Tấn công từ chối dịch vụ (DoS)

Internet chứa đựng vô số mối đe dọa trong “hộp Pandora” của mình, từ phần mềm độc hại và đánh cắp danh tính cho đến tống tiền và các hình thức xâm phạm khác. Một trong những mối đe dọa phổ biến nhất trên hầu hết các mạng là các cuộc tấn công Từ chối Dịch vụ (DoS). Như tên gọi đã gợi ý, các cuộc tấn công DoS có mục đích tương tự: khiến người dùng hợp pháp không thể truy cập vào các tài nguyên. Trong quá trình đó, các tác nhân độc hại có thể lan truyền các cuộc tấn công tiếp theo bằng cách cấy phần mềm độc hại vào các hệ thống khác nhau. Giống như nhiều cuộc tấn công mạng khác, các cuộc tấn công DoS thường nhắm vào các tập đoàn lớn. Tuy nhiên, với quy định “mang thiết bị cá nhân đến làm việc” (BYOD) đang được áp dụng tại hầu hết các công ty, bạn sẽ không biết khi nào mình sẽ rơi vào bẫy của chúng. Trong trường hợp này, chính bạn cũng sẽ trở thành nạn nhân.

Trong quá khứ, các cuộc tấn công DoS đã phát triển thành các cuộc tấn công DoS phân tán phức tạp và tinh vi hơn để xác định.

Tóm tắt các cuộc tấn công từ chối dịch vụ

Ngoài việc khiến người dùng không thể truy cập các tài nguyên, các cuộc tấn công DoS thường dẫn đến tình trạng hệ thống bị sập hoặc hoạt động chậm chạp. Nếu hệ thống không bị sập, các cuộc tấn công DoS sẽ làm quá tải các dịch vụ (khiến chúng hoạt động chậm lại). Các cuộc tấn công gây sập hệ thống xảy ra khi những kẻ tội phạm độc hại lợi dụng các lỗ hổng trong hệ thống. Cuối cùng, hệ thống sẽ bị quá tải và sập. Loại tấn công DoS này ít phổ biến hơn.

Loại tấn công DoS phổ biến nhất là các cuộc tấn công ngập lụt. Các cuộc tấn công ngập lụt xảy ra khi các đối tượng xấu làm quá tải một hệ thống cụ thể bằng lượng lưu lượng truy cập khổng lồ mà hệ thống không thể xử lý được. Cuối cùng, hệ thống sẽ bị chậm lại hoặc sập hoàn toàn. Các cuộc tấn công DoS kiểu ngập lụt bao gồm Ping flood và Ping of Death. Những cuộc tấn công này lợi dụng Giao thức Tin nhắn Điều khiển Internet (ICMP).

Ping lũ lụt tấn công

Loại tấn công DoS này xảy ra khi một đối tượng xấu làm quá tải hệ thống mục tiêu bằng các gói dữ liệu. Đôi khi, những gói dữ liệu này có thể mang tính độc hại và lợi dụng các lỗ hổng bảo mật trên các thiết bị được cấu hình sai.

Cách thức hoạt động

  • Trong cuộc tấn công này, tác nhân độc hại gửi rất nhiều gói ping càng nhanh càng tốt mà không cần chờ hệ thống nạn nhân trả lời (lũ lụt).
  • Để cuộc tấn công này thành công, kẻ tấn công phải có băng thông lớn hơn nạn nhân. Khi hệ thống của nạn nhân bắt đầu phản hồi các gói tin, nó sẽ tiêu tốn lượng băng thông gấp đôi so với lượng băng thông mà kẻ tấn công đã sử dụng để gửi các gói tin đó.
  • Băng thông càng chậm, càng có nhiều cơ hội thành công vì hệ thống sẽ chậm lại đáng kể khi cố gắng phản hồi các gói bị ngập nước.

Ping của cái chết (PoD)

Nếu lũ lụt không hoạt động, kẻ tấn công có thể chọn sử dụng tấn công PoD. Trong PoD, tác nhân độc hại gửi lệnh ping quá khổ với các gói độc hại.

Cách thức hoạt động

  • Hầu hết các hệ thống đều dựa vào giao thức Internet để giao tiếp qua mạng. Giao thức này thường không cho phép các gói tin có kích thước lớn hơn 65.535 byte. Trong các cuộc tấn công này, kẻ tấn công sẽ gửi các gói tin có kích thước lớn hơn giới hạn tối đa, và các hệ thống không thể xử lý chúng. Hậu quả là các hệ thống bị sập và dịch vụ bị gián đoạn.
  • Các tác nhân độc hại thường gửi các gói tin bị lỗi có kích thước lớn dưới dạng các mảnh nhỏ trong quá trình truyền tải. Hệ thống nhận sẽ bắt đầu ghép các mảnh này lại với nhau, nhưng chúng sẽ trở nên quá lớn và gây ra hiện tượng tràn bộ đệm. (Bộ đệm dùng để lưu trữ một lượng dữ liệu nhất định trong một khoảng thời gian ngắn).
  • Nếu bộ đệm tràn ra, hệ thống có thể gặp sự cố và chính trong thời điểm này, các tác nhân độc hại tiêm phần mềm độc hại vào hệ thống.

Làm thế nào để ngăn chặn các cuộc tấn công Ping Floods và Ping of Death

  • Định cấu hình tường lửa

Đối với người dùng thông thường, tường lửa là lựa chọn đầu tiên cần xem xét. Tường lửa ngăn chặn việc truy cập trái phép vào hệ thống của bạn. Khi được cấu hình đúng cách, tường lửa có thể ngăn chặn các đối tượng xấu thực hiện các cuộc tấn công từ chối dịch vụ (DoS).

  • Cài đặt phần mềm chống vi-rút/phần mềm chống phần mềm độc hại

Các phần mềm chống phần mềm độc hại và chống vi-rút uy tín, được cập nhật thường xuyên có thể bảo vệ bạn khỏi các mã độc do tội phạm mạng cấy vào khi xảy ra các cuộc tấn công từ chối dịch vụ (DoS). Ngoài ra, các phần mềm chống phần mềm độc hại/chống vi-rút uy tín còn được tích hợp tường lửa.

  • Cập nhật hệ thống của bạn

Các bản cập nhật hệ thống cung cấp các bản vá và sửa lỗi cho các lỗ hổng và mối đe dọa khác nhau liên quan đến các cuộc tấn công DoS. Sử dụng hệ thống mới nhất đảm bảo bạn sẽ không trở thành nạn nhân của các cuộc tấn công DoS.

To perform DoS attacks, a malicious actor needs to know the victim’s IP address. Since a VPN masks your real IP address and replaces it with a virtual IP address, you will be safe from these attacks.

 

Trong bài viết này:
Đừng lo lắng về chất lượng máy chủ proxy của bạn nữa

Các proxy ISP tĩnh của chúng tôi được đảm bảo hoàn toàn sạch và dành riêng 100% cho bạn. Không có gánh nặng chia sẻ, chỉ có hiệu suất.

Tải về các proxy tĩnh của nhà cung cấp dịch vụ Internet (ISP)

Tìm hiểu sâu hơn về

Bạn đã sẵn sàng thử các proxy có thể hoàn thành công việc chưa?

Cài đặt trong vòng chưa đầy 60 giây. Được hơn 24.100 doanh nghiệp trên toàn thế giới tin dùng.

Setup in <60 seconds
Hủy bất cứ lúc nào
Hỗ trợ trực tuyến 24/7