يعد هجوم رفض الخدمة طريقة بسيطة وفعالة لمهاجمة الخادم.
الغرض من الهجوم هو السماح للمضيف والخادم المهاجمين برفض وصول المستخدم العادي وتعطيل التشغيل العادي للنظام.
لا يمكن لمستخدمي الإنترنت الوصول إلى الخادم والمضيف المهاجمين ، مما يتسبب في فشل الخادم.
في عملية الهجوم ، يقوم المهاجم أولاً بتقديم عدد كبير من طلبات الخدمة بعناوين IP مزيفة إلى خادم الضحية.
بعد تلقي الطلب ، تُعيد الضحية رسالة تأكيد وتنتظر المهاجم للتأكيد. نظرًا لأن معلومات الطلب التي أرسلها المهاجم مزيفة ، لا يمكن للخادم المهاجم تلقي تأكيد المعلومات وكان في حالة انتظار ، ولكن لم يتم إطلاق سراح الموارد المخصصة لهذا الطلب.
عندما تنتظر الضحية فترة زمنية معينة ، سيتم قطع الاتصال بسبب انتهاء المهلة. هذا هو المهاجم الذي يرسل طلبًا جديدًا للحصول على معلومات مزيفة مرة أخرى. بهذه الطريقة ، يتم استنفاد موارد الخادم حتى يتم شلها.
هجمات DDoS
هجوم رفض الخدمة الموزع هو وضع هجوم واسع النطاق يعتمد على DOS.
DOS هو مجرد وضع هجوم بين جهاز واحد وجهاز واحد. يستخدم DDOS مجموعة من الزومبي الخاضع للرقابة لمهاجمة مضيف. تعد كثافة هجوم مضيف الخادم أكثر خطورة وتدميرًا من DOS.
بادئ ذي بدء ، يحتاج مهاجمو DDOS إلى العثور على مضيفين زومبي ، والعثور على بعض المضيفين الذين لديهم ثغرات أمنية في الباب الخلفي على الإنترنت ثم يتطفلون على النظام لتثبيت برامج التحكم.
يشن مضيفو الزومبي هؤلاء هجمات على خادم الضحية تحت القيادة الموحدة للمهاجم.
نظرًا لأن وضع الهجوم هذا يعمل خلف الكواليس ، فمن الصعب مراقبته. عادةً ما يستهدف مهاجمو DDOS مواقع كبيرة نسبيًا ، مثل مواقع الشركات التجارية ومحركات البحث والوكالات الحكومية.