Що таке flooding-атаки?
Flooding-атаки - це тип мережевих атак, за яких зловмисник заваліює систему величезною кількістю запитів, щоб перевантажити її і зробити недоступною.
Простіше кажучи: серверу надсилають стільки запитів, що він «захлинається» і перестає нормально працювати.
У чому суть flooding-атак
Будь-яка система має обмежені ресурси:
- процесор,
- пам'ять,
- пропускну здатність мережі,
- кількість одночасних з'єднань.
Flooding-атака вичерпує ці ресурси, навіть якщо запити формально виглядають коректними.
Мета майже завжди одна - порушити доступність сервісу.
До яких атак належить flooding
Flooding - це основа для:
- DoS (атака з одного джерела),
- DDoS (атака з безлічі джерел).
Основні види flooding-атак
1. SYN Flood
Як працює:
- зловмисник надсилає багато TCP-запитів на встановлення з'єднання;
- з'єднання не завершується;
- сервер тримає «напіввідкриті» з'єднання.
У підсумку сервер не може приймати нові підключення.
2. UDP Flood
Як працює:
- надсилається величезна кількість UDP-пакетів;
- сервер намагається їх обробити або відповісти.
Дуже швидко навантажує канал і процесор.
3. ICMP Flood (Ping Flood)
Як працює:
- сервер заваліюють ICMP-запитами (ping);
- він витрачає ресурси на відповіді.
Часто використовується для перевантаження мережі.
4. HTTP Flood
Як працює:
- сервер отримує багато HTTP-запитів;
- запити виглядають як звичайні звернення користувачів.
Небезпечно тим, що складно відрізнити від легального трафіку.
Що порушує flooding-атака
- Availability (доступність) з тріади CIA.
Дані не крадуть і не підміняють - сервіс просто перестає працювати.
Як захищаються від flooding-атак
Основні заходи захисту:
- обмеження кількості запитів (rate limiting);
- firewall і фільтрація трафіку;
- IDS/IPS;
- анти-DDoS сервіси;
- балансування навантаження.
Коротка відповідь
Для співбесідиКоротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.