CyberGlossary

Атаки и угрозы

Атака отказа в обслуживании (DoS)

Определение

Атака, истощающая полосу пропускания, вычислительные ресурсы, память или ресурсы приложения, из-за чего легитимные пользователи теряют доступ к сервису.

DoS-атака перегружает единичную цель — сервер, приложение, канал или устройство — с одного или нескольких источников, стремясь снизить качество обслуживания или полностью его остановить. Методы — от объёмных флудов (насыщение канала) и протокольного злоупотребления (SYN-флуд, исчерпывающий состояние соединений) до истощения ресурсов на уровне приложений (медленные HTTP-атаки, тяжёлые запросы) и логических ошибок, приводящих к падению сервиса. От DDoS отличается малым числом источников, но при недостаточной отказоустойчивости может быть крайне эффективна. Защита: ограничение запросов, планирование ёмкости, anycast, фильтрация у провайдера и упрочнение кода против усиливающего ресурс потребления входа.

Примеры

  • Атакующий с одной машины поддерживает Slowloris-соединения, занимая рабочие потоки веб-сервера до тех пор, пока он не перестаёт принимать клиентов.
  • Уязвимость позволяет одному HTTP-запросу занять гигабайты памяти и обрушить сервис.

Связанные термины