0Pricing
Cyber Security Academy · Aula

Negação de serviço e DDoS

Explore como ataques volumétricos, de protocolo e da camada de aplicação sobrecarregam os serviços.

Negação de serviço e DDoS é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

O que é um ataque de negação de serviço?

Um ataque de negação de serviço (DoS) tenta tornar um sistema ou recurso de rede indisponível para usuários legítimos, sobrecarregando-o com tráfego ou explorando vulnerabilidades que fazem o serviço parar de funcionar.

DoS versus DDoS

O DoS se origina de uma única fonte. O DDoS (DoS distribuído) usa milhares ou milhões de dispositivos comprometidos (redes de bots) ou amplificação para gerar tráfego de ataque. É muito mais difícil bloquear um DDoS porque a origem está distribuída globalmente.

Ataques DDoS volumétricos

Ataques volumétricos inundam a largura de banda do alvo com tráfego bruto:

  • Inundações de UDP — pacotes UDP falsificados saturam a largura de banda
  • Inundações de ICMP — pacotes de ping sobrecarregam o alvo
  • Amplificação de DNS — pequenas consultas DNS retornam respostas grandes para a vítima

São medidos em Gbps — alguns ataques ultrapassam 1 Tbps.

Ataques de protocolo

Ataques de protocolo exploram fragilidades nos protocolos de rede:

  • Inundação de SYN — envia milhares de pacotes TCP SYN, esgotando as tabelas de conexões do servidor
  • Ping da Morte — envia pacotes ICMP grandes demais, que fazem sistemas vulneráveis pararem de funcionar
  • Ataque Smurf — envia ICMP falsificado para a difusão da rede; todos os dispositivos respondem à vítima

DDoS na camada de aplicação

Ataques na camada de aplicação (Camada 7) têm como alvo funções específicas do aplicativo usando solicitações com aparência legítima:

  • Inundação HTTP — envia milhões de solicitações GET/POST
  • Slowloris — envia cabeçalhos HTTP parciais lentamente, ocupando todas as conexões do servidor
  • Esgotamento de SSL — explora o custo de CPU da negociação TLS

Ataques de amplificação

A amplificação explora protocolos que retornam muito mais dados do que foi solicitado:

  • Amplificação de DNS: fator de amplificação de 60 vezes
  • Amplificação de NTP: fator de amplificação de 556 vezes
  • Amplificação de Memcached: fator de amplificação de 51.000 vezes (em 2018: ataque de 1,7 Tbps)

Os invasores falsificam o IP da vítima como origem — os refletores enviam respostas enormes para a vítima.

Mitigação de DDoS: centros de limpeza

Centros de limpeza são infraestruturas especializadas que absorvem e filtram o tráfego DDoS antes que ele alcance o alvo. Os principais provedores (Cloudflare, Akamai, AWS Shield) têm centenas de Tbps de capacidade de limpeza.

Limitação de taxa e modelagem de tráfego

Defesas no nível da aplicação:

  • Limitação de taxa por IP/usuário
  • Desafios CAPTCHA para padrões de tráfego suspeitos
  • Desaceleração de conexões
  • Bloqueio por reputação de IP (endereços IP de redes de bots conhecidas)

Roteamento anycast

Anycast distribui o tráfego de ataque entre vários centros de dados globais. Em vez de um único alvo absorver todo o tráfego, a carga é distribuída. A Cloudflare e outras CDNs usam anycast para lidar com ataques volumétricos enormes.

DDoS na geopolítica

O DDoS é comumente usado como ferramenta de guerra cibernética. Principais incidentes:

  • Estônia, 2007 — sites governamentais e bancários ficaram fora do ar durante uma crise política
  • Ucrânia, 2022 — sites do governo ucraniano foram alvos durante a invasão russa
  • Hacktivistas usando DDoS para fazer declarações políticas

Testando a resistência a DDoS

As organizações podem testar a resiliência com ferramentas autorizadas de teste de carga:

  • siege — teste de carga HTTP
  • ab (Apache Bench) — avaliação simples de desempenho HTTP
  • Serviços comerciais de teste de estresse (com autorização)

Nunca teste sistemas que não sejam seus ou para os quais não tenha permissão por escrito.

siege -c 100 -t 30S https://example.com  # 100 concurrent users, 30 seconds

Verificação rápida: DDoS

Qual tipo de ataque envia cabeçalhos HTTP incompletos muito lentamente para ocupar todas as conexões disponíveis do servidor?

Resumo da lição

Ataques DoS/DDoS negam o serviço sobrecarregando os alvos com tráfego ou explorando fragilidades dos protocolos. Os tipos de ataque incluem volumétricos (inundações de UDP/DNS), de protocolo (inundação de SYN) e da camada de aplicação (Slowloris e inundações de HTTP). As defesas incluem centros de limpeza, anycast, limitação de taxa e CAPTCHA. Ataques de amplificação multiplicam o poder do ataque explorando refletores.

Perguntas Frequentes

A aula “Negação de serviço e DDoS” é grátis?

Sim — o texto completo de “Negação de serviço e DDoS” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Negação de serviço e DDoS”?

Explore como ataques volumétricos, de protocolo e da camada de aplicação sobrecarregam os serviços. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Negação de serviço e DDoS”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Phishing e spear phishing
  2. Malware: vírus, worms, trojans e ransomware
  3. Ataques de intermediário
  4. Negação de serviço e DDoS
← Voltar para Cyber Security Academy