30
DDoS

DDoS

Embed Size (px)

DESCRIPTION

O que é um ataque de negação de serviço? Como funciona? Como se prevenir?

Citation preview

Page 1: DDoS

DDoS

Page 2: DDoS

O que é?

Page 3: DDoS

É a tentativa em tornar os recursos de um sistema indisponíveis para seus usuários. DoS = Denial of Service (ataque de negação de serviço) DDoS = Distributed Denial of Service (ataque distribuído de negação de serviço)

Page 4: DDoS

Fazendo anologia...

Page 5: DDoS

É o que ocorre com as companhias de telefone nas noites de ano novo, quando milhares (talvez milhões) de pessoas decidem, simultaneamente, cumprimentar à meia-noite parentes e amigos.

Page 6: DDoS

Envolvidos

Page 7: DDoS

Atacante: Quem efetivamente coordena o ataque. Master: Máquina que recebe os parâmetros para o ataque e comanda os agentes.

Page 8: DDoS

Agente: Máquina que efetivamente concretiza o ataque DoS contra uma ou mais vítimas, conforme for especificado pelo atacante.

Page 9: DDoS

Vítima: Alvo do ataque. Máquina que é "inundada" por um volume enormede pacotes, ocasionando um extremo congestionamento da rede e resultando na paralização dos serviços oferecidos por ela.

Page 10: DDoS

Fases do ataque

Page 11: DDoS

1) Intrusão em massa 2) Instalação de software DDoS 3) Disparando o ataque

Page 12: DDoS

1) Intrusão em massa

Page 13: DDoS

2) Instalação de software DDoS

Page 14: DDoS

3) Disparando o ataque

Page 15: DDoS
Page 16: DDoS

Tipos de ataque

Page 17: DDoS

Ataques por Inundação Ataques por inundação podem usar pacotes UDP (User Datagram Protocol) ou ICMP (Internet Control Message Protocol)

Page 18: DDoS

Ataques por Amplificação Forjando o endereço IP de origem das requisições para o endereço IP da vítima primária fará com que todas as respostas sejam direcionadas para o alvo do ataque

Page 19: DDoS
Page 20: DDoS

Ataques por Exploração de Protocolos

Os principais ataques por exploração de protocolos são por uso indevido de pacotes TCP SYN (Transfer Control Protocol Synchronize) ou de pacotes TCP PUSH+ACK

Page 21: DDoS
Page 22: DDoS

Como se prevenir?

Page 23: DDoS

DDoS != Incompetência Black Friday

Page 24: DDoS
Page 25: DDoS
Page 26: DDoS
Page 27: DDoS
Page 28: DDoS
Page 29: DDoS
Page 30: DDoS