DANH MỤC TÀI LIỆU
Tấn công DDoS là gì?
Tấn công DDoS, “hung thần” của các trang web
DDoS là kiu tn công làm cho mc tiêu, là các trang web, dch v trc
tuyến, tr nên quá tải. Người dùng gặp khó khăn, hay thậm chí không
th truy cp vào các trang web, dch v này.
Hiện chưa có giải pháp ngăn chặn triệt để kiu tn công t chi dch v phân
tán DDoS (Distributed denial of service), ch có th hn chế phn nào thit
hi hay gim bớt cường độ tn công.
Đầu tháng 3/2011, trang blog WordPress là nn nhân tiếp theo ca tn công
DDoS. Ti Vit Nam, thi gian qua mt s trang web truyn thông, cung cp
dch v cũng trở thành nn nhân ca các cuc tn công DDoS.
Động cơ tấn công DDoS trong sut thp k qua có th do mc tiêu chính tr,
tng tin, cnh tranh không lành mạnh… Việc tìm ra th phm tn công
DDoS thường rất khó khăn, phức tp và mt rt nhiu thi gian, khi mà
nhng hình thc tn công ngày càng tinh vi phc tp.
Sau đây là một s cuc tấn công DDoS đáng chú ý trên thế gii trong
những năm qua:
Máy tính chy h điu hành Windows tr thành công c cho các cuc
tn công t chi dch v
Năm 2000, các cuộc tn công DDoS vào Yahoo, eBay, eTrade, Amazon.com
và CNN xut phát t các máy tính chy Unix ca các doanh nghip và các
trường đại học, nhưng sau đó vài tuần, malware ch đạo cuc tn công, có tên
gi là Trinoo, chuyn sang các máy tính chạy Windows để khi phát các
cuc tn công.
DDos tn công các máy ch Internet quan trng
13 máy ch Internet cp cao nht (Internet root servers) b tn công DDos
vào năm 2002, tuy nhiên các nhà quản tr h thống đã kịp thi phát hin,
kiểm soát và ngăn chn cuc tấn công DDOs gây “sập” hệ thng mng
Internet. Sau cuc tn công, các máy ch này đã được thiết lp gii hn
Internet Control Message Protocol (ICMP - các thông điệp được dùng để xác
định khi nào mt h thng mng có th phân phi các gói tin) nhm tránh tái
din các kiu tấn công tương t trong tương lai. 13 máy chủ Internet này
chứa các thư mục gc (master directory) phân gii tên miền và địa ch IP.
Tn công DDoS qui mô ln vào Estonia
Các trang web ca chính phủ, ngân hàng, trường hc ti Estonia b tê lit do
tn công DDos vào tháng 5/2007. Tuy nhiên, các trang web b tn công này
đã khôi phục nhanh chóng sau đó. Các nhà phân tích bảo mt nghi ng cuc
tn công xut phát t Nga, nhưng họ chưa thể ln ra du vết, vì các cuc tn
công DDOs thường không khi phát t một nơi.
Sâu Storm
Năm 2007, sâu Storm xuất hin và lây lan nhanh chóng. Một khi đã lây
nhiễm vào máy tính người dùng, sâu s gửi đi hàng triệu thư rác. Trong sut
đợt tn công ca sâu Storm, mt s nhà nghiên cu bo mt nhận định rng,
người đứng sau hoc t bản thân sâu Storm đang phát động cuc tn công
DDoS nhm vào các nhà nghiên cứu, đang tìm cách khống chế nó. Sâu Storm
có th phát hin những ai đang thực hin truy tìm các máy ch phát lnh tn
công, và tiến hành tr đũa bằng ch phát động tn công DDos nhm vào
người đó, nhằm đánh sập kết ni Internet ca h.
DDoS tấn công Georgia
Tấn công DDoS vào các trang web chính phủ, ngân hàng tại Georgia năm
2007 do các tổ chức tội phạm ở Nga thực hiện (tổng cộng có 54 trang web là
mục tiêu của cuộc tấn công này, trong đó hầu hết là các trang web truyền
thông, chính phủ, ngân hàng). Tại thời điểm đó, nhiều nhà phân tích, cho
rằng đây là cuộc tấn công “mềm” trước khi Nga thực hiện cuộc tấn công quân
sự vào Georgia. Tuy nhiên, sau đó, các cuộc điều tra cho thấy cuộc tấn công
DDoS này do các băng nhóm tội phạm ở Nga thực hiện. Các tin tặc dùng các
công cụ tấn công dựa trên HTTP, thay cho ICMP.
Twitter bị tấn công DDoS
Tấn công từ chối dịch
vụ phân tán (DDoS -
Distributed Denial Of
Service) kiểu tấn
công làm cho hệ thống
máy tính hay hệ thống
mạng quá tải, không
thể cung cấp dịch vụ
hoặc phải dừng hoạt
động.
Trong các cuộc tấn
công DDoS, máy chủ
dịch vụ sẽ bị "ngập"
bởi hàng loạt các lệnh
truy cập từ lượng kết
nối khổng lồ. Khi số
lệnh truy cập quá lớn,
máy chủ sẽ q tải
Tháng 8/2009, tấn công DDoS vào các trang mạng
xã hội như Twitter, Facebbok, LiveJournal và một
số trang của Google, chỉ nhằm “đánh phá” các
trang blog, bài viết của blogger Cyxymu ở Georgia.
DDos tấn công Amazon trước lễ giáng sinh
Nhà cung cấp dịch vụ phân giải tên miền (DNS)
cho Amazon bị tấn công DDoS, khiến người dùng không thể truy cập vào
máy chủ Amazon.com và Amazon Web Services vào ngày 23/12/2009, đây
là thời điểm mua sắm sôi động nhất trong năm tại các nước khu vực Bắc Mỹ.
Nhóm tin tặc Anonymous tấn công DDoS trang Visa.com
Ngày 7/12/2010, trang Visa.com bị nhóm tin tặc Anonymous tấn công DDoS.
Theo nhóm tin tặc, họ thực hiện cuộc tấn công này nhằm phản đối việc các
hãng tài chính khóa tài khoản của WikiLeaks, sau khi trang này dự kiến công
bố các tài liệu mật của Bộ ngoại giao Mỹ. Trước đó nhóm tin tặc này đã thực
hiện các cuộc tấn công các trang web Mastercard và PayPal.
Trang web chính phủ Hàn Quốc bị tấn công
Ngày 4/3/2011, 40 trang web thuộc chính phủ Hàn Quốc tê liệt vì tấn công
DDoS.
Bộ luật Hình sự Việt Nam, sửa đổi bổ sung 37/2009/QH12
ngày 19/6/2009, tại các điều 224, 225, 226, 226a, 226b có các
qui định về tội phát tán vi rút, chương trình tin học tính
năng gây hại cho hoạt động của mạng máy tính, mạng viễn
thông, mạng Internet, thiết bị số. Tội cản trở hoặc gây rối
loạn hoạt động của mạng máy tính, mạng viễn thông, mạng
Internet, thiết bị số. Tội đưa hoặc sử dụng trái phép thông tin
trên mạng máy tính, mạng viễn thông, mạng Internet. Tội truy
cập bất hợp pháp vào mạng máy tính, mạng viễn thông, mạng
Internet hoặc thiết bị số của người khác. Tội sử dụng mạng
máy tính, mạng viễn thông, mạng Internet hoặc thiết bị số
thực hiện hành vi chiếm đoạt tài sản.
không còn khả năng xử
lý các yêu cầu. Hậu quả
người dùng không
thể truy cập vào các
dịch vụ trên các trang
web bị tấn công DDoS.
thông tin tài liệu
DDoS là kiểu tấn công làm cho mục tiêu, là các trang web, dịch vụ trực tuyến, trở nên quá tải. Người dùng gặp khó khăn, hay thậm chí không thể truy cập vào các trang web, dịch vụ này
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×