Odepření služby
Útok odepření služby je pokus znepřístupnit jeden nebo více počítačových systémů. Obvykle cílí na webové servery, ale lze jej použít také proti poštovním serverům, jmenným serverům a jakémukoli jinému typu počítačového systému.
Útoky odepření služby (DoS) mohou být zahájeny z jediného počítače, ale obvykle k provedení útoku využívají mnoho počítačů. Protože většina serverů má nainstalované brány firewall a další bezpečnostní software, je snadné jednotlivé systémy zablokovat. Proto se často používají distribuované útoky odepření služby (DDoS), které koordinují více systémů při současném útoku.
Distribuovaný útok odepření služby přikáže všem koordinovaným systémům, aby ve stejnou dobu odesílaly konkrétnímu serveru proud požadavků. Tyto požadavky mohou být jednoduchý ping nebo složitější série paketů. Pokud server nedokáže odpovědět na velké množství současných požadavků, příchozí požadavky se nakonec začnou řadit do fronty. Toto nahromadění požadavků může vést k pomalé době odezvy nebo k úplné absenci odpovědi. Když server nedokáže odpovídat na oprávněné požadavky, útok odepření služby byl úspěšný.
Útoky DoS jsou běžnou metodou, kterou hackeři používají k napadání webových stránek. Protože zaplavení serveru požadavky nevyžaduje žádné ověření, je zranitelný i vysoce zabezpečený server. Jeden systém však obvykle nedokáže provést úspěšný útok DoS. Hacker proto může vytvořit botnet pro ovládání více počítačů najednou. Botnet lze použít k provedení útoku DDoS, který je mnohem účinnější než útok z jediného počítače.
Útoky odepření služby mohou způsobovat problémy, zejména když během období vysoké návštěvnosti znepřístupní velké webové stránky. Naštěstí byl vyvinut bezpečnostní software, který dokáže útoky DoS odhalit a omezit jejich účinnost. Ačkoli známé webové stránky jako Google, Twitter a WordPress byly v minulosti terčem útoků odepření služby, dokázaly aktualizovat své bezpečnostní systémy a zabránit dalším přerušením dostupnosti služeb.
Otestujte své znalosti