DoS攻撃

出典: フリー百科事典『ウィキペディア(Wikipedia)』

DoS: denial-of-service attack


[]


DoS2Flood[1][2]

[]


DoS[3]

DoSEDoS (Economic DoS Attack) DoS[4]

DDoS[]

StacheldrahtDDoS

DoS1DoSDDoS: Distributed Denial of Service attack

DDoS使[5]

DDoS2DoS調DoS

DRDoSDistributed Reflective Denial of Service attackDoSDoS[6][7] DRDoS[8]DRDoS調DDoS

DRDoSDomain Name SystemDNSDNS amplification attacksDNS ampDNSDNS[8]  ICMP echo Smurf

DRDoS使TCPSYNACKDATANULLICMPECHO RequestTime Stamp RequestAddress Mask RequestUDPIP pkt (low TTL)DNS query [9]

NetBIOSRPC[10] 調DDoSDRDoS[11]

[]


DoS

SYNフラッド攻撃[編集]


TCP32A,BTCPASYNBSYN/ACKAACK SYNSYNSYN/ACKSYN/ACKACK ACK RFC 4987SYN cookiesTCP half-openSYN Cache

ICMPUDP[]


ICMPUDPDoS

ICMPICMP echo request (ping)ICMP echopingICMP echo requestICMP echo replyDRDDoSSmurf

ICMPping of death1996

UDPUDPUDPUDPDRDDoSUDPUDP-Based Amplification Attack

UDPNTPntpdmonlist使19206[12]NTP600ntpd2013[13][14]ntpd4.2.7p26[13]

SSDPRIPv1UDP[15][16]

[]


使WebF5F5F5

WindowsF5F5Web

CtrlRF5

[]


HTTPWeb[17][18]
Slow HTTP HeadersSlowloris

Slow HTTP POSTRUDYR-U-Dead-Yet?

Slow Read DoS



HTTP GET/POSTHTTPWeb

TeardropLandTCP/IP[19] IP[19]

WinNuke Microsoft WindowsNetBIOS over TCP/IP

[]


WebHTMLHTMLFORM稿HTTPDoSF5WebGEThttpDDoSHTML使使()Perl便ping -n -l (1~65500) ip 

LOIC2010使

HOICHigh Orbit IonCanonLOIC2010

SlowlorisSlow HTTP Headers

StacheldrahtDDoS

GCHQ`PREDATORS FACE'`ROLLING THUNDER'DDoS[20] 

http

:loop ping IPaddress -l 65500 -w 1 -n 1 goto :loop

[]

[]


IPS Intrusion Prevention SystemSmurfLand

SYNSYNOS

WAFWeb Application FirewallHTTPWebQoS

[]


IP[21]

[22]





OpenFlow

[]

[]

コンピュータネットワークセキュリティでは、スプーフィングされたDoS攻撃の副作用としてバックスキャッターが発生する。この種の攻撃では、攻撃者は被害者に送信されたIPパケットの送信元アドレスをスプーフィング (偽造)する。一般に、被害者のマシンはなりすましパケットと正当なパケットを区別できないため、被害者は通常どおりになりすましパケットに応答するが、この応答がバックスキャッターと呼ばれる[23]

攻撃者が送信元アドレスをランダムにスプーフィングしている場合、被害者からのバックスキャッター応答パケットはランダムな宛先に送信される。バックスキャッターの観測は、DoS攻撃の間接的な証拠となる。

「バックスキャッター分析」とは、IPアドレス空間の統計的に有意な部分に到着するバックスキャッターパケットを観察して、DoS攻撃と被害者の特性を判断することである。

事件[編集]

MafiaBoy

20002156Yahoo!CNNAmazon.comDDoSIRC

 Yahoo!

DDoS20022Yahoo!DDoS2002

 

2004[24] Million Dollar Home Page

(β)

2007220DDoS222[25][26]

25


DoS2010322chPacific Internet Exchange調[27]




DoS20105[28] 20107[29] 



2010年9月にアノニマスによって、インターネット上の不正コピー行為に対応する団体等に対してDDoS攻撃が行われた。引き続いて2010年12月、アノニマスは、ウィキリークスへの寄付受付を停止した銀行やクレジットカード決済会社のWebサイトに対してDDoS攻撃を実行した(作戦名:アサンジの復讐作戦)[30]
ソニーのプレイステーションネットワーク
2011年4月、アノニマスはソニーのインターネット配信サービス「PlayStation Network」のサーバに対してもDDoS攻撃を放った[31]
Dynサイバーアタック

20161021Dyn ()DDoSAmazon.comPaypalNetflixTwitterRedditSpotifyGov.UK[32][33]IoTMirai1.2[33][34]

GitHub

201831GitHub1.35AkamaiDDoS使[35]

[]


HOIC

PDoS

LOIC





J-NSC


[]



(一)^ DoS attack (Denial of Service attack ).  IPA. 2016725

(二)^ Dos/DDoS .   (200363). 2016725

(三)^ Security Tip (201326). 20151219

(四)^ EDoS. IT e-words. 2016725

(五)^ Foundations of Modern Networking: SDN, NFV, QoE, IoT, and CloudAddison-Wesley Professional2015 ISBN 0134175395

(六)^ Christian Rossow. Amplification Hell: Revisiting Network Protocols for DDoS Abuse (PDF).  Internet Society. 20151223

(七)^ Taghavi Zargar, Saman (201311). A Survey of Defense Mechanisms Against Distributed Denial of Service (DDoS) Flooding Attacks.  IEEE COMMUNICATIONS SURVEYS & TUTORIALS. pp. 2046-2069. 20151220

(八)^ abDRDoS  Distributed Reflection Denial of Service  DoS. IT e-words. 2016725

(九)^ 調調.  IPA ISEC. 2016725

(十)^ Akamai Warns Of 3 New Reflection DDoS Attack Vectors.  Akamai (20151028). 20151229

(11)^ Patrikakis, C.; Masikos, M.; Zouraraki, O. (December 2004). Distributed Denial of Service Attacks. The Internet Protocol Journal 7 (4): 13-35. http://www.cisco.com/web/about/ac123/ac147/archived_issues/ipj_7-4/dos_attacks.html. 

(12)^ ITDNSDDoSNTPDDoS 2016928

(13)^ abIT201312DNSNTP2016928

(14)^ ntpd  monlist 使 DDoS .  JPCERT/CC (2014115). 20151223

(15)^   (20151021). DDoS. @IT. https://atmarkit.itmedia.co.jp/ait/articles/1510/21/news062.html 20151224 

(16)^ Alert (TA14-017A) UDP-Based Amplification Attacks (2014117). 20151228

(17)^ Slow HTTP DoS Attack  (PDF).  @police (20151216). 20151219

(18)^ David Senecal (2013912). Slow DoS on the Rise.  Akamai. 20151219

(19)^ abCA-1997-28: IP Denial-of-Service Attacks.  CERT/CC (19971216). 20151219

(20)^ Glenn Greenwald (2014715). HACKING ONLINE POLLS AND OTHER WAYS BRITISH SPIES SEEK TO CONTROL THE INTERNET.  The Intercept_. 20151225

(21)^ IP.  JPCERT/CC (2005817). 20151226

(22)^ DoS3.1 DoS/DDoS(1)ISPDDoS545 ; 1960-20134468-474ISSN 0447-8053NAID 40019679402 

(23)^ Backscatter Analysis (2001). Animations.  Cooperative Association for Internet Data Analysis. 20131211

(24)^   2011ISBN 4062166275 

(25)^ (β) | . .   (2007223). 2007223202173

(26)^  (2007223). DDoS. INTERNET Watch.  . 202173

(27)^ http://www.itmedia.co.jp/news/articles/1003/02/news070.html

(28)^ 

(29)^  - 1

(30)^ Operation Payback - Part of a series on Anonymous.  know your meme. 2015626

(31)^ .  ONLINE (201168). 201611

(32)^   

(33)^ abDDoSNetflixTwitterSpotifyWIRED ()

(34)^ Woolf, Nicky (20161028). DDoS attack that disrupted internet was largest of its kind in history, experts say (). The Guardian. ISSN 0261-3077. https://www.theguardian.com/technology/2016/oct/26/ddos-attack-dyn-mirai-botnet 20161028 

(35)^ [1]2018924

外部リンク[編集]