Những nguy hiểm của việc tấn công từ chối dịch vụ (DoS)

Những nguy hiểm của việc tấn công từ chối dịch vụ (DoS)

Thứ 5, 29/09/2016 | 22:04
0
Tấn công từ chối dịch vụ (hay còn gọi là DoS) là một trong những thủ đoạn nhằm ngăn cản những người dùng hợp pháp khả năng truy cập và sử dụng vào một dịch vụ nào đó.

Tại Việt Nam, trong nhiều năm qua, nhiều website của Chính phủ, báo điện tử và các trang mạng của các doanh nghiệp thương mại điện tử đã phải hứng chịu những hậu quả nghiêm trọng cả về tài sản, lẫn uy tín từ những đợt tấn công từ chối dịch vụ (DoS) gây ra bởi các tin tặc trong và ngoài nước.  

Tấn công từ chối dịch vụ (DoS) là gì?

Tấn công từ chối dịch vụ (hay còn gọi là DoS - Denial of Service) là một trong những thủ đoạn nhằm ngăn cản những người dùng hợp pháp khả năng truy cập và sử dụng vào một dịch vụ nào đó. DoS có thể làm ngưng hoạt động của một máy tính, từ mạng nội bộ đến cả một hệ thống mạng lớn.

Về bản chất thực sự của DoS, kẻ tấn công sẽ chiếm dụng một lượng lớn tài nguyên mạng như băng thông, bộ nhớ... và làm mất khả năng xử lý các yêu cầu dịch vụ từ các khách hàng khác. Tấn công DoS nói chung không nguy hiểm như các kiểu tấn công khác, vì kẻ tấn công ít có khả năng thâm nhập hay chiếm được thông tin dữ liệu của hệ thống. Tuy nhiên, nếu máy chủ tồn tại mà không thể cung cấp thông tin, dịch vụ cho người sử dụng thì sự tồn tại này là không có ý nghĩa, đặc biệt là các hệ thống phục vụ các giao dịch điện tử thì thiệt hại là vô cùng lớn. Đối với hệ thống máy chủ được bảo mật tốt, khó thâm nhập, việc tấn công từ chối dịch vụ DoS được các hacker sử dụng như là “cú chót” để triệt hạ hệ thống đó.

Công nghệ - Những nguy hiểm của việc tấn công từ chối dịch vụ (DoS)

 Tấn công DDoS ngày càng trở nên nguy hiểm.

Các dạng tấn công DoS

Tất cả các hệ thống máy tính đều chỉ có một giới hạn nhất định nên nó chỉ có thể đáp ứng một yêu cầu dịch vụ giới hạn nào đó mà thôi. Như vậy, hầu hết các máy chủ đều có thể trở thành mục tiêu tấn công của DoS. Tùy cách thức thực hiện mà DoS được biết dưới nhiều tên gọi khác nhau, tuy nhiên phổ biến, nguy hiểm nhất có thể kể đến một số dạng sau:

Tấn công từ chối dịch vụ cổ điển DoS:

Tấn công từ chối dịch vụ cổ điển DoS là một phương pháp tấn công từ chối dịch vụ xuất hiện đầu tiên với các kiểu tấn công như Smurf Attack, Tear Drop, SYN Attack… Các kiểu tấn công này thường được áp dụng đối với đối tượng tấn công là hệ thống máy chủ bảo mật kém, băng thông (bandwidth) yếu, thậm chí trong nhiều trường hợp, đối tượng tin tặc có thể sử dụng đường truyền có tốc độ vừa phải cũng có thể thực hiện thành công các kiểu tấn công này.

Tấn công từ chối dịch vụ phân tán DDoS (Distributed Denial of Service):

Tấn công từ chối dịch vụ phân tán DDoS, so với tấn công DoS cổ điển, sức mạnh tăng gấp nhiều lần. Hầu hết các cuộc tấn công DDoS nhằm vào việc chiếm dụng băng thông (bandwidth) gây nghẽn mạch hệ thống, dẫn đến ngưng hoạt động hệ thống. Để thực hiện DDoS, kẻ tấn công tìm cách chiếm dụng và điều khiển nhiều máy tính/mạng máy tính trung gian được gọi là botnet (đóng vai trò là zombie) từ nhiều nơi để đồng loạt gửi ào ạt các gói tin (packet) với số lượng rất lớn nhằm chiếm dụng tài nguyên và làm tràn ngập đường truyền của một mục tiêu xác định nào đó.

Tấn công từ chối dịch vụ phản xạ nhiều vùng DRDoS (Distributed Reflection Denial of Service):

Tấn công từ chối dịch vụ phản xạ nhiều vùng DRDoS lại là kiểu tấn công mới nhất, mạnh nhất trong các kiểu tấn công DoS. Trong suốt quá trình máy chủ bị tấn công bằng DRDoS, không một máy khách nào có thể kết nối được vào máy chủ đó. Tất cả các dịch vụ chạy trên nền TCP/IP như DNS, HTTP, FTP, POP3... đều bị vô hiệu hóa. Về cơ bản, DRDoS là sự phối hợp giữa hai kiểu DoS và DDoS. Nó có kiểu tấn công SYN với một máy tính đơn, vừa có sự kết hợp giữa nhiều máy tính để chiếm dụng băng thông như kiểu DDoS. Kẻ tấn công thực hiện bằng cách giả mạo địa chỉ của máy chủ mục tiêu rồi gửi yêu cầu SYN đến các máy chủ lớn như Yahoo, Microsoft, Google... để các máy chủ này gửi các gói tin SYN/ACK đến máy chủ mục tiêu. Quá trình cứ lặp lại liên tục với nhiều máy chủ lớn tham gia nên máy chủ mục tiêu nhanh chóng bị quá tải, băng thông (bandwitch) bị chiếm dụng bởi máy chủ lớn, dẫn đến máy chủ mục tiêu không thể hoạt động bình thường.

Theo HVCSND

Đưa tin dân kiện Formosa, báo Người Đưa Tin lại bị tấn công (D.DOS)

Thứ 5, 27/10/2016 | 11:11
Ngay khi dòng sự kiện "Ngư dân nộp đơn kiện Formosa" được lập lên, bài viết đầu tiên được đăng tải vào hồi 14h ngày 28/9, báo Người Đưa Tin lại tiếp tục bị tấn công.

Hơn 300 Website tại Việt Nam bị tấn công hàng tháng

Thứ 4, 28/09/2016 | 12:18
Theo các chuyên gia Công nghệ thông tin, hiện nay ở Việt Nam mỗi tháng có hơn 300 website bị tấn công.

Đưa tin dân kiện Formosa, báo Người Đưa Tin lại bị tấn công (D.DOS)

Thứ 5, 27/10/2016 | 11:11
Ngay khi dòng sự kiện "Ngư dân nộp đơn kiện Formosa" được lập lên, bài viết đầu tiên được đăng tải vào hồi 14h ngày 28/9, báo Người Đưa Tin lại tiếp tục bị tấn công.

Hơn 300 Website tại Việt Nam bị tấn công hàng tháng

Thứ 4, 28/09/2016 | 12:18
Theo các chuyên gia Công nghệ thông tin, hiện nay ở Việt Nam mỗi tháng có hơn 300 website bị tấn công.
Cùng chuyên mục

Lý do Apple phát cảnh báo khẩn đến người dùng iPhone tại 92 quốc gia

Thứ 5, 18/04/2024 | 13:48
Một blog bảo mật tuyên bố rằng cuộc tấn công gần đây vào iPhone được thực hiện bởi phần mềm gián điệp có tên LightSpy dường như do các tin tặc Trung Quốc tạo ra.

Chiếc đồng hồ siêu mỏng nhất thế giới có giá "khủng" 1,4 tỷ đồng

Thứ 5, 18/04/2024 | 10:47
Ngôi vị đồng hồ mỏng nhất thế giới bị "tái chiếm" với máy đo thời gian chỉ chỉ dày 1,7 mm, tức mỏng hơn đồng xu.

Apple công bố biện pháp thú vị khiến kẻ trộm iPhone "nản lòng"

Thứ 4, 17/04/2024 | 07:00
Apple vừa công bố một biện pháp rất thú vị giúp nạn trộm cắp iPhone có thể giảm bớt.

Triển vọng tích cực cho xuất khẩu cá tra của Việt Nam sang Canada

Thứ 3, 16/04/2024 | 22:14
Hiện, Canada là thị trường lớn thứ 2 trong khối Hiệp định Đối tác Toàn diện và Tiến bộ xuyên Thái Bình Dương (CPTPP) về tiêu thụ cá tra Việt Nam, chiếm 20% trong tổng giá trị khối này nhập khẩu từ Việt Nam.

Hé lộ về cuộc sống kín tiếng của tỷ phú tự thân CEO Apple Tim Cook

Thứ 3, 16/04/2024 | 18:45
Tỷ phú tự thân CEO Apple Tim Cook vừa ghé thăm Việt Nam vào ngày 15/4 được biết đến là người có phong cách sống kín tiếng và khá giản dị.
     
Nổi bật trong ngày

3 tháng đầu năm, Nghệ An thu hút đầu tư gần 15.000 tỷ đồng

Thứ 5, 18/04/2024 | 07:00
Thu hút đầu tư tiếp tục là điểm nhấn trong bức tranh kinh tế-xã hội của tỉnh Nghệ An. Ba tháng đầu năm, thu hút đầu tư của tỉnh đạt gần 15.000 tỷ đồng.

Chiếc đồng hồ siêu mỏng nhất thế giới có giá "khủng" 1,4 tỷ đồng

Thứ 5, 18/04/2024 | 10:47
Ngôi vị đồng hồ mỏng nhất thế giới bị "tái chiếm" với máy đo thời gian chỉ chỉ dày 1,7 mm, tức mỏng hơn đồng xu.

Giá vàng 18/4: Vàng SJC neo ở mốc 84 triệu đồng/lượng

Thứ 5, 18/04/2024 | 09:49
Giá vàng trong nước tăng trở lại mốc 84 triệu đồng/lượng trong khi giá vàng thế giới quay đầu đi xuống còn 2.367,4 USD/ounce.

Lâm Đồng: Có dấu hiệu buông lỏng công tác quản lý tại 22 căn nhà không phép

Thứ 5, 18/04/2024 | 22:00
Toàn bộ 22 căn nhà liền kề tại thôn 10A, xã Lộc Thành (huyện Bảo Lâm) đều không đảm bảo quy định của Luật Nhà ở và Luật Xây dựng.