• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Problema risolto DoS (Denial of Service)

GoodBye

Utente Senior
Autore del topic
11 Giugno 2010
1.551
59
Miglior risposta
0
DoS (Denial of Service)
Se ne sente parlare, è un termine che si associa spessissimo agli attacchi hacker, ma cosa significa esattamente? Come funziona un attacco DoS?

Denial of Service può facilmente essere tradotto letteralmente come “Negazione del servizio” ed è in sostanza quello che si prefigge l’attacco. E’ un termine generico per definire una categoria di attacchi che non è volta all’intrusione o al furto di dati, ma solamente a rendere non disponibile un certo servizio, tipicamente un web server.

Si basa sullo sfruttamento di una vulnerabilità intrinseca che unisce alla manipolazione di una connessione TCP/IP, il limte di gestione del traffico di un server.

Le comunicazioni su internet (ma anche sulle intranet aziendali), avvengono tramite il protocollo TCP/IP, il quale prevede che tutte le informazioni vengano inviate sotto forma di pacchetti. In pratica i dati vengono “spezzettati” e distribuiti all’interno di questi pacchetti che viaggiano in rete. Ogni pacchetto contiene una testata, dove è riportato l’indirizzo IP del mittente, quello del destinatario ed altre informazioni che identificano lo stato del pacchetto e il suo scopo.

images

Una qualsiasi connessione TCP/IP segue il principio del Three Way Handshaking, secondo il quale il client inizia la connessione verso il server inviando un pacchetto TCP contrassegnato con il flag “SYN“, il server invia una notifica di ricezione della richiesta generando un pacchetto con flag “SYN/ACK“, di seguito la connessione viene stabilita e mantenuta con dei pacchetti aventi il flag “ACK“. La fine della connessione è determinata dalla generazione di un pacchetto “FIN“.

Questo è ciò che succede durante una normale connessione, ma cosa succede se unvece di un singolo pacchetto SYN ne inviamo migliaia al secondo verso un’unica destinazione? Il risultato è che il server, ovvero chi riceve il pacchetto SYN, risponde inviando SYN/ACK finchè le sue possibilitò hardware e software lo permettono, ovvero finchè il livello di uso della CPU non salirà al 100% bloccando di fatto il server e quindi non permettendo nessun tio di operazione, sia essa di amministrazione locale della macchina sia in remoto. ovviamente anche tutte le connessioni dall’esterno non saranno possibili e quindi tutti i servizi, web server incluso, non risulteranno disponibili. Questa tecnica di attacco DoS viene definita Flooding, in quanto viene portata tramite l’invido di un flusso anomalo di pacchetti verso un’unica destinazione.

Esistono molti modi per difendersi dagli attacchi DoS che avvengono con la tecnica del flooding; quelli che avvengono tramite il protocollo TCP/IP possono essere contrastati limitando l’ampiezza di banda per un servizio, in questo modo non sarà mai possibile che il server riceva più di un determinato numero di pacchetti al secondo e di conseguenza non sarà mai soggetto a flooding.

Per quello che riguarda i flood di pacchetti ICMP (attacco meglio conosciuto come ping flood), e’ sufficiente configurare il firewall che protegge il server in modo che non permetta il transito dei pacchetti ICMP in ingresso.

Potrà sembrare assurdo, ma con questa semplice tecnica di attacco, sfruttabile anche con semplici tools presenti in rete, sono stati messi KO portali importantissimi come Yahoo!.

Benchè la tecnica del flooding sia ormai nota e arcinota agli amministratori di sicurezza delle reti aziendali, a volte ancora la si sottovaluta, esponendo i propri server, e quindi il proprio business, ad un danno di immagine ma soprattutto economico.
 
Riferimento: DoS (Denial of Service)

scusa se mi permetto non so se centra con quello che hai detto xche non ci capisco quasi un bel nulla uso qualche floddino cosi tanto x , xo me capitato in chat di vedere dei nik che floddavano in modo curioso be' a dire il vero pazzesco cioe non solo floddavano a frasi ma a diverse frsi in un secondo cioe a skatti tipo cosi :
kriminal: ciao
kriminal: ciao
kriminal: ciao
kriminal: ciao
kriminal: ciao
kriminal: ciao
non so spiegarti :'( cioe come quando tu mandi na frase a 5 righi pero la floddi vorrei tanto sapere come si fa ='(
 
Riferimento: DoS (Denial of Service)

Ma cosa c'entra con il DoS?
Infraziono.
Apri un thread.
 
Riferimento: DoS (Denial of Service)

il DenialOfService detto DoS è uno dei dossar più poteti al mondo che distrugge qualsiasi cosa vede
 
Riferimento: DoS (Denial of Service)

DoS (Denial of Service)
Se ne sente parlare, è un termine che si associa spessissimo agli attacchi hacker.
Oh quanto odio vedere associati DoS agli hacker

Potrà sembrare assurdo, ma con questa semplice tecnica di attacco, sfruttabile anche con semplici tools presenti in rete, sono stati messi KO portali importantissimi come Yahoo!.
Immagino la connessione che si deve usufruire per sottomettere il server di Yahoo...

risponde inviando SYN/ACK finchè le sue possibilitò hardware e software lo permettono, ovvero finchè il livello di uso della CPU non salirà al 100% bloccando di fatto il server e quindi non permettendo nessun tio di operazione, sia essa di amministrazione locale della macchina sia in remoto.
Aspetta aspetta, cosa c' entra la CPU con le risorse del server? Avrebbe attaccato un computer( :emoji_relieved: ) la cpu sarebbe stata chiamatia in causa, ma cosa c' entra l' hardware con il server?
 
Riferimento: DoS (Denial of Service)

Oh quanto odio vedere associati DoS agli hacker


Immagino la connessione che si deve usufruire per sottomettere il server di Yahoo...


Aspetta aspetta, cosa c' entra la CPU con le risorse del server? Avrebbe attaccato un computer( :emoji_relieved: ) la cpu sarebbe stata chiamatia in causa, ma cosa c' entra l' hardware con il server?
Hai riaperto un thread di 5 mesi fa in modo del tutto inutile!
Avverto!
 
Riferimento: DoS (Denial of Service)

Allora, mettiamo le cose in chiaro.
Dossare NON significa essere hacker. Un DoS non c'entra niente con l'hacking!
 
Riferimento: DoS (Denial of Service)

@Anto185 credo che tu abbia scambiato il messaggio di Nuko per post principale, è solo il primo post della seconda pagina :emoji_relieved: