghị Truyền Hình
                • Hệ thống mạng LAN
                • Hệ Thống Camera Al
                • Phòng Máy Chủ
                • Bảo Mật Hệ Thống
                • Máy Chủ và Lưu Trữ
                • Hệ Thống Điện Nhẹ
              • Giới thiệu
                • Về FDC
                • Tầm nhìn
                • Sứ mệnh
              • Sự kiện
              • Tin tức
                • Tin tức & sự kiện
                • Tuyển dụng
              • Đối tác

              Tin mới nhất

              CÁC YÊU TỐ BẢO MẬT TRUNG TÂM DỮ LIỆU
              19/03/2025
              THIẾT KẾ HỆ THỐNG MÁNG CÁP VÀ TỦ RACK PHÒNG MÁY CHỦ
              17/03/2025
              THIẾT KẾ HỆ THỐNG KIỂM SOÁT VÀO RA CỬA PHÒNG MÁY CHỦ
              17/03/2025

              TRỤ SỞ CHÍNH

              Tòa CT2A, KĐT mới Cổ Nhuế, P. Cổ Nhuế 1, Q. Bắc Từ Liêm, TP Hà Nội, Việt Nam

              Hotline: 0902.286.916

              Hotline 2: 090.8811.358

              Hotline 3: 0981.193.112

              Email: giamsatantoan@gmail.com

              TIN TỨC MỚI NHẤT

               cuộc thử nghiệm về giao tiếp giữa ai với nhau
               apple macbook air m4-2025
               intel iot solution aggregator mở ra kỷ nguyên bán lẻ
               máy chủ thế hệ mới dell emc power edge r740xd2
               dell poweredge r840 sự lựa chọn tin cậy
               dell vừa ra mắt máy chủ dellemc poweredge r750

              GIẢI PHÁP MỚI NHẤT

               các yêu tố bảo mật trung tâm dữ liệu
               thiết kế hệ thống máng cáp và tủ rack phòng máy chủ
               thiết kế hệ thống kiểm soát vào ra cửa phòng máy chủ
               thiết kế hệ thống chống cháy phòng máy chủ
               thiết kế hệ thống chống sét và tiếp đất cho phòng máy chủ
               thiết kế hệ thống cấp điện cho phòng máy chủ

              BẢN ĐỒ


              • Gọi điện

              • Nhắn tin

              • Chat zalo

              • Chat FB
              © Copyright © 2017 VISOFTWARE. Thiết kế & Phát triển VISOFTWARE