{"id":399,"date":"2011-11-08T06:03:11","date_gmt":"2011-11-08T06:03:11","guid":{"rendered":"https:\/\/www.techopedia.com\/pp\/?post_type=definition&p=399"},"modified":"2024-09-27T07:33:39","modified_gmt":"2024-09-27T07:33:39","slug":"atak-ddos","status":"publish","type":"definition","link":"https:\/\/www.techopedia.com\/pl\/slowniczek\/atak-ddos","title":{"rendered":"Atak DDoS"},"content":{"rendered":"
Atak typu Distributed Denial-of-Service (rozproszona odmowa us\u0142ugi) nie wymaga \u017cadnych umiej\u0119tno\u015bci technicznych, a mimo to potrafi niemal natychmiast odci\u0105\u0107 osob\u0119 od sieci i wykorzystywa\u0107 armi\u0119 nie\u015bwiadomych u\u017cytkownik\u00f3w. Co to jest DDoS? W skr\u00f3cie m\u00f3wi\u0105c \u2013 jest to proste cyberprzest\u0119pstwo.<\/p>\n
Led Zeppelin nie wyst\u0119powali razem od 19 lat. Kiedy og\u0142osili, \u017ce 1 grudnia 2007 roku zagraj\u0105 koncert na O2 Arena w Londynie,<\/a> podekscytowanie si\u0119ga\u0142o zenitu. Do tego stopnia, \u017ce w celu zakupu bilet\u00f3w online co minut\u0119 rejestrowa\u0142o si\u0119… 80 000 fan\u00f3w rocka! Strona sprzeda\u017cy bilet\u00f3w po prostu nie poradzi\u0142a sobie z takim ruchem. Nie wytrzyma\u0142a i uleg\u0142a awarii.<\/p>\n W\u0142a\u015bnie na tym polega atak DDoS (wymawiany po angielsku jako \u201edi-dos\u201d). Przeci\u0105\u017ca stron\u0119 internetow\u0105 \u2013 lub inny zas\u00f3b internetowy \u2013 tak mocno, \u017ce ta po prostu nie potrafi przetworzy\u0107 tak du\u017cego ruchu.<\/p>\n Tamta witryna lub us\u0142uga przesz\u0142a w tryb offline. W wyniku takiego ataku firma cierpi na reputacji i zdolno\u015bci operacyjnej, a je\u015bli jest to strona e-commerce \u2013 dodatkowo traci przychody. Utrata zysk\u00f3w mo\u017ce mie\u0107 charakter d\u0142ugoterminowy. Je\u015bli klienci \u2013 z uwagi na brak dost\u0119pu do serwisu \u2013 musz\u0105 uda\u0107 si\u0119 do konkurencji, mog\u0105 potem ponownie korzysta\u0107 z us\u0142ug konkurencyjnej firmy.<\/p>\n Atak typu DDoS (Distributed Denial-of-Service) jest bez w\u0105tpienia mocno wyniszczaj\u0105cy dla ofiary, a jednocze\u015bnie zadziwiaj\u0105co prosty do przeprowadzenia.<\/p>\n Ataki DDoS przeprowadzaj\u0105 z\u0142o\u015bliwe podmioty o r\u00f3\u017cnej skali \u2013 od sponsorowanych przez pa\u0144stwo grup Advanced Persistent Threat (APT) a\u017c po niedosz\u0142ych haker\u00f3w o zerowych umiej\u0119tno\u015bciach.<\/p>\n 1.<\/strong> Takie dzia\u0142ania nie zawsze maj\u0105 pod\u0142o\u017ce finansowe, ale pieni\u0105dze s\u0105 najcz\u0119stszym powodem<\/strong>.<\/p>\n Typowy atak powoduje wy\u0142\u0105czenie strony lub innego serwera czy us\u0142ugi internetowej na pewien czas. Po jego zako\u0144czeniu pojawia si\u0119 \u017c\u0105danie okupu z gro\u017ab\u0105 wznowienia ataku w razie braku zap\u0142aty wskazanej kwoty w kryptowalutach<\/a>.<\/p>\n 2. Innym motywem jest haktywizm wojownik\u00f3w spo\u0142ecznych<\/strong>. Grupy hakerskie, takie jak Anonymous, atakuj\u0105 firmy i organizacje, gdy\u017c nie zgadzaj\u0105 si\u0119 z postaw\u0105 przyj\u0119t\u0105 lub promowan\u0105 przez ofiary.<\/p>\n Atak mo\u017ce mie\u0107 pod\u0142o\u017ce polityczne, etyczne lub ekologiczne. Haktywi\u015bci u\u017cywaj\u0105 DDoS jako cyfrowego odpowiednika studenckiego strajku lub protestu pod siedzib\u0105 firmy, kt\u00f3r\u0105 atakuj\u0105.<\/p>\n Nie mo\u017cna tego jednak nazwa\u0107 studenckimi wyg\u0142upami. Przeprowadzanie atak\u00f3w DDoS jest nielegalne. Podstaw\u0105 prawn\u0105 w USA jest ustawa o oszustwach i nadu\u017cyciach komputerowych (Computer Fraud and Abuse Act<\/a><\/em>), kt\u00f3ra przewiduje kar\u0119 do 10 lat pozbawienia wolno\u015bci i 500 tysi\u0119cy dolar\u00f3w grzywny.<\/p>\n W Wielkiej Brytanii stosuj\u0119 si\u0119 natomiast przepisy ustawy o nadu\u017cyciach komputerowych (Computer Misuse Act<\/a><\/em>), kt\u00f3ra nie zawiera oficjalnych wytycznych w zakresie wyrok\u00f3w, co pozostawia s\u0119dziemu mo\u017cliwo\u015b\u0107 wymierzenia kary wed\u0142ug w\u0142asnego uznania<\/p>\n 3. Motywem bywa r\u00f3wnie\u017c zemsta.<\/strong> Niezadowolony obecny lub by\u0142y pracownik, a nawet rozczarowana osoba, kt\u00f3ra nie przesz\u0142a rozmowy kwalifikacyjnej i nigdy nie pracowa\u0142a w zak\u0142adzie, mo\u017ce \u0142atwo przeprowadzi\u0107 atak DDoS na firm\u0119, do kt\u00f3rej ma \u017cal.<\/p>\n Zemsta by\u0142a motywem powa\u017cnych i d\u0142ugotrwa\u0142ych atak\u00f3w DDoS na gigant\u00f3w ameryka\u0144skiego sektora finansowego, takich jak US Bancorp, Bank of America, Wells Fargo i innych. Rozpocz\u0119\u0142y si\u0119 one we wrze\u015bniu 2012 roku i trwa\u0142y z przerwami przez dwa tygodnie. Niekt\u00f3re firmy musia\u0142y nawet przej\u015b\u0107 na kilka dni w tryb offline.<\/p>\n Do ataku przyzna\u0142a si\u0119 nieznana dot\u0105d grupa haktywist\u00f3w o nazwie Izz ad-Din al-Qassam Cyber Fighters<\/a>, czyli \u201eMiecz Sprawiedliwo\u015bci\u201d. Badacze cybernetyczni przypisali ataki sponsorowanej przez Iran grupie APT. Wszystko wskazuje na to, \u017ce motywem by\u0142a zemsta za s\u0142ynny cyberatak<\/a> Stuxnet na o\u015brodek wzbogacania uranu w Natanz w Iranie.<\/p>\nTechopedia wyja\u015bnia<\/h3>\n
Kto odpowiada za ataki DDoS?<\/span><\/h2>\n
Motywy atak\u00f3w DDoS<\/h3>\n
Rodzaje atak\u00f3w DDoS<\/span><\/h2>\n
<\/p>\n