DoS / DDoS
Ataque do tipo DoS (Denial of Service) ocorre quando causa indisponibilidade em algum serviço, enviando uma quantidade alta de requisições inundando (flood) o servidor. Processos de loop infinito, ou falhas no serviço que também causam indisponibilidade, também são considerados DoS.
A diferença entre o DoS e o DDoS (Distributed Denial of Service), é que o DoS conta com um único host realizando o ataque, enquanto o DDoS conta com várias máquinas (geralmente zumbis de botnet) realizando o ataque e derrubando assim o servidor.
O processo acontece geralmente com o Three-way Handshake:
O cliente envia um pacote SYN (Synchronize) para o servidor
O servidor devolve um pacote SYN / ACK para o cliente
O cliente envia um ACK (Acknowledge) de volta ao servidor
No ataque DDoS, esse processo não é completado, pois ao receber o pacote SYN / ACK
do servidor, o cliente (atacante) ignora esse pacote e começa novamente o processo enviando um SYN
. Como esse processo é feito com diversas máquinas simultaneamente, o servidor não aguenta a quantidade de requisições e acaba se tornando indisponível.
NOTA: Um ataque é considerado com sucesso quanto o alvo tem indisponibilidade de dados (um dos pilares da segurança da informação). Isso pode ser feito não só como no exemplo acima, mas em qualquer falha que cause indisponibilidade, como em casos onde um código mal escrito entre em um looping infinito, por exemplo.
OBS.: Utilize o site www.isup.me
, para ver se o site esta no ar.
Derrubando site
Slowloris
T50
DICA: Caso seja um ataque externo, deverá baixar uma versão diferente do T50 em wget http://downloads.sourceforge.net/project/t50/t50-5.4.0/t50-5.4.0.tar.gz
, descompacte o arquivo, entre em t50-5.4.0/src
e execute o comando sed -r -i "s/default:/default: break;/g" check.c
.
LOIC
Para executar, digite:
OBS: Caso não tenha instalado, vá no diretório do LOIC e execute os seguintes comandos abaixo:
SYN Flood
C4
Hping3
Essa técnica não tem muito poder para inundar, mas dependendo da configuração do host alvo, pode derrubar
KillApache
OBS.: Utilize --rand-source
, caso queira que sua máquina utilize um IP randômico, para falsificar seu IP real e dificultar a sua localização.
WordPress
CVE-2018-6389
Sites
Last updated