Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
DDoS - Introdução
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
Guilherme Farias
November 29, 2013
Technology
69
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
DDoS - Introdução
O que é um ataque de negação de serviço? Como funciona? Como se prevenir?
Guilherme Farias
November 29, 2013
More Decks by Guilherme Farias
See All by Guilherme Farias
Foco - pode ser a peça que falta pro seu sucesso
guilhermefarias
0
85
Como hackear sua carreira
guilhermefarias
0
93
Bem Vindo ao NodeJS
guilhermefarias
0
84
Crawler e automações com NodeJS
guilhermefarias
0
120
Performance CSS
guilhermefarias
3
230
NodeJS - Já está na hora de aprender!
guilhermefarias
0
150
Aplicações Web Modernas (2015)
guilhermefarias
0
86
Firefox Developer Tools
guilhermefarias
2
220
Trabalho, Futuro e Carreira
guilhermefarias
0
120
Other Decks in Technology
See All in Technology
インシデント事例と パッケージの全量解析に学ぶ ソフトウェアサプライチェーンの守り方 / supply-chain-attack-defense
flatt_security
0
1.1k
MCPをつなげて作る組織横断のAIエージェント基盤
tsubakimoto_s
0
160
コンテナ・K8s研修【MIXI 26新卒技術研修】
mixi_engineers
PRO
1
280
WEBフロントエンド研修【MIXI 26新卒技術研修】
mixi_engineers
PRO
1
330
全社でのソフトウェアサプライチェーン攻撃対策をやってみた with Takumi Guard
z63d
0
310
Oracle Base Database Service 技術詳細
oracle4engineer
PRO
15
110k
AI研修(Day2)【MIXI 26新卒技術研修】
mixi_engineers
PRO
1
770
AIとハーネスで育てるトランスコンパイラ / 20260722 Yasushi Katayama
shift_evolve
PRO
3
970
コンポーネント名には何を含めるべきなのか? / what-should-be-included-in-component-names
airrnot1106
0
110
CTOキーノート:AI時代の「つなぐ」を再定義 ― 真のIoTとリアルワールドAI【SORACOM Discovery 2026】
soracom
PRO
0
140
A Bag-of-Documents Model for Query Specificity
dtunkelang
0
110
AI工学特論: MLOps・継続的評価
asei
11
2.7k
Featured
See All Featured
First, design no harm
axbom
PRO
2
1.2k
Highjacked: Video Game Concept Design
rkendrick25
PRO
1
410
CoffeeScript is Beautiful & I Never Want to Write Plain JavaScript Again
sstephenson
162
16k
GraphQLの誤解/rethinking-graphql
sonatard
75
12k
Claude Code のすすめ
schroneko
67
230k
How to audit for AI Accessibility on your Front & Back End
davetheseo
0
470
Save Time (by Creating Custom Rails Generators)
garrettdimon
PRO
32
4k
Improving Core Web Vitals using Speculation Rules API
sergeychernyshev
21
1.6k
Are puppies a ranking factor?
jonoalderson
1
3.7k
Responsive Adventures: Dirty Tricks From The Dark Corners of Front-End
smashingmag
254
22k
Believing is Seeing
oripsolob
1
170
Why Mistakes Are the Best Teachers: Turning Failure into a Pathway for Growth
auna
0
190
Transcript
DDoS
O que é?
É a tentativa em tornar os recursos de um sistema
indisponíveis para seus usuários. DoS = Denial of Service (ataque de negação de serviço) DDoS = Distributed Denial of Service (ataque distribuído de negação de serviço)
Fazendo anologia...
É o que ocorre com as companhias de telefone nas
noites de ano novo, quando milhares (talvez milhões) de pessoas decidem, simultaneamente, cumprimentar à meia-noite parentes e amigos.
Envolvidos
Atacante: Quem efetivamente coordena o ataque. Master: Máquina que recebe
os parâmetros para o ataque e comanda os agentes.
Agente: Máquina que efetivamente concretiza o ataque DoS contra uma
ou mais vítimas, conforme for especificado pelo atacante.
Vítima: Alvo do ataque. Máquina que é "inundada" por um
volume enormede pacotes, ocasionando um extremo congestionamento da rede e resultando na paralização dos serviços oferecidos por ela.
Fases do ataque
1) Intrusão em massa 2) Instalação de software DDoS 3)
Disparando o ataque
1) Intrusão em massa
2) Instalação de software DDoS
3) Disparando o ataque
None
Tipos de ataque
Ataques por Inundação Ataques por inundação podem usar pacotes UDP
(User Datagram Protocol) ou ICMP (Internet Control Message Protocol)
Ataques por Amplificação Forjando o endereço IP de origem das
requisições para o endereço IP da vítima primária fará com que todas as respostas sejam direcionadas para o alvo do ataque
None
Ataques por Exploração de Protocolos Os principais ataques por exploração
de protocolos são por uso indevido de pacotes TCP SYN (Transfer Control Protocol Synchronize) ou de pacotes TCP PUSH+ACK
None
Como se prevenir?
DDoS != Incompetência Black Friday
None
None
None
None
None
None
None