Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (94.76 KB, 3 trang )
Tấn công "Từ chối dịch vụ": Nỗi ám ảnh của các
website
Mặc dù kẻ tấn công theo hình thức DoS không thể chiếm quyền truy cập hệ thống
hay có thể thay đổi, nhưng nếu một hệ thống không thể cung cấp thông tin, dịch vụ
cho người sử dụng thì sự tồn tại đó cũng là vô nghĩa! Đã từng xảy ra các vụ tấn
công DoS nổi đình nổi đám vào các site thương mại hàng đầu thế giới như Yahoo,
Amazone, eBay hay thậm chí là cả Microsoft vài năm trước gây thiệt hại hàng
triệu USD. Gần đây, nhiều trang web trong nước, trong đó có một số báo điện tử,
đã trở thành nạn nhân của hình thức tấn công này. Hậu quả là người sử dụng
không thể truy cập vào trang web, ảnh hưởng không nhỏ đến hoạt động của
website.
Tấn công từ chối dịch vụ DoS (Denial of Service) là tên gọi chung của kiểu tấn
công làm cho một hệ thống nào đó bị quá tải dẫn tới không thể cung cấp dịch vụ,
hoặc phải ngưng hoạt động. Đối với các hệ thống bảo mật tốt, khó thâm nhập, tấn
công từ chối dịch vụ được hacker sử dụng như cú dứt điểm để triệt hạ hệ thống đó.
Tùy phương thức thực hiện mà DoS được biết dưới nhiều tên gọi khác nhau: cổ
điển nhất là kiểu DoS (Denial of Service) tấn công bằng cách lợi dụng sự yếu kém
của giao thức TCP (Transmision Control Protocol); sau đó là DDoS (Distributed
Denial of Service) - tấn công từ chối dịch vụ phân tán; mới nhất là tấn công từ
chối dịch vụ theo phương pháp phản xạ DRDoS (DistributedReflection Denial of
Service).
Để thực hiện "Tấn công từ chối dịch vụ phân tán DDoS", kẻ tấn công tìm cách
chiếm dụng và điều khiển nhiều máy tính hoặc mạng máy tính trung gian (đóng
vai trò zombie) từ nhiều nơi để đồng loạt gửi ào ạt các gói tin (packet) với số
lượng rất lớn, mục đích chiếm dụng tài nguyên và làm tràn ngập đường truyền của
một mục tiêu xác định nào đó. Riêng "Tấn công từ chối dịch vụ phản xạ DRDoS"
chỉ mới xuất hiện gần đây nhưng lại là loại nguy hiểm nhất. Nếu được thực hiện
bởi các hacker chuyên nghiệp, không một hệ thống nào có thể đứng vững được
trước nó. Đáng nói hơn, hiện cũng đã xuất hiện nhiều loại virus, worm, trojan có