Negação de serviço
Um ataque de negação de serviço é uma tentativa de tornar um ou mais sistemas de computador indisponíveis. Normalmente, ele tem como alvo servidores web, mas também pode ser usado contra servidores de e-mail, servidores de nomes e qualquer outro tipo de sistema de computador.
Ataques de negação de serviço (DoS) podem ser iniciados a partir de uma única máquina, mas normalmente usam muitos computadores para realizar um ataque. Como a maioria dos servidores tem firewalls e outros softwares de segurança instalados, é fácil bloquear sistemas individuais. Por isso, ataques distribuídos de negação de serviço (DDoS) são frequentemente usados para coordenar vários sistemas em um ataque simultâneo.
Um ataque distribuído de negação de serviço instrui todos os sistemas coordenados a enviar um fluxo de solicitações para um servidor específico ao mesmo tempo. Essas solicitações podem ser um simples ping ou uma série mais complexa de pacotes. Se o servidor não conseguir responder ao grande número de solicitações simultâneas, as solicitações recebidas acabarão sendo colocadas em fila. Esse acúmulo de solicitações pode resultar em um tempo de resposta lento ou na ausência total de resposta. Quando o servidor não consegue responder a solicitações legítimas, o ataque de negação de serviço foi bem-sucedido.
Ataques DoS são um método comum que hackers usam para atacar sites. Como inundar um servidor com solicitações não exige autenticação, até mesmo um servidor altamente protegido fica vulnerável. No entanto, um único sistema normalmente não é capaz de realizar um ataque DoS bem-sucedido. Por isso, um hacker pode criar uma botnet para controlar vários computadores de uma só vez. Uma botnet pode ser usada para realizar um ataque DDoS, que é muito mais eficaz do que um ataque realizado por um único computador.
Ataques de negação de serviço podem ser problemáticos, especialmente quando fazem com que sites grandes fiquem indisponíveis durante períodos de alto tráfego. Felizmente, foram desenvolvidos softwares de segurança para detectar ataques DoS e limitar sua eficácia. Embora muitos sites conhecidos, como Google, Twitter e WordPress, já tenham sido alvos de ataques de negação de serviço, eles conseguiram atualizar seus sistemas de segurança e evitar novas interrupções no serviço.
Teste seus conhecimentos