Ataque por recusa de serviço Denial of Service Angriff Attaque par déni de service Ataque por denegación de servicio Denial of service attack

Introduzione agli attacchi da rifiuto del servizio

Un « attacco da blocco di servizio » (in inglese « Denial of Service », abbreviato in DoS) è un tipo d'attacco che mira a rendere indisponibili per un lasso di tempo indeterminato i servizi o le risorse di un'organizzazione. Si tratta nella maggiorparte dei casi di attacchi verso i server di una società, per far si che non possano essere usati e consultati.

Gli attacchi da rifiuto del servizio rappresentano un problema che può toccare qualsiasi server di società o quelli particolarmente collegati ad internet. Lo scopo di un tale attacco non è di recuperare o alterare i dati, ma di nuocere alla reputazione della società presente su internet ed eventualmente nuocere al suo funzionamento se la sua attività poggia su un sistema d'informazione.

Da un punto di vista tecnico, questi attacchi non sono molto complicati, ma sono efficaci contro tutti i terminali con un sistema operativo Windows (95, 98, NT, 2000, XP, etc.), Linux (Debian, Mandrake, RedHat, Suse, etc.), Unix commercial (HP-UX, AIX, IRIX, Solaris, etc.) o qualsiasi altro sistema. La maggiorparte degli attacchi da blocco di servizio sfruttano delle falle legate all'implementazione di un protocollo del modello TCP/IP.

Si distinguono abitualmente due tipi di blocco i servizio :

  • I rifiuti del servizio da saturazione, consiste nel sommergere un terminale di richieste, per far si che non sia più capace di rispondere alle richieste reali ;
  • I rifiuti del servizio da sfruttamento di vulnerabilità, consistenti nello sfruttare una falla del sistema remoto per renderlo inutilizzabile.

Il principio degli attacchi per rifiuto di servizio consiste nell'inviare dei pacchetti IP o dei dati di dimensione o di costituzione insolita, per provocare una saturazione o un'instabilità dei terminali vittime e per impedire loro di assicurare i servizi di rete proposti.

Quando un rifiuto di servizio è provocato da più terminali, si parla allora di « rifiuto del servizio distribuito » (detto DDOS per Distributed Denial of Service). Gli attacchi da rifiuto del servizio distribuito più conosciuti sono Tribal Flood Network (detto TFN) e Trinoo.

Proteggersi da un rifiuto del servizio

Per proteggersi da questo tipo di attacco, è necessario attuare una sorveglianza attiva dei nuovi attacchi e vulnerabilità e recuperare su internet le correzione software (patchs) concepiti dai programmatori di software o alcuni gruppi specializzati :



Ultime modificazione ilvenerdì 6 febbraio 2009 alle 16:52:03.Questo documento intitolato «  » da Kioskea (it.kioskea.net) è reso disponibile sotto la licenza Creative Commons. È possibile copiare, modificare le copie di questa pagina, alle condizioni previste dalla licenza, come questa nota appare chiaramente.
Migliori risposte per « Attacco da rifiuto del servizio » in :
Attacchi da saturazione del buffer (buffer overflow) Vedi Introduzione al buffer overflow Gli attacchi da « saturazione del buffer » (in inglese « Buffer overflow », talvolta detti anche superamento del buffer) hanno per principio l'esecuzione di codici arbitrari attraverso un programma inviandogli più...
Attacco Teardrop Vedi Attacco da frammentazione Un « Attacco da frammentazione » (in inglese fragment attack) è un attacco di rete da saturazione (blocco del servizio) che sfrutta il principio di frammentazione del protocollo IP.In effetti, il protocollo IP è previsto...
Attacco man in the middle (« uomo in mezzo ») Vedi Attacco da dirottamento di sessione L'attacco « da dirottamento di sessione » (in inglese « session hijacking ») consiste nel reindirizzare i dati destinati verso un terminale bersagli di un attacco verso quello del pirata e così permettergli di...
Riavvio continuo del computer VediSommario Che cosa riavvia un PC? 1. Memoria difettosa 2. Hardware conflitto 3. Surriscaldamento del CPU 4. Alimentazione difettosa 5. Software conflitto 6. Materiale difettoso 7. Il BIOS 8. I Virus Aprire il registro di sistema del...
La specifica di un sito web VediLa specifica Fare la specifica del proprio sito dell'impresa La specifica di un sito Web definisce le specifiche del servizio da realizzare. Il presente documento elaborato dalla società permette in seguito di selezionare un fornitore (una web...
Backup del Registro di Configurazione (Windows Registry) VediLa Base del registro (Windows Registry) è un file che memorizza le impostazioni sul tuo computer. Perché salvare i dati? Effettuare un backup Erunt Windows 95 Windows 98 Windows Vista / Windows XP / Windows 2000 /Windows NT Ripristinare...
Attacco SYN VediAttacco SYN L'« attacco SYN » (detto anche « TCP/SYN Flooding ») è un attacco di rete per saturazione (blocco del servizio) che sfrutta il meccanismo stretta di mano in tre tempi (in inglese Three-ways handshake) del protocollo TCP.Il meccanismo...
Condizioni generali d'uso VediObjet Queste condizioni generali sono destinate a definire le procedure per la messa a disposizione dei servizi del sito it.Kioskea.net seguito denominato «  il Servizio » e le condizioni di utilizzo del Servizio da parte dell'Utente. Ogni...
Firewall VediFirewall Ogni computer connesso a internet(e in generale a qualsiasirete informatica) può essere vittima di un attacco da parte di un pirata informatico. La metodologia generalmente impiegata dai pirata informatico consiste nello scrutare la rete...