Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
DDoS - Introdução
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
Guilherme Farias
November 29, 2013
Technology
64
0
Share
DDoS - Introdução
O que é um ataque de negação de serviço? Como funciona? Como se prevenir?
Guilherme Farias
November 29, 2013
More Decks by Guilherme Farias
See All by Guilherme Farias
Foco - pode ser a peça que falta pro seu sucesso
guilhermefarias
0
75
Como hackear sua carreira
guilhermefarias
0
83
Bem Vindo ao NodeJS
guilhermefarias
0
79
Crawler e automações com NodeJS
guilhermefarias
0
120
Performance CSS
guilhermefarias
3
220
NodeJS - Já está na hora de aprender!
guilhermefarias
0
130
Aplicações Web Modernas (2015)
guilhermefarias
0
74
Firefox Developer Tools
guilhermefarias
2
220
Trabalho, Futuro e Carreira
guilhermefarias
0
110
Other Decks in Technology
See All in Technology
Oracle AI Database@Google Cloud:サービス概要のご紹介
oracle4engineer
PRO
5
1.3k
私がよく使うMCPサーバー3選と社内で安全に活用する方法
kintotechdev
0
150
パワポ作るマンをMCP Apps化してみた
iwamot
PRO
0
260
非同期・イベント駆動処理の分散トレーシングの繋げ方
ichikawaken
1
250
Blue/Green Deployment を用いた PostgreSQL のメジャーバージョンアップ
kkato1
0
170
フルカイテン株式会社 エンジニア向け採用資料
fullkaiten
0
11k
FlutterでPiP再生を実装した話
s9a17
0
240
Move Fast and Break Things: 10 in 20
ramimac
0
110
JEDAI認定プログラム JEDAI Order 2026 受賞者一覧 / JEDAI Order 2026 Winners
databricksjapan
0
410
MCPで決済に楽にする
mu7889yoon
0
160
契約書からの情報抽出を行うLLMのスループットを、バッチ処理を用いて最大40%改善した話
sansantech
PRO
3
330
Sansanの認証基盤を支えるアーキテクチャとその振り返り
sansantech
PRO
1
120
Featured
See All Featured
DBのスキルで生き残る技術 - AI時代におけるテーブル設計の勘所
soudai
PRO
64
53k
The Curious Case for Waylosing
cassininazir
0
280
AI in Enterprises - Java and Open Source to the Rescue
ivargrimstad
0
1.2k
Jess Joyce - The Pitfalls of Following Frameworks
techseoconnect
PRO
1
120
Between Models and Reality
mayunak
2
250
Money Talks: Using Revenue to Get Sh*t Done
nikkihalliwell
0
190
Leo the Paperboy
mayatellez
5
1.6k
How Fast Is Fast Enough? [PerfNow 2025]
tammyeverts
3
510
Joys of Absence: A Defence of Solitary Play
codingconduct
1
330
Abbi's Birthday
coloredviolet
2
6.1k
Reality Check: Gamification 10 Years Later
codingconduct
0
2.1k
Measuring & Analyzing Core Web Vitals
bluesmoon
9
800
Transcript
DDoS
O que é?
É a tentativa em tornar os recursos de um sistema
indisponíveis para seus usuários. DoS = Denial of Service (ataque de negação de serviço) DDoS = Distributed Denial of Service (ataque distribuído de negação de serviço)
Fazendo anologia...
É o que ocorre com as companhias de telefone nas
noites de ano novo, quando milhares (talvez milhões) de pessoas decidem, simultaneamente, cumprimentar à meia-noite parentes e amigos.
Envolvidos
Atacante: Quem efetivamente coordena o ataque. Master: Máquina que recebe
os parâmetros para o ataque e comanda os agentes.
Agente: Máquina que efetivamente concretiza o ataque DoS contra uma
ou mais vítimas, conforme for especificado pelo atacante.
Vítima: Alvo do ataque. Máquina que é "inundada" por um
volume enormede pacotes, ocasionando um extremo congestionamento da rede e resultando na paralização dos serviços oferecidos por ela.
Fases do ataque
1) Intrusão em massa 2) Instalação de software DDoS 3)
Disparando o ataque
1) Intrusão em massa
2) Instalação de software DDoS
3) Disparando o ataque
None
Tipos de ataque
Ataques por Inundação Ataques por inundação podem usar pacotes UDP
(User Datagram Protocol) ou ICMP (Internet Control Message Protocol)
Ataques por Amplificação Forjando o endereço IP de origem das
requisições para o endereço IP da vítima primária fará com que todas as respostas sejam direcionadas para o alvo do ataque
None
Ataques por Exploração de Protocolos Os principais ataques por exploração
de protocolos são por uso indevido de pacotes TCP SYN (Transfer Control Protocol Synchronize) ou de pacotes TCP PUSH+ACK
None
Como se prevenir?
DDoS != Incompetência Black Friday
None
None
None
None
None
None
None