Denial-of-serviceaanval
Een denial-of-serviceaanval is een poging om een of meer computersystemen onbeschikbaar te maken. Deze aanval is meestal gericht op webservers, maar kan ook worden gebruikt tegen mailservers, naamservers en elk ander type computersysteem.
Denial-of-serviceaanvallen (DoS-aanvallen) kunnen vanaf één computer worden gestart, maar meestal worden er meerdere computers gebruikt om een aanval uit te voeren. Omdat op de meeste servers firewalls en andere beveiligingssoftware zijn geïnstalleerd, is het eenvoudig om afzonderlijke systemen de toegang te ontzeggen. Daarom worden vaak distributed denial-of-serviceaanvallen (DDoS-aanvallen) gebruikt om meerdere systemen bij een gelijktijdige aanval te coördineren.
Bij een distributed denial-of-serviceaanval krijgen alle gecoördineerde systemen de opdracht om tegelijkertijd een stroom verzoeken naar een specifieke server te sturen. Deze verzoeken kunnen een eenvoudige ping zijn of een complexere reeks pakketten. Als de server het grote aantal gelijktijdige verzoeken niet kan verwerken, komen binnenkomende verzoeken uiteindelijk in een wachtrij te staan. Deze opeenhoping van verzoeken kan leiden tot een trage reactietijd of helemaal geen reactie. Wanneer de server niet meer op legitieme verzoeken kan reageren, is de denial-of-serviceaanval geslaagd.
DoS-aanvallen zijn een veelgebruikte methode waarmee hackers websites aanvallen. Omdat voor het overspoelen van een server met verzoeken geen verificatie nodig is, is zelfs een sterk beveiligde server kwetsbaar. Eén systeem is echter meestal niet in staat om een succesvolle DoS-aanval uit te voeren. Daarom kan een hacker een botnet maken om meerdere computers tegelijk te besturen. Een botnet kan worden gebruikt om een DDoS-aanval uit te voeren, die veel effectiever is dan een aanval vanaf één computer.
Denial-of-serviceaanvallen kunnen problemen veroorzaken, vooral wanneer ze ervoor zorgen dat grote websites tijdens drukke perioden onbeschikbaar zijn. Gelukkig is er beveiligingssoftware ontwikkeld om DoS-aanvallen te detecteren en de effectiviteit ervan te beperken. Hoewel veel bekende websites, zoals Google, Twitter en WordPress, in het verleden het doelwit zijn geweest van denial-of-serviceaanvallen, hebben ze hun beveiligingssystemen kunnen bijwerken en verdere serviceonderbrekingen kunnen voorkomen.
Test je kennis