Negação de serviço e DDoS
Explore como ataques volumétricos, de protocolo e da camada de aplicação sobrecarregam os serviços.
Negação de serviço e DDoS é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
O que é um ataque de negação de serviço?
Um ataque de negação de serviço (DoS) tenta tornar um sistema ou recurso de rede indisponível para usuários legítimos, sobrecarregando-o com tráfego ou explorando vulnerabilidades que fazem o serviço parar de funcionar.
DoS versus DDoS
O DoS se origina de uma única fonte. O DDoS (DoS distribuído) usa milhares ou milhões de dispositivos comprometidos (redes de bots) ou amplificação para gerar tráfego de ataque. É muito mais difícil bloquear um DDoS porque a origem está distribuída globalmente.
Ataques DDoS volumétricos
Ataques volumétricos inundam a largura de banda do alvo com tráfego bruto:
- Inundações de UDP — pacotes UDP falsificados saturam a largura de banda
- Inundações de ICMP — pacotes de ping sobrecarregam o alvo
- Amplificação de DNS — pequenas consultas DNS retornam respostas grandes para a vítima
São medidos em Gbps — alguns ataques ultrapassam 1 Tbps.
Ataques de protocolo
Ataques de protocolo exploram fragilidades nos protocolos de rede:
- Inundação de SYN — envia milhares de pacotes TCP SYN, esgotando as tabelas de conexões do servidor
- Ping da Morte — envia pacotes ICMP grandes demais, que fazem sistemas vulneráveis pararem de funcionar
- Ataque Smurf — envia ICMP falsificado para a difusão da rede; todos os dispositivos respondem à vítima
DDoS na camada de aplicação
Ataques na camada de aplicação (Camada 7) têm como alvo funções específicas do aplicativo usando solicitações com aparência legítima:
- Inundação HTTP — envia milhões de solicitações GET/POST
- Slowloris — envia cabeçalhos HTTP parciais lentamente, ocupando todas as conexões do servidor
- Esgotamento de SSL — explora o custo de CPU da negociação TLS
Ataques de amplificação
A amplificação explora protocolos que retornam muito mais dados do que foi solicitado:
- Amplificação de DNS: fator de amplificação de 60 vezes
- Amplificação de NTP: fator de amplificação de 556 vezes
- Amplificação de Memcached: fator de amplificação de 51.000 vezes (em 2018: ataque de 1,7 Tbps)
Os invasores falsificam o IP da vítima como origem — os refletores enviam respostas enormes para a vítima.
Mitigação de DDoS: centros de limpeza
Centros de limpeza são infraestruturas especializadas que absorvem e filtram o tráfego DDoS antes que ele alcance o alvo. Os principais provedores (Cloudflare, Akamai, AWS Shield) têm centenas de Tbps de capacidade de limpeza.
Limitação de taxa e modelagem de tráfego
Defesas no nível da aplicação:
- Limitação de taxa por IP/usuário
- Desafios CAPTCHA para padrões de tráfego suspeitos
- Desaceleração de conexões
- Bloqueio por reputação de IP (endereços IP de redes de bots conhecidas)
Roteamento anycast
Anycast distribui o tráfego de ataque entre vários centros de dados globais. Em vez de um único alvo absorver todo o tráfego, a carga é distribuída. A Cloudflare e outras CDNs usam anycast para lidar com ataques volumétricos enormes.
DDoS na geopolítica
O DDoS é comumente usado como ferramenta de guerra cibernética. Principais incidentes:
- Estônia, 2007 — sites governamentais e bancários ficaram fora do ar durante uma crise política
- Ucrânia, 2022 — sites do governo ucraniano foram alvos durante a invasão russa
- Hacktivistas usando DDoS para fazer declarações políticas
Testando a resistência a DDoS
As organizações podem testar a resiliência com ferramentas autorizadas de teste de carga:
siege— teste de carga HTTPab(Apache Bench) — avaliação simples de desempenho HTTP- Serviços comerciais de teste de estresse (com autorização)
Nunca teste sistemas que não sejam seus ou para os quais não tenha permissão por escrito.
siege -c 100 -t 30S https://example.com # 100 concurrent users, 30 secondsVerificação rápida: DDoS
Qual tipo de ataque envia cabeçalhos HTTP incompletos muito lentamente para ocupar todas as conexões disponíveis do servidor?
Resumo da lição
Ataques DoS/DDoS negam o serviço sobrecarregando os alvos com tráfego ou explorando fragilidades dos protocolos. Os tipos de ataque incluem volumétricos (inundações de UDP/DNS), de protocolo (inundação de SYN) e da camada de aplicação (Slowloris e inundações de HTTP). As defesas incluem centros de limpeza, anycast, limitação de taxa e CAPTCHA. Ataques de amplificação multiplicam o poder do ataque explorando refletores.
Perguntas Frequentes
A aula “Negação de serviço e DDoS” é grátis?
Sim — o texto completo de “Negação de serviço e DDoS” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Negação de serviço e DDoS”?
Explore como ataques volumétricos, de protocolo e da camada de aplicação sobrecarregam os serviços. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Negação de serviço e DDoS”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Phishing e spear phishing
- Malware: vírus, worms, trojans e ransomware
- Ataques de intermediário
- Negação de serviço e DDoS