В материале использованы следующие термины:
TCP-атаки – атаки через сетевой протокол TCP:
-
TCP ACK – атака с использованием большого количества TCP-пакетов, которые подтверждают получение сообщения
или
серии пакетов
-
TCP SYN – отправка в открытый порт сервера массы SYN-пакетов, не приводящих к установке реального
соединения по
тем или иным причинам
-
TCP RST (TCP-reset) – атака, при которой злоумышленник разрывает соединение между двумя жертвами,
отправляя одной
или обеим фальшивые сообщения с командой прервать соединение
UDP-флуд – атака, которая провоцирует перегрузку сетевых интерфейсов, занимая всю полосу пропускания трафика.
L2TP amplification – атака усиления на L2TP (от англ. Layer 2 Tunnelling Protocol – протокол туннелирования
второго
уровня), используемый при создании VPN-соединений.
IP fragmentation – атака основана на рассылке чрезмерного количества фрагментированных IP-пакетов, она
перегружает
вычислительную мощность и ресурсы атакуемой системы.
DNS amplification – атака усиления, когда к имеющему уязвимость серверу DNS (от англ. Domain Name System,
система
доменных имен) отправляется поддельный запрос о домене, а его ответ значительного размера высылается серверу-жертве, в
результате канал связи переполняется ответами.
NTP amplification – атака усиления, использующая уязвимость в протоколе NTP с целью переполнения сервера UDP
трафиком.
GRE Floods – это разновидность «атаки с усилением». GRE (Generic Routing Encapsulatio, общая инкапсуляция
маршрутов)
– это туннельный протокол, который инкапсулирует различные сетевые протоколы в пакеты Internet Protocol. При атаке GRE
Floods на уязвимые устройства посылаются GRE-пакеты с поддельным IP-адресом жертвы, в результате чего устройства
отправляют на адрес жертвы значительно больший объем ответа, что приводит к истощению ресурсов на стороне атакуемого.
Поделиться: