Vil du have en endnu bedre oplevelse?

Denial-of-Service-angreb

Oversigt over denial of service-angreb (DoS)

Et denial-of-service (DoS)-angreb er en type cyberangreb, hvor en ondsindet aktør forsøger at gøre en computer, et netværk eller en anden enhed utilgængelig for de tilsigtede brugere ved at overvælde den med en strøm af illegitim trafik. Denne forstyrrelse gør det pågældende system ude af stand til at opfylde legitime anmodninger og nægter dermed almindelige brugere adgang. Et distribueret denial-of-service-angreb (DDoS) involverer flere kompromitterede computersystemer, ofte inficeret med malware, der koordinerer for at oversvømme et enkelt system med trafik, hvilket gør det sværere at forsvare sig imod på grund af den koordinerede indsats fra flere kilder. Både DoS- og DDoS-angreb involverer bevidst overbelastning af det pågældende system for at forstyrre dets normale drift.

Typer af DoS-angreb: bufferoverløb og flooding

Hovedformålet med et DoS-angreb er at overbelaste den angrebne maskines kapacitet, så den ikke er i stand til at betjene nye forespørgsler. DoS-angreb anvender typisk forskellige angrebsvektorer, som kan kategoriseres efter deres lighed og ofte falder i to hovedkategorier: bufferoverløb og oversvømmelsesangreb. Buffer overflow er en type angreb, hvor et bufferoverløb i hukommelsen kan få en maskine til at bruge al tilgængelig harddiskplads, hukommelse eller CPU-tid. Denne type angreb resulterer ofte i langsommelighed, systemnedbrud eller anden skadelig serveradfærd, hvilket fører til denial of service. I tilfælde af oversvømmelsesangreb overbelaster den ondsindede aktør målserveren med et overvældende antal pakker, det kan overmætte serverkapaciteten, hvilket resulterer i en denial-of-service.

Udvikling af DoS- til DDoS-angreb

Tidligere har DoS-angreb generelt udnyttet sårbarheder i designet af netværk, software og hardware. Sårbarheder er fejl, der gør det muligt for en udenforstående at udføre handlinger på målsystemet, som normalt ikke burde være tilladt. Disse angreb er faldet, fordi DDoS-angreb er mere forstyrrende og relativt lette at skabe med de tilgængelige værktøjer. I virkeligheden kan de fleste DoS-angreb også omdannes til DDoS-angreb.