
Gabriel Brooks
0
3272
706
Et afslag på tjeneste - eller DoS - angreb er et forsøg på at forhindre et websted i at fungere korrekt og er en af de mest almindelige krænkelser, der sker på populære websteder på Internettet. Disse angreb, der normalt målretter mod højprofilerede websteder, er beregnet til at forhindre folk i at få adgang til sådanne websteder i en længere periode.
Websteder med sociale netværk er blandt nogle af de mest besøgte og udbredte steder på Internettet. På grund af dette er sider som Twitter og Facebook nødt til at bekymre sig om DoS-angreb som andre vigtige websteder. Twitter er faldet offer for DoS-angreb i fortiden, hvilket får webstedet til at køre ekstremt langsomt eller gå helt ned. Men hvordan?
Som en del af vores Technology Explained-serie skal jeg forklare, hvad et DoS-angreb består af, samt hvordan man kan nedlægge et websted så stort som Twitter, og hvilke effekter det har på webstedet og dets millioner af brugere.
Hvad er et DoS-angreb?
Jeg forklarede kort intensionen med et DoS-angreb, men hvad er det teknologisk? Et DoS-angreb sker, når et stort antal kaprede computere overvælder et websted ved at sende det en massiv, konstant strøm af data. Et grundlæggende websted som Twitter, der bruges til at behandle anmodninger og vise en enkel side, har problemer med at følge med i denne enorme informationsstrøm på grund af denne store stigning i anmodninger.
I en typisk forbindelse sender en bruger en meddelelse, som serveren skal godkendes. Når serveren har godkendt og godkendt denne anmodning, kan brugeren derefter få adgang til webstedet fra serveren.
I et DoS-angreb sendes flere godkendelsesanmodninger, der udfylder serveren. Serveren forsøger at godkende disse anmodninger, men det kan ikke, fordi de alle har falske returadresser. Så systemet venter. Efter et øjeblik er disse forbindelser lukket, men på dette tidspunkt har angriberen allerede sendt en ny batch af anmodninger, hvilket bremser systemet på ubestemt tid.
Brug af Botnets til DoS-angreb
Et botnet er en samling af kompromitterede computere, der kan bruges til ondsindede handlinger (som spam) på Internettet. Botnet-baserede DoS-angreb er vanskelige for websteder at håndtere. Dette skyldes, at det er svært at skelne mellem legitime anmodninger fra dem, der kommer fra et botnet.
Fra Twitter's perspektiv kan du ikke bare blokere IP-adresser for krænkende brugere i denne situation, fordi de computere, der bruges, muligvis tilhører legitime brugere. At afbryde sådanne brugere ville kun komplicere tingene yderligere.
[Bemærk]: Du kan drastisk reducere chancerne for, at din computer bliver kapret ved at opretholde antivirus- og firewall-beskyttelse. Du ønsker ikke at være delvist ansvarlig for det næste angreb på dit foretrukne websted!
Twitter DoS Attack
Du kan overvåge Twitter's status her.
Twitter er altid blevet kritiseret for at køre for langsomt til tider eller have betydelig nedetid. De har brugt en masse tid på at løse disse problemer og blive stærkere strukturelt, men med millioner af brugere, der skal redegøres for, kan (og har) et afslag på tjenesten angribe Twitter for sine brugere.
Twitter er forskellig fra de fleste steder, idet meget af dets anvendelse kommer via dens applikationsprogrammeringsgrænseflade (API), som tillader software (f.eks. TweetDeck) at få adgang til dets service. Når et Twitter DoS-angreb opstår, oplever brugere på webstedet længere indlæsningstid og langsomhed, mens brugere af tredjepartsapplikationer oplever timeouts. Nogle af dine anmodninger kan mislykkes, hvilket får dig til at være ude af stand til at sende en opdatering eller følge nogen.
Konklusion
Twitter DoS-angreb vil mere end sandsynligt fortsætte med at ske i fremtiden. Når virksomheden bliver ældre, bør det blive bedre rustet til at tackle sådanne angreb.
Nu, hvor du ved, hvad et angreb på afslag på tjeneste er, kan du begynde at bemærke sådanne aktiviteter på Internettet. Så næste gang dit foretrukne websted kører lidt langsomt, skal du huske, at det muligvis ikke er deres skyld.
Hvilke tanker har du om denne sag? Har du noget at tilføje til artiklen? Jeg vil meget gerne høre dine meninger nedenfor.
Billedkredit: carlsilver, - = Trevino =-