Запропонувати правкуПокращити цю статтюДопрацюйте відповідь до «Що таке flooding-атаки?». Ваші зміни проходять модерацію перед публікацією.Потрібне підтвердженняКонтентЩо ви змінюєте🇺🇸EN🇺🇦UAПереглядЗаголовок (UA)Коротка відповідь (UA)**Flooding-атаки** - це тип мережевих атак, за яких зловмисник заваліює систему величезною кількістю запитів, щоб перевантажити її і зробити недоступною. **Ключове:** flooding-атака порушує лише доступність (Availability) - дані не крадуть і не підміняють, сервіс просто перестає працювати.Показується над повною відповіддю для швидкого нагадування.Відповідь (UA)Зображення**Flooding-атаки** - це тип мережевих атак, за яких зловмисник **заваліює систему величезною кількістю запитів**, щоб **перевантажити її і зробити недоступною**. Простіше кажучи: *серверу надсилають стільки запитів, що він «захлинається» і перестає нормально працювати.* --- ## У чому суть flooding-атак Будь-яка система має обмежені ресурси: - процесор, - пам'ять, - пропускну здатність мережі, - кількість одночасних з'єднань. Flooding-атака **вичерпує ці ресурси**, навіть якщо запити формально виглядають коректними. Мета майже завжди одна - **порушити доступність сервісу**. --- ## До яких атак належить flooding Flooding - це основа для: - **DoS** (атака з одного джерела), - **DDoS** (атака з безлічі джерел). --- ## Основні види flooding-атак ### 1. SYN Flood **Як працює:** - зловмисник надсилає багато TCP-запитів на встановлення з'єднання; - з'єднання не завершується; - сервер тримає «напіввідкриті» з'єднання. У підсумку сервер не може приймати нові підключення. --- ### 2. UDP Flood **Як працює:** - надсилається величезна кількість UDP-пакетів; - сервер намагається їх обробити або відповісти. Дуже швидко навантажує канал і процесор. --- ### 3. ICMP Flood (Ping Flood) **Як працює:** - сервер заваліюють ICMP-запитами (ping); - він витрачає ресурси на відповіді. Часто використовується для перевантаження мережі. --- ### 4. HTTP Flood **Як працює:** - сервер отримує багато HTTP-запитів; - запити виглядають як звичайні звернення користувачів. Небезпечно тим, що **складно відрізнити від легального трафіку**. --- ## Що порушує flooding-атака - **Availability (доступність)** з тріади CIA. Дані не крадуть і не підміняють - сервіс просто перестає працювати. --- ## Як захищаються від flooding-атак ### Основні заходи захисту: - обмеження кількості запитів (rate limiting); - firewall і фільтрація трафіку; - IDS/IPS; - анти-DDoS сервіси; - балансування навантаження.Для рев’юераПримітка для модератора (необов’язково)Бачить лише модератор. Прискорює рев’ю.