DDOS: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 +
*[[DOS vs. DDOS]]
 +
*[[Was ist DDOS?]]
 +
*[[DoSExploits]]
  
=Was ist ein DDoS-Angriff=
+
=Beispiele=
*böswilliger Versuch, den normalen Traffic eines Zielsystem zu stören,
+
*[[DOS mit hping3]]
*Die Technik beruht auf  eine Flut von Internet-Traffic.
+
*[[MHDDoS]]
*kompromittierter Computersysteme sind die Quelle des Angriffs
 
*Dies können Computer, Server, Netzwerkkommponenten oder auf IOT Geräte sein.
 
*Man generiert eine Art Stau und macht so den Dienst nicht mehr zugänglich.
 
=Wie funktioniert ein DDoS-Angriff=
 
*Jedes Gerät im Internet kann Quelle als auch Ziel einer DDOS Attacke sein.
 
*Oft mal werden sogenannte Botnetz eingerichtet, diese kann dann der Angreifer zentrall orchestrieren.
 
=Wie man einen DDoS-Angriff identifiziert?=
 
*Service arbeitet langsam
 
*Service ist nicht mehr verfügbar
 
*Unerwartete Traffic Spitzen
 
*Ähnlich Traffic Muster
 
*Zyklisches Auftreten
 
=Welche allgemeinen Arten von DDoS-Angriffen gibt es?=
 
==Angriffe auf die Anwendungsebene==
 
;Beispiele
 
*HTTP-Flood-DDoS-Angriff
 
*HTTP-Flood
 
==Protokoll-Angriffe==
 
;Beispiele
 
*SYN-Flood
 
*ICMP-Flood
 
==Volumetrische Angriffe==
 
*Komplette Auslastung der Bandbreite
 
;Beispiele
 
*NTP-Amplification-DDoS-Angriff
 
*DNS-Amplification
 
 
 
=Wie kann ein DDoS-Angriff bekämpft werden?=
 
*Blackhole-Routing
 
*Rate Limiting
 

Aktuelle Version vom 15. März 2023, 18:33 Uhr