Интернет

что такое-сетевая атака, и какой смысл ее устраивать?

DoS/DDoS -атака - это хакерская атака на вычислительную систему с целью довести её до отказа, то есть создание таких условий, при которых добросовестные пользователи системы не могут получить доступ к предоставляемым системным ресурсам (серверам), либо этот доступ затруднён. Отказ «вражеской» системы может быть и шагом к овладению системой (если в нештатной ситуации ПО выдаёт какую-либо критическую информацию — например, версию, часть программного кода и т. д.). Но чаще это мера экономического давления: потеря простой службы, приносящей доход, счета от провайдера и меры по уходу от атаки ощутимо бьют «цель» по карману. В настоящее время DoS и DDoS-атаки наиболее популярны, так как позволяют довести до отказа практически любую систему, не оставляя юридически значимых улик.
DDoS – это сокращение английского выражения Distributed Denial of Service, что переводится на русский язык как «Распределённый отказ от обслуживания». Это означает отказ от обслуживания сетевого ресурса в результате многочисленных распределенных (то есть происходящих с разных точек интернет-доступа) запросов. Отличие DoS-атаки (Denial of Service — «Отказ от обслуживания») от DDos состоит в том, что в этом случае перегрузка происходит в результате запросов с какого-либо определенного интернет-узла.
В случае гораздо более сложной и совершенной DDos-атаки может быть полностью нарушена работа любого ресурса — от небольшого информационного сайта до крупного интернет-магазина или почтового сервера. Во время атаки на сервер сайта-«жертвы» поступают миллионы запросов от пользователей, что приводит к его перегрузке и, соответственно, недоступности. Не успевая обрабатывать огромное количество запросов, сервер вначале начинает просто тормозить, а затем и вовсе прекращает работу. Запросы чаще всего носят хитроумный и бессмысленный характер, что еще более усложняет работу сервера.
Основная сложность для владельцев сайтов состоит в том, что огромная часть методов борьбы с DDos — практически неэффективны, ведь запросы поступают с различных сторон, и перекрыть какой-либо узел, с которого поступают запросы (как в случае в Dos-атаками) — недостаточно. Обычно атака проводится при помощи вирусных троянских программ, вовлекающих в этот процесс миллионы пользователей без их на то согласия и уведомления. Трояны заражают недостаточно защищенные компьютеры и могут довольно долгое время действовать, вообще никак себя не обнаруживая. Зона охвата таким образом становится невероятно широкой, а запросы могут идти с самых разных сторон света.
Зараженные компьютеры нередко называют «зомби», поскольку они действуют по чужому приказу. Компьютер может быть заражен через браузеры при посещении различных зараженных сайтов, при получении почты или при установке нелицензионного программного обеспечения. «Зомби» зачастую невидимы фаерволлу или не отличимы от реального пользователя, что также усложняет борьбу с ними.
.
Шурик Лукьянов
Шурик Лукьянов
63 153
Лучший ответ
Сетевая атака - ддос. НУжна для того, чтобы положить сервер сайта. Во время ддоса сайт будет работать очень медленно, если вообще будет работать.
Сетевая атака- действие, производимое злоумышленником и направленное на реализацию угрозы. Действие заключается в поиске какой-либо уязвимости компьютерной системы с применением как специализированных программных средств, так и с помощью различных психологических приёмов.

В современной теории безопасности можно выделить три основных вида угроз - это угрозы раскрытия, целостности и отказа в обслуживании.

При угрозе раскрытия информации злоумышленник получает к ней доступ и имеет возможность её прочитать. Фактически происходит утечка информации из компьютерной системы или из среды передачи данных.

Угроза целостности включает в себя любое умышленное изменение (модификацию или удаление) данных, хранящихся в вычислительной системе или передаваемых из одной системы в другую. Обычно считается, что угрозе раскрытия подвержены государственные структуры, а угрозе целостности - деловые или коммерческие организации.

При угрозе отказа злоумышленник пытается выполнить такие действия, которые привели бы к блокировке доступа к некоторому ресурсу вычислительной системы. Чаще всего данная угроза возникает в том случае, когда злоумышленник не может выполнить угрозу раскрытия и угрозу целостности. Отказ компьютерной системы может быть как постоянным, так и временным, однако этого времени обычно достаточно для того, чтобы ресурс стал невостребованным.

Возникает вопрос, что же даёт нарушителю возможность проникновения в чужие системы. К причинам, вызывающим уязвимость системы можно отнести:

- открытость системы, свободный доступ к информации по организации сетевого взаимодействия, протаколам и механизмам защиты;

- наличие ошибок в программном обеспечении, операционных системах и утилитах, которые открыто публикуются в сети;

- разнородность используемых версий программного обеспечения и операционных систем;

- сложность организации защиты межсетевого взаимодействия;

- ошибки конфигурирования системы и средств защиты;

- неправильное администрирование системы;

- несвоевременное отслеживание и выполнение рекомендаций специалистов по защите и анализу случаев вторжения для - ликвидации лазеек и ошибок в программном обеспечении;

- "экономия" на средствах обеспечения безопасности или игнорирование этих систем;

- умолчание о случаях нарушения безопасности своего хоста.
Azat Hamrayev
Azat Hamrayev
6 385
Когда хакер сидя за своим компом посылает пакеты данных которые переполняют определенный сервер, тем самым останавливая его работу - это DDos называется, причем самая распространенная.
Взломав таким образом сервер хакер может получить аккаунты зарегистрированных на нем пользователей.
Например если хакер взломает какой нить сервер типа вебмани или яндекс денги, то он получит счета и пароли пользователей и может снять с них деньги (это просто пример, такое сейчас мало возможно т. к. такие сервера хорошо охраняются) .
А еще если сервер будет взломан и сайт не будет работать, то резко упадет посещаемость сайта. Так можно отомстить какому нить челу, за обиды! )))))))
Смысл нарушить целостность системы ПК или украсть какие либо данные. а так же для каких либо корыстных целей.