透過發送大量且不合法的請求到網路伺服器,因為伺服器為了要應付這些大量的請求導致真正要處理的請求無法被處理,是駭客攻擊中最常見的攻擊。影響是造成網路與服務請求的伺服器崩壞,與資料遺失等等。
以下是針對電腦或網路設備常見的 DoS 攻擊
當駭客使用網路上兩個或以上被攻陷的電腦作為「殭屍」向特定的目標發動 DoS 攻擊,稱為分散式 Dos 攻擊 (Distributed Dos, DDoS) [2]。
DoS 攻擊測試是其中一種最難的安全性檢查,因為永遠都沒有足夠的設備做測試。書上提到,可以透過弱點掃描工具的方式檢查系統是否有 DoS 相關的漏洞。
大部分的 DoS 攻擊是很難被預測的,但卻很容易預防
網址造假 (IP spoofing)
在被攻擊前,為自家的網路通訊協定與網路模式建立基準
Minimum necessary
,永遠只允許必要的網路相關設定,其他的擋好擋滿。
明天來進入本書的第四個部分 - 談談作業系統相關的攻擊
[1] SYN 洪水 DDoS 攻擊
[2] 阻斷式服務攻擊