DoS/DDoS

用語

  • DoS(Denial of Service):サービス拒否攻撃
  • DDoS(Distributed Denial of Service):分散型サービス拒否攻撃

概要

  • 以下のような手段でサービスを停止させる
    • ネットワーク帯域あふれ
    • サーバなどのリソースの過負荷
    • アプリケーション異常終了

詳細

  • SYN Flood攻撃
  • UDP Flood攻撃
  • ICMP Flood攻撃

ICMP echo requestの大量送付

送信元を(真の攻撃対象に)偽装したICMP echo requestを大量に複数対象に送付する。結果として、真の攻撃対象に対し、一斉にICMP echo replyが送られる。

  • Connection Flood攻撃
  • DDoS(Distributed Denial of Service)攻撃
  • DRDoS(Distributed Reflection DoS)攻撃
  • HTTP GET/POST Flood
  • Applicatoinの脆弱性をつく攻撃

対策