View text
| Info | |
|---|---|
| Author | IceFX |
| Date added | 2002-11-23 |
| Last modified | 2002-11-23 |
Denial Of Service attack
Deze tekst is geschreven door IceFX...
Tekst mag vrij worden gekopieerd en/of aangepast mits de copyright er blijft staan ;)
Denial of Service attack
Een veel voorkomende aanval op voornamelijk web of FTP servers is de DoS attack oftewel Denial of Service attack.
Denial Of Service, of in het Nederlands "Weigering van Dienstdoen" (heb ik ook niet bedacht ;)), houdt in dat iemand zonder toestemming bepaalde services op een server of PC probeert uit te schakelen, bijvoorbeeld door het hele systeem te laten crashen. er zijn verschillende redenen waarom iemand dit zou willen doen:
* Economische redenen
* Politieke redenen
* Uit wraak
* Uit baldadigheid
* Om toegang tot het systeem te krijgen
Er zijn vele methoden om een dos aanval uit te voeren, meestal gebasseerd op een exploit, vaak is een DoS attack gericht op een remote system maar het kan ook gaan om een aanval op een netwerk server binnen een lokaal netwerk.
Een paar bekende voorbeelden van DoS attacks zijn:
* IGMP aanval:
Deze is gebaseerd op een fout in het Internet Group Management Protocol welke door routers gebruikt word om te bepalen welke gebruikers op een bepaald subnet mogen zitten en of multicasting pakketten naar deze doorgestuurd moeten worden. Een IGMP aanval stuurt echter een serie pakketjes met een grootte die het protocol niet aankan. Het gevolg is een blauw scherm en het verlies van de netwerkverbinding.
* SYN Flooding:
Deze aanval maakt gebruik van de Three Way Handshake door achter elkaar verbindingen op te zetten en deze niet af te sluiten zodat de bandbreedte van de server beperkt word en zodoende zijn werk niet goed of helemaal niet meer kan doen. Dit type aanval is bijna niet tegen te houden..
* Finger attack:
Deze is alleen te gebruiken in een unix netwerk. Het commando finger kan worden doorgelust naar een andere server, door dit proces zo vaak te herhalen in één opdracht kost dit enorm veel schijfruimte, geheugen en bandbreedte zodat de server overbelast raakt. Het te gebruiken commando is:
finger @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@hostnaam
(c)opyright 2002, Net-Force
IceFX (mike AT skyhosting DOT nl)