0Pricing
Cyber Security Academy · Lekcja

Odmowa usługi i DDoS

Poznać sposoby, w jakie ataki wolumetryczne, protokołowe i na warstwę aplikacji przeciążają usługi

Odmowa usługi i DDoS to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Czym jest atak DoS

Atak typu odmowa usługi (DoS) ma na celu uniemożliwienie uprawnionym użytkownikom dostępu do systemu lub zasobu sieciowego przez przeciążenie go ruchem albo wykorzystanie luk powodujących awarię usługi.

DoS a DDoS

Atak DoS pochodzi z pojedynczego źródła. Atak DDoS (rozproszony DoS) wykorzystuje tysiące lub miliony przejętych urządzeń (botnetów) albo technikę amplifikacji do generowania ruchu ataku. Atak DDoS jest znacznie trudniejszy do zablokowania, ponieważ źródła są rozproszone na całym świecie.

Wolumetryczne ataki DDoS

Ataki wolumetryczne zalewają przepustowość celu surowym ruchem:

  • flood UDP — sfałszowane pakiety UDP wysycają przepustowość
  • flood ICMP — pakiety ping przeciążają cel
  • amplifikacja DNS — małe zapytania DNS powodują zwracanie dużych odpowiedzi do ofiary

Mierzone w Gb/s — niektóre ataki przekraczają 1 Tb/s.

Ataki na protokoły

Ataki na protokoły wykorzystują słabości protokołów sieciowych:

  • flood SYN — wysyła tysiące pakietów TCP SYN, wyczerpując tablice połączeń serwera
  • Ping of Death — wysyła nadmiarowo duże pakiety ICMP, które powodują awarię podatnych systemów
  • atak Smurf — sfałszowane pakiety ICMP są wysyłane na adres rozgłoszeniowy sieci, a wszystkie hosty odpowiadają ofierze

DDoS w warstwie aplikacji

Ataki w warstwie aplikacji (warstwie 7) kierują się na konkretne funkcje aplikacji, używając żądań wyglądających na prawidłowe:

  • flood HTTP — wysyła miliony żądań GET/POST
  • Slowloris — wysyła powoli częściowe nagłówki HTTP, zajmując wszystkie połączenia serwera
  • wyczerpanie SSL — wykorzystuje koszt obliczeniowy uzgadniania TLS

Ataki amplifikacyjne

Ataki amplifikacyjne wykorzystują protokoły, które zwracają znacznie więcej danych, niż zażądano:

  • amplifikacja DNS: współczynnik amplifikacji 60×
  • amplifikacja NTP: współczynnik amplifikacji 556×
  • amplifikacja Memcached: współczynnik amplifikacji 51 000× (w 2018 roku: atak o przepustowości 1,7 Tb/s)

Atakujący podszywają się pod adres IP ofiary jako adres źródłowy — serwery odblaskowe wysyłają ogromne odpowiedzi do ofiary.

Łagodzenie skutków DDoS: centra oczyszczania ruchu

Centra oczyszczania ruchu to wyspecjalizowana infrastruktura, która absorbuje i filtruje ruch DDoS, zanim dotrze on do celu. Główni dostawcy (Cloudflare, Akamai, AWS Shield) dysponują przepustowością oczyszczania sięgającą setek Tb/s.

Ograniczanie liczby żądań i kształtowanie ruchu

Mechanizmy ochrony na poziomie aplikacji:

  • ograniczanie liczby żądań dla każdego adresu IP/użytkownika
  • testy CAPTCHA dla podejrzanych wzorców ruchu
  • ograniczanie przepustowości połączeń
  • blokowanie na podstawie reputacji adresu IP (znane adresy IP botnetów)

Trasowanie Anycast

Technologia Anycast rozdziela ruch ataku między wiele globalnych centrów danych. Zamiast obciążać cały ruch jeden cel, obciążenie jest rozkładane. Cloudflare i inne sieci CDN używają anycastu do obsługi ogromnych ataków wolumetrycznych.

DDoS w geopolityce

DDoS jest powszechnie wykorzystywany jako narzędzie cyberwojny. Najważniejsze incydenty:

  • 2007, Estonia — rządowe i bankowe serwisy zostały wyłączone podczas kryzysu politycznego
  • 2022, Ukraina — ukraińskie serwisy rządowe stały się celem ataków podczas rosyjskiej inwazji
  • hacktywiści wykorzystujący DDoS do wyrażania stanowisk politycznych

Testowanie odporności na DDoS

Organizacje mogą testować odporność za pomocą autoryzowanych narzędzi do testów obciążeniowych:

  • siege — testowanie obciążenia HTTP
  • ab (Apache Bench) — proste testy wydajności HTTP
  • komercyjne usługi testów obciążeniowych (za zgodą)

Nie wolno testować systemów, które nie są Państwa własnością lub na testowanie których nie mają Państwo pisemnej zgody.

siege -c 100 -t 30S https://example.com  # 100 concurrent users, 30 seconds

Szybki sprawdzian: DDoS

Który typ ataku bardzo powoli wysyła niekompletne nagłówki HTTP, aby zająć wszystkie dostępne połączenia serwera?

Podsumowanie lekcji

Ataki DoS/DDoS uniemożliwiają korzystanie z usług, przeciążając cele ruchem lub wykorzystując słabości protokołów. Typy ataków obejmują ataki wolumetryczne (flood UDP/DNS), ataki na protokoły (flood SYN) oraz ataki w warstwie aplikacji (Slowloris, flood HTTP). Mechanizmy ochrony obejmują centra oczyszczania ruchu, anycast, ograniczanie liczby żądań i CAPTCHA. Ataki amplifikacyjne zwielokrotniają siłę ataku dzięki wykorzystaniu serwerów odblaskowych.

Często zadawane pytania

Czy lekcja „Odmowa usługi i DDoS” jest bezpłatna?

Tak — pełny tekst „Odmowa usługi i DDoS” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Odmowa usługi i DDoS”?

Poznać sposoby, w jakie ataki wolumetryczne, protokołowe i na warstwę aplikacji przeciążają usługi Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Odmowa usługi i DDoS”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Phishing i spear phishing
  2. Złośliwe oprogramowanie: wirusy, robaki, trojany, ransomware
  3. Ataki typu man-in-the-middle
  4. Odmowa usługi i DDoS
← Powrót do Cyber Security Academy