
Entenda o que são os ataques DoS e DDoS (Foto: Reprodução)
Atacante: Geralmente é o cracker ou a pessoa que quer invalidar o sistema.
Mestres: Os mestres são computadores que gerenciam os zumbis. Esses mestres controlam os zumbis para fazer com que eles ataquem as vítimas.
Zumbi: Essas máquinas são as que executam os ataques DDoS efetivamente. São responsáveis por inundar o computador com um volume enorme de pacotes ocasionando um congestionamento da rede.
Vítima: A vítima é o alvo do ataque. É ela que fica sobrecarregada com a quantidade de pacotes enviada pelos zumbis e acaba travando, reiniciando ou negando os serviços importantes.

As vítimas pouco podem fazer para evitar esse tipo de ataque pois seus servidores são pensados para suprir uma determinada demanda de tráfego. Quando essa demanda é muito maior do que a capacidade do servidor, ele inevitavelmente vai cair.
Se o seu site recebe uma média de 100 ao mesmo tempo, seu servidor deve aguentar bem mais do que isso. Vamos supor que sejam 1500 usuários simultâneos. Se um hacker quiser derrubar o seu servidor, eles vão mandar um ataque equivalente a 5.000 usuários ao mesmo tempo, e assim como as grandes liquidações, muitos dos pacotes ficam presos do lado de fora do servidor.
Ataques DoS:
Por serem muito parecidos, muitas pessoas confundem os ataques DoS com os DDoS. A principal diferença entre os dois é na forma com que eles são feitos. Enquanto o ataque DDoS é distribuído entre várias máquinas, o ataque DoS é feito por apenas um invasor que envia vários pacotes.
Os ataques DoS são bem mais fáceis de evitar com algumas regras em firewalls. Além disso, é preciso uma conexão de banda larga e um computador capaz de enviar muitos pacotes ao mesmo tempo para que esse tipo de ataque tenha sucesso.
E como eu me previno?
Se você estiver sendo utilizado como Master ou como Zumbi, um bom Firewall ou um bom antivírus poderá te ajudar a evitar esse tipo de ataque em outros servidores. Vários vírus de computador são utilizados para fazer com que seu computador haja como Zumbi ou Mestre. São eles: “Codered”, “Slammer”, “MyDoom”, “MyPenis” e “MyBalls”.
Caso você seja um administrador de sistemas, a primeira coisa a fazer é manter seu servidor atualizado com um bom firewall e com todos os firmwares dos dispositivos de rede. E não esquecer de vigiar os pacotes de rede para identificar possíveis ameaças.
Fonte: http://www.techtudo.com.br/
Nenhum comentário:
Postar um comentário