Những nguy hiểm của việc tấn công từ chối dịch vụ (DoS)

Những nguy hiểm của việc tấn công từ chối dịch vụ (DoS)

Thứ 5, 29/09/2016 | 22:04
0
Tấn công từ chối dịch vụ (hay còn gọi là DoS) là một trong những thủ đoạn nhằm ngăn cản những người dùng hợp pháp khả năng truy cập và sử dụng vào một dịch vụ nào đó.

Tại Việt Nam, trong nhiều năm qua, nhiều website của Chính phủ, báo điện tử và các trang mạng của các doanh nghiệp thương mại điện tử đã phải hứng chịu những hậu quả nghiêm trọng cả về tài sản, lẫn uy tín từ những đợt tấn công từ chối dịch vụ (DoS) gây ra bởi các tin tặc trong và ngoài nước.  

Tấn công từ chối dịch vụ (DoS) là gì?

Tấn công từ chối dịch vụ (hay còn gọi là DoS - Denial of Service) là một trong những thủ đoạn nhằm ngăn cản những người dùng hợp pháp khả năng truy cập và sử dụng vào một dịch vụ nào đó. DoS có thể làm ngưng hoạt động của một máy tính, từ mạng nội bộ đến cả một hệ thống mạng lớn.

Về bản chất thực sự của DoS, kẻ tấn công sẽ chiếm dụng một lượng lớn tài nguyên mạng như băng thông, bộ nhớ... và làm mất khả năng xử lý các yêu cầu dịch vụ từ các khách hàng khác. Tấn công DoS nói chung không nguy hiểm như các kiểu tấn công khác, vì kẻ tấn công ít có khả năng thâm nhập hay chiếm được thông tin dữ liệu của hệ thống. Tuy nhiên, nếu máy chủ tồn tại mà không thể cung cấp thông tin, dịch vụ cho người sử dụng thì sự tồn tại này là không có ý nghĩa, đặc biệt là các hệ thống phục vụ các giao dịch điện tử thì thiệt hại là vô cùng lớn. Đối với hệ thống máy chủ được bảo mật tốt, khó thâm nhập, việc tấn công từ chối dịch vụ DoS được các hacker sử dụng như là “cú chót” để triệt hạ hệ thống đó.

Công nghệ - Những nguy hiểm của việc tấn công từ chối dịch vụ (DoS)

 Tấn công DDoS ngày càng trở nên nguy hiểm.

Các dạng tấn công DoS

Tất cả các hệ thống máy tính đều chỉ có một giới hạn nhất định nên nó chỉ có thể đáp ứng một yêu cầu dịch vụ giới hạn nào đó mà thôi. Như vậy, hầu hết các máy chủ đều có thể trở thành mục tiêu tấn công của DoS. Tùy cách thức thực hiện mà DoS được biết dưới nhiều tên gọi khác nhau, tuy nhiên phổ biến, nguy hiểm nhất có thể kể đến một số dạng sau:

Tấn công từ chối dịch vụ cổ điển DoS:

Tấn công từ chối dịch vụ cổ điển DoS là một phương pháp tấn công từ chối dịch vụ xuất hiện đầu tiên với các kiểu tấn công như Smurf Attack, Tear Drop, SYN Attack… Các kiểu tấn công này thường được áp dụng đối với đối tượng tấn công là hệ thống máy chủ bảo mật kém, băng thông (bandwidth) yếu, thậm chí trong nhiều trường hợp, đối tượng tin tặc có thể sử dụng đường truyền có tốc độ vừa phải cũng có thể thực hiện thành công các kiểu tấn công này.

Tấn công từ chối dịch vụ phân tán DDoS (Distributed Denial of Service):

Tấn công từ chối dịch vụ phân tán DDoS, so với tấn công DoS cổ điển, sức mạnh tăng gấp nhiều lần. Hầu hết các cuộc tấn công DDoS nhằm vào việc chiếm dụng băng thông (bandwidth) gây nghẽn mạch hệ thống, dẫn đến ngưng hoạt động hệ thống. Để thực hiện DDoS, kẻ tấn công tìm cách chiếm dụng và điều khiển nhiều máy tính/mạng máy tính trung gian được gọi là botnet (đóng vai trò là zombie) từ nhiều nơi để đồng loạt gửi ào ạt các gói tin (packet) với số lượng rất lớn nhằm chiếm dụng tài nguyên và làm tràn ngập đường truyền của một mục tiêu xác định nào đó.

Tấn công từ chối dịch vụ phản xạ nhiều vùng DRDoS (Distributed Reflection Denial of Service):

Tấn công từ chối dịch vụ phản xạ nhiều vùng DRDoS lại là kiểu tấn công mới nhất, mạnh nhất trong các kiểu tấn công DoS. Trong suốt quá trình máy chủ bị tấn công bằng DRDoS, không một máy khách nào có thể kết nối được vào máy chủ đó. Tất cả các dịch vụ chạy trên nền TCP/IP như DNS, HTTP, FTP, POP3... đều bị vô hiệu hóa. Về cơ bản, DRDoS là sự phối hợp giữa hai kiểu DoS và DDoS. Nó có kiểu tấn công SYN với một máy tính đơn, vừa có sự kết hợp giữa nhiều máy tính để chiếm dụng băng thông như kiểu DDoS. Kẻ tấn công thực hiện bằng cách giả mạo địa chỉ của máy chủ mục tiêu rồi gửi yêu cầu SYN đến các máy chủ lớn như Yahoo, Microsoft, Google... để các máy chủ này gửi các gói tin SYN/ACK đến máy chủ mục tiêu. Quá trình cứ lặp lại liên tục với nhiều máy chủ lớn tham gia nên máy chủ mục tiêu nhanh chóng bị quá tải, băng thông (bandwitch) bị chiếm dụng bởi máy chủ lớn, dẫn đến máy chủ mục tiêu không thể hoạt động bình thường.

Theo HVCSND

Đưa tin dân kiện Formosa, báo Người Đưa Tin lại bị tấn công (D.DOS)

Thứ 5, 27/10/2016 | 11:11
Ngay khi dòng sự kiện "Ngư dân nộp đơn kiện Formosa" được lập lên, bài viết đầu tiên được đăng tải vào hồi 14h ngày 28/9, báo Người Đưa Tin lại tiếp tục bị tấn công.

Hơn 300 Website tại Việt Nam bị tấn công hàng tháng

Thứ 4, 28/09/2016 | 12:18
Theo các chuyên gia Công nghệ thông tin, hiện nay ở Việt Nam mỗi tháng có hơn 300 website bị tấn công.

Đưa tin dân kiện Formosa, báo Người Đưa Tin lại bị tấn công (D.DOS)

Thứ 5, 27/10/2016 | 11:11
Ngay khi dòng sự kiện "Ngư dân nộp đơn kiện Formosa" được lập lên, bài viết đầu tiên được đăng tải vào hồi 14h ngày 28/9, báo Người Đưa Tin lại tiếp tục bị tấn công.

Hơn 300 Website tại Việt Nam bị tấn công hàng tháng

Thứ 4, 28/09/2016 | 12:18
Theo các chuyên gia Công nghệ thông tin, hiện nay ở Việt Nam mỗi tháng có hơn 300 website bị tấn công.
Cùng chuyên mục

Cảnh báo phần mềm độc hại giả mạo bản cập nhật Chrome

Thứ 5, 02/05/2024 | 16:05
Người dùng Android cần cảnh giác với bản cập nhật Google Chrome giả mạo lừa cài đặt phần mềm độc hại mới có tên "Brokewell".

Ốp lưng có ảnh hưởng đến khả năng bắt sóng của điện thoại?

Thứ 5, 02/05/2024 | 06:09
Sử dụng ốp lưng thường xuyên nhưng nhiều người vẫn thắc mắc dùng ốp lưng có ảnh hưởng đến khả năng tiếp nhận sóng của điện thoại hay không.

Lý do lợi nhuận của Samsung quý 1/2024 tăng vọt 933%, vượt qua Apple

Thứ 4, 01/05/2024 | 09:15
Samsung Electronics, nhà sản xuất memory chip lớn nhất thế giới  quý I/2024 vượt qua Apple với lợi nhuận tăng vọt 932,8%.  

Việt Nam – “thỏi nam châm” hút vốn FDI từ nhiều “ông lớn” công nghệ

Thứ 3, 30/04/2024 | 09:16
Việt Nam ngày càng có vai trò lớn hơn, quan trọng hơn trong chuỗi cung ứng toàn cầu.

Hãy cập nhật iPhone càng sớm càng tốt

Thứ 3, 30/04/2024 | 08:54
Đã vài tuần kể từ khi Apple phát hành iOS 17.4.1, hiện là bản cập nhật ổn định mới nhất cho iPhone, đây là lúc cho thấy tầm quan trọng của bản cập nhật này.
     
Nổi bật trong ngày

Ốp lưng có ảnh hưởng đến khả năng bắt sóng của điện thoại?

Thứ 5, 02/05/2024 | 06:09
Sử dụng ốp lưng thường xuyên nhưng nhiều người vẫn thắc mắc dùng ốp lưng có ảnh hưởng đến khả năng tiếp nhận sóng của điện thoại hay không.

Lý do lợi nhuận của Samsung quý 1/2024 tăng vọt 933%, vượt qua Apple

Thứ 4, 01/05/2024 | 09:15
Samsung Electronics, nhà sản xuất memory chip lớn nhất thế giới  quý I/2024 vượt qua Apple với lợi nhuận tăng vọt 932,8%.  

Gần 6,2 triệu lượt khách quốc tế đến Việt Nam 4 tháng qua

Thứ 4, 01/05/2024 | 06:00
Tính chung 4 tháng qua, khách quốc tế đến Việt Nam đạt 6,2 triệu lượt người, tăng 68,3% so với cùng kỳ năm trước; tăng 3,9% so với cùng kỳ năm 2019.

Tp.HCM: Doanh thu du lịch dịp lễ 30/4 và 1/5 ước đạt 3.235 tỷ đồng

Thứ 5, 02/05/2024 | 05:56
Ngày 30/4, Sở Du lịch Tp.HCM cho biết doanh thu dịp lễ 30/4 - 1/5 của ngành du lịch thành phố ước đạt 3.235 tỷ đồng, tăng 3,4% so với cùng kỳ năm 2023.

Giá vàng 1/5: Vàng thế giới tiếp tục lao dốc

Thứ 4, 01/05/2024 | 10:17
Giá vàng hôm nay tiếp tục giảm mạnh khi đồng USD tăng giá dữ dội, lãi suất trái phiếu Mỹ nóng lên.