DDoS - Introdução

DDoS - Introdução

O que é um ataque de negação de serviço? Como funciona? Como se prevenir?

5b6ee6fc4089c6f2e5f8403d9bf9ef08?s=128

Guilherme Farias

November 29, 2013
Tweet

Transcript

  1. DDoS

  2. O que é?

  3. É a tentativa em tornar os recursos de um sistema

    indisponíveis para seus usuários. DoS = Denial of Service (ataque de negação de serviço) DDoS = Distributed Denial of Service (ataque distribuído de negação de serviço)
  4. Fazendo anologia...

  5. É o que ocorre com as companhias de telefone nas

    noites de ano novo, quando milhares (talvez milhões) de pessoas decidem, simultaneamente, cumprimentar à meia-noite parentes e amigos.
  6. Envolvidos

  7. Atacante: Quem efetivamente coordena o ataque. Master: Máquina que recebe

    os parâmetros para o ataque e comanda os agentes.
  8. Agente: Máquina que efetivamente concretiza o ataque DoS contra uma

    ou mais vítimas, conforme for especificado pelo atacante.
  9. Vítima: Alvo do ataque. Máquina que é "inundada" por um

    volume enormede pacotes, ocasionando um extremo congestionamento da rede e resultando na paralização dos serviços oferecidos por ela.
  10. Fases do ataque

  11. 1) Intrusão em massa 2) Instalação de software DDoS 3)

    Disparando o ataque
  12. 1) Intrusão em massa

  13. 2) Instalação de software DDoS

  14. 3) Disparando o ataque

  15. None
  16. Tipos de ataque

  17. Ataques por Inundação Ataques por inundação podem usar pacotes UDP

    (User Datagram Protocol) ou ICMP (Internet Control Message Protocol)
  18. Ataques por Amplificação Forjando o endereço IP de origem das

    requisições para o endereço IP da vítima primária fará com que todas as respostas sejam direcionadas para o alvo do ataque
  19. None
  20. Ataques por Exploração de Protocolos Os principais ataques por exploração

    de protocolos são por uso indevido de pacotes TCP SYN (Transfer Control Protocol Synchronize) ou de pacotes TCP PUSH+ACK
  21. None
  22. Como se prevenir?

  23. DDoS != Incompetência Black Friday

  24. None
  25. None
  26. None
  27. None
  28. None
  29. None
  30. None