Hizmet Reddi Saldırısı Nedir?

Hizmet reddi (DoS) saldırısı, bir web sitesini veya başka bir İnternet kaynağını kullanıcılar tarafından kullanılamaz hale getirme girişimidir. Hizmetlerin reddedilmesi saldırıları çok maliyetli olabilir, çünkü işletmeler her saat başı para kaybederler ve müşteriler kazanmazlar; Genelde yasa dışıdırlar ve İnternet Mimarlık Kurulunun doğru kullanım politikasını ihlal ederler. Geleneksel hizmet reddi saldırısı, hedeflenen sunucuyu sahte taleplerle doldurmak, aşırı yüklemek ve meşru trafiği ele almasını önlemek; diğer saldırı türleri arasında ağ bağlantısının tamamen kesilmesi, sunucunun kilitlenmesi veya belirli bir kişi veya grup için hizmetin kapatılması bulunur.

Trafik aşırı yüklenmesine dayanan hizmet reddi saldırılarının başlatılması genellikle çok kolaydır; Birincil gereksinim, büyük miktarda bant genişliğidir. Hedef sunucu, bant genişliği olduğundan daha fazla veri talebi ile doluysa, geçerli istekler gerçekleştirilemez ve sunucunun sahibine aşırı bant genişliği kullanımı için faturalandırılabilir. Buna ilişkin varyasyonlar arasında büyük bir bilgisayar ağının ele geçirilmesini ve daha sonra hepsinin aynı hedefi su basması için programlanmasını içeren hizmet reddi (DDoS) saldırısı bulunur. Bu virüsler, solucanlar veya belirli bir web sitesine saldırmak ve yıkmak için programlanmış diğer kötü amaçlı yazılımlar kullanılarak yapılabilir.

Çeşitli parçalara büyük boy paket göndermek gibi hizmet reddi saldırısı başlatmak için çeşitli ağ numaraları da kullanılabilir; Hedef sunucu onları tekrar bir araya getirmeye çalışır ve bir hata mesajı ile çökebilir. Sunucunun işletim sisteminde yamalı bir güvenlik deliği varsa, bilgisayar korsanlarının çökmeden önce sunucunun verilerini indirmesine izin verebilir, bu da kredi kartı ve Sosyal Güvenlik numaraları gibi hassas bilgileri tehlikeye atabilir. Hizmet reddi "saldırı" kasıtsız bile olabilir; Slashdot, Digg ve Reddit gibi web siteleri sık sık, tüm istekleri yerine getiremeyen ve kapanmayan küçük, nispeten bilinmeyen web sitelerine büyük miktarda trafik sağlar. Bu başlangıçta “Slashdotted” olarak bilinirdi, ancak diğer web siteleri sık sık bu soruna neden oluyordu.