¿Cuál es la razón de los ataques DDoS?

DDos se acorta para la denegación de servicio distribuida . Es mucho más efectivo y poderoso que el ataque Dos (denegación de servicio) ordinario, pero requiere mucha preparación antes de la implementación.

En este ataque, el atacante primero prepara un código malicioso. llamado por varios nombres como botnet, zombie o polvo, y lo extiende lo más que puede en diferentes sistemas en diferentes lugares. a través de diferentes medios como phishing, correos maliciosos, sitios web, etc., y sigue haciéndolo así hasta que se convierte en un equipo o un ejército para sí mismo.

Ahora, usando esa botnet que se extendió ampliamente, puede dar órdenes en cualquier momento para atacar una de las máquinas y definitivamente lo lograría. La razón detrás de su alta probabilidad de éxito es que la cantidad de tráfico que atraviesa la máquina víctima se vuelve tan intensa y alta que la máquina víctima no puede manejarla y, por lo tanto, provoca un bloqueo. Con este ataque, el atacante puede atacar cualquier bloqueo de cualquier máquina, servidor o incluso cualquier sitio web.

Puede haber muchas razones detrás de este ataque.

por ej.

  1. Con este ataque, el atacante puede colapsar cualquier compañía de un millón de dólares como flipkart, amazon, etc. e incluso 2 a 3 horas de su falta de disponibilidad de servicios conducirá a su mala reputación y, por lo tanto, una gran disminución en el número de sus clientes resultando en una gran pérdida de dinero y las personas que van a otro sitio web de su competidor o tal vez del cual el atacante puede ser parte.
  2. Los casos también han salido a la luz cuando los atacantes han bloqueado los sitios web de la compañía durante mucho tiempo y han pedido un rescate a cambio de detener el ataque.
  3. A veces, la política también está involucrada en estos ataques, ya que los sitios web del Gobierno también se consideran objetivos comunes del atacante. Han sido escenas en las que los ciudadanos mismos atacaron los sitios web del gobierno porque no apoyaron al gobierno y no estaban contentos.
  4. La teoría afirma que la venganza personal también ha sido la razón detrás de estos ataques y, para vengarse, bloquean sus sitios web o servidores para destruirlos o hacer que se enfrenten a una gran pérdida de dinero.

Hay grupos de pirateo o individuos que tienen la capacidad de dirigir botnets para derribar partes o la mayor parte de la infraestructura de corporaciones multinacionales a voluntad con poca o ninguna participación directa.

El propósito de golpear git hub o destello de nube, etc., cualquiera puede adivinar que es probablemente mejor que el mío. Lo más probable es que alguien fue contratado para hacerlo.

Las tormentas DDoS o ping suelen ser métodos de fuerza bruta poco sofisticados para paralizar una red o un sistema informático crítico.

A medida que la tecnología se vuelve más sofisticada y barata, si las travesuras de la última década son una pista, la única barrera para lograr una hazaña de esta naturaleza es cuántos órdenes de magnitud aumenta el ataque antes de que sea efectivo.

Para obtener más información sobre seg-seg, siga los escritos de Krebs sobre Seguridad [1], HAK5 y Threat Wire [2] Podcast.

Notas al pie

[1] Krebs sobre seguridad

[2] Cable de amenaza | Technolust desde 2005

DDos significa ataques de denegación de servicio

Este es el objetivo principal del ataque es detener los servicios de cualquier servidor.

Los piratas informáticos controlan mucho control mediante el uso de virus o malware. Dar las instrucciones a ese ejército de computadoras que nosotros botnet. Esta botnet envía la gran cantidad de datos que se encuentran en el envío de TB al servidor y el servidor se cae.

Impacto de este ataque:

Imagino que Facebook … Facebook es un tipo de sitio web y se ejecuta en el Servidor. Si usa DDos o cualquier tipo de ataque Dos si Facebook deja de funcionar durante varias horas, imagine cuántas pérdidas se llevan a Facebook.

Para obtener más información, vea este video … El idioma del video es hindi

La razón de los ataques DDoS es evitar que otros lleguen a un servicio en Internet. Puede haber numerosas razones para esto.

Solo algunos ejemplos:

Alguien creó un sitio web sobre usted intentando difundir rumores falsos. Puede obtener la dirección IP de ese sitio web, luego, si tiene más ancho de banda de carga que el ancho de banda de descarga, puede enviarle a ese sitio web más solicitudes de las que pueda manejar, evitando así que cualquier otra persona acceda a él.

Una persona es expulsada de un sitio web o un juego. Se enojan y por venganza inundan ese servicio con un montón de intentos de conexión falsos para que nadie más pueda acceder al servicio.

Una empresa quiere evitar que se acceda al sitio web de su competencia.

Por lo general, un sitio web tendrá mucho más ancho de banda que el que tendría una sola persona. Es por eso que generalmente se necesita una “red de bots” (un grupo de computadoras “pirateadas” que puede controlar) para deshabilitar un servicio como un servidor http (los servidores http son los que muestran páginas html como la que está leyendo en este momento esta).

Muchas páginas web de hoy tienen protección DDoS. Un tipo de protección es donde se analiza el tráfico entrante para determinar si es legítimo o falso. El tráfico falso se descarta inmediatamente para evitar que el servicio se sobrecargue. Este tipo de protección no siempre funcionará. Si el ataque DDoS tiene suficiente ancho de banda, aún puede empantanar incluso el escaneo del tráfico entrante, lo que nuevamente evitará que otros accedan al servicio.

Descargue el libro blanco completo aquí: Libro Blanco

La razón es principalmente por los derechos de fanfarronear y por lulz. No se necesita ninguna habilidad o sofisticación para usar el ataque y es molesto para los administradores.

Si su ataque es grande y lo suficientemente sostenido como para interrumpir a un jugador importante (github o google, etc.), entonces obtendrá los derechos de alardear. Realmente no hay nada más que eso.