Kas yra atsisakymo teikti paslaugas ataka?

Paslaugų atsisakymo (DoS) ataka yra bandymas padaryti svetainę ar kitą interneto šaltinį nepasiekiamą vartotojams. Paslaugų atsisakymo atakos gali kainuoti labai brangiai, nes įmonės praranda pinigus ir klientus kiekvieną valandą, kai jie nepasiekiami; jie paprastai yra neteisėti, be to, jie pažeidžia Interneto architektūros tarybos tinkamo naudojimo politiką. Tradicinė paslaugų atsisakymo ataka vykdoma užliejant tikslinį serverį netikromis užklausomis, perkraunant jį ir neleidžiant tvarkyti teisėto srauto; kitų tipų atakos apima visišką tinklo ryšio nutraukimą, serverio gedimą arba paslaugos išjungimą vienam konkrečiam asmeniui ar grupei.

Paslaugų atsisakymo atakas, pagrįstas srauto pertekliumi, paprastai labai lengva pradėti; pagrindinis reikalavimas yra didelis pralaidumas. Jei tikslinį serverį užlieja daugiau duomenų užklausų, nei turi pralaidumo, tinkamos užklausos negalės gauti, o serverio savininkas taip pat gali būti apmokestintas už pernelyg didelį pralaidumo naudojimą. Tai apima paskirstytojo paslaugų atsisakymo (DDoS) ataką, kuri apima didelio kompiuterių tinklo užgrobimą ir visų jų programavimą, kad užtvindytų tą patį tikslą. Tai galima padaryti naudojant virusus, kirminus ar kitas kenkėjiškas programas, kurios gali būti užprogramuotos atakuoti ir sunaikinti konkrečią svetainę.

Įvairios tinklo gudrybės taip pat gali būti naudojamos norint pradėti paslaugų atsisakymo ataką, pavyzdžiui, išsiųsti per didelį paketą keliomis dalimis; tikslinis serveris bandys juos vėl sujungti ir gali sugesti, pateikdamas klaidos pranešimą. Jei serverio operacinėje sistemoje yra neužtaisyta saugos spragų, įsilaužėliai gali leisti atsisiųsti serverio duomenis prieš jį suduždami, o tai gali kelti pavojų neskelbtinai informacijai, pvz., kredito kortelių ir socialinio draudimo numeriams. Paslaugų atsisakymo „ataka“ gali būti net netyčinė; Tokios svetainės kaip Slashdot, Digg ir Reddit dažnai perduoda didžiulį srautą į mažas, palyginti nežinomas svetaines, kurios negali apdoroti visų užklausų ir užsidaro. Iš pradžių tai buvo žinoma kaip „Slashdotted“, nors kitos svetainės dažnai sukelia šią problemą.