Skip to main content

Що таке flooding-атаки?

Flooding-атаки - це тип мережевих атак, за яких зловмисник заваліює систему величезною кількістю запитів, щоб перевантажити її і зробити недоступною.

Простіше кажучи: серверу надсилають стільки запитів, що він «захлинається» і перестає нормально працювати.


У чому суть flooding-атак

Будь-яка система має обмежені ресурси:

  • процесор,
  • пам'ять,
  • пропускну здатність мережі,
  • кількість одночасних з'єднань.

Flooding-атака вичерпує ці ресурси, навіть якщо запити формально виглядають коректними.

Мета майже завжди одна - порушити доступність сервісу.


До яких атак належить flooding

Flooding - це основа для:

  • DoS (атака з одного джерела),
  • DDoS (атака з безлічі джерел).

Основні види flooding-атак

1. SYN Flood

Як працює:

  • зловмисник надсилає багато TCP-запитів на встановлення з'єднання;
  • з'єднання не завершується;
  • сервер тримає «напіввідкриті» з'єднання.

У підсумку сервер не може приймати нові підключення.


2. UDP Flood

Як працює:

  • надсилається величезна кількість UDP-пакетів;
  • сервер намагається їх обробити або відповісти.

Дуже швидко навантажує канал і процесор.


3. ICMP Flood (Ping Flood)

Як працює:

  • сервер заваліюють ICMP-запитами (ping);
  • він витрачає ресурси на відповіді.

Часто використовується для перевантаження мережі.


4. HTTP Flood

Як працює:

  • сервер отримує багато HTTP-запитів;
  • запити виглядають як звичайні звернення користувачів.

Небезпечно тим, що складно відрізнити від легального трафіку.


Що порушує flooding-атака

  • Availability (доступність) з тріади CIA.

Дані не крадуть і не підміняють - сервіс просто перестає працювати.


Як захищаються від flooding-атак

Основні заходи захисту:

  • обмеження кількості запитів (rate limiting);
  • firewall і фільтрація трафіку;
  • IDS/IPS;
  • анти-DDoS сервіси;
  • балансування навантаження.

Коротка відповідь

Для співбесіди
Premium

Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.