<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://www.multimediaexpo.cz/mmecz/skins/common/feed.css?270"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
		<id>http://www.multimediaexpo.cz/mmecz/index.php?action=history&amp;feed=atom&amp;title=Denial_of_Service</id>
		<title>Denial of Service - Historie editací</title>
		<link rel="self" type="application/atom+xml" href="http://www.multimediaexpo.cz/mmecz/index.php?action=history&amp;feed=atom&amp;title=Denial_of_Service"/>
		<link rel="alternate" type="text/html" href="http://www.multimediaexpo.cz/mmecz/index.php?title=Denial_of_Service&amp;action=history"/>
		<updated>2026-07-28T06:00:25Z</updated>
		<subtitle>Historie editací této stránky</subtitle>
		<generator>MediaWiki 1.16.5</generator>

	<entry>
		<id>http://www.multimediaexpo.cz/mmecz/index.php?title=Denial_of_Service&amp;diff=649551&amp;oldid=prev</id>
		<title>Ivan Drago: 1 revizi</title>
		<link rel="alternate" type="text/html" href="http://www.multimediaexpo.cz/mmecz/index.php?title=Denial_of_Service&amp;diff=649551&amp;oldid=prev"/>
				<updated>2014-05-08T10:58:45Z</updated>
		
		<summary type="html">&lt;p&gt;1 revizi&lt;/p&gt;
&lt;table style=&quot;background-color: white; color:black;&quot;&gt;
		&lt;tr valign='top'&gt;
		&lt;td colspan='1' style=&quot;background-color: white; color:black;&quot;&gt;← Starší verze&lt;/td&gt;
		&lt;td colspan='1' style=&quot;background-color: white; color:black;&quot;&gt;Verze z 8. 5. 2014, 10:58&lt;/td&gt;
		&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Ivan Drago</name></author>	</entry>

	<entry>
		<id>http://www.multimediaexpo.cz/mmecz/index.php?title=Denial_of_Service&amp;diff=649550&amp;oldid=prev</id>
		<title>Sysop: 1 revizi</title>
		<link rel="alternate" type="text/html" href="http://www.multimediaexpo.cz/mmecz/index.php?title=Denial_of_Service&amp;diff=649550&amp;oldid=prev"/>
				<updated>2009-02-09T00:11:01Z</updated>
		
		<summary type="html">&lt;p&gt;1 revizi&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nová stránka&lt;/b&gt;&lt;/p&gt;&lt;div&gt;'''Denial of Service''' (česky ''odmítnutí služby'') nebo též '''Distributed Denial of Service''' (česky ''distribuované odmítnutí služby'') je technika útoku na internetové služby nebo stránky, při níž dochází k přehlcení požadavky a pádu nebo minimálně nefunkčnosti a nedostupnosti pro ostatní uživatele.&lt;br /&gt;
&lt;br /&gt;
Cíle takového útoku jsou v zásadě dva:&lt;br /&gt;
* Vnucení opakovaného resetu cílového počítače&lt;br /&gt;
* Narušení komunikace mezi serverem a obětí tak, aby jejich komunikace byla buď zcela nemožná, nebo alespoň velmi pomalá.&lt;br /&gt;
&lt;br /&gt;
== Projevy ==&lt;br /&gt;
[[United States Computer Emergency Readiness Team]] definuje příznaky DDoS útoku takto:&lt;br /&gt;
* Neobvyklé zpomalení služby (při otvírání souborů nebo prostém přístupu).&lt;br /&gt;
* Celková nedostupnost části nebo celých stránek.&lt;br /&gt;
* Nemožnost se ke stránkám připojit.&lt;br /&gt;
* Extrémní nárůst obdrženého [[spam]]u.&lt;br /&gt;
Splnění některých podmínek ale ještě neznamená DDoS útok, může jít o prostý výpadek zaviněný [[hardware]]m nebo [[software]]m samotného serveru bez cizího zavinění.&lt;br /&gt;
&lt;br /&gt;
== Typy útoku ==&lt;br /&gt;
Všechny typy se vyznačují několika společnými charakteristikami:&lt;br /&gt;
* Zaplavení provozu na síti náhodnými daty které zabraňují protékání skutečných dat.&lt;br /&gt;
* Zabránění nebo přerušení konkrétnímu uživateli v přístupu ke službě.&lt;br /&gt;
* Narušení konfiguračního nastavení.&lt;br /&gt;
* Extrémnímu zatížení [[CPU]] cílového serveru.&lt;br /&gt;
* Vsunutím chybových hlášení do sekvence instrukcí které můžou vést k pádu systému.&lt;br /&gt;
* Pád samotného [[Operační systém|operačního systému]].&lt;br /&gt;
&lt;br /&gt;
=== [[ICMP]] floods ===&lt;br /&gt;
[[Smurf attack]] spočívá na chybné konfiguraci systému, který dovolí rozeslání [[paket]]ů všem počítačům zapojených v síti přes [[Broadcast]] adresu. Pak stačí aby odeslaný paket měl dostatečnou velikost aby nebyl odfiltrován a všechny počítače v síti ho budou muset přijmout a zpracovat (zahodit).&lt;br /&gt;
&lt;br /&gt;
[[Ping-flood]] stojí na zahlcení cílového počítače žádostmi o [[ping]] odezvu. Základním předpokladem je, že útočník má k dispozici rychlejší připojení k internetu s možností většího objemu dat. Tento druh útoku je nejjednodušší ve svém provedení, stačí použít „ping -t“ k odesílání nekonečného proudu žádostí.&lt;br /&gt;
&lt;br /&gt;
[[SYN-flood]] zasílá záplavu [[TCP]]/SYN paketů s padělanou hlavičkou odesílatele. Každý takový paket je serverem přijat jako normální žádost o připojení. Server tedy odešle TCP/SYN-ACK packet a čeká na TCP/ACK. Ten ale nikdy nedorazí, protože hlavička odesílatele byla zfalšována. Takto polootevřená žádost nějakou dobu blokuje jiné, legitimní žádosti o připojení.&lt;br /&gt;
&lt;br /&gt;
=== Teardrop útok ===&lt;br /&gt;
&lt;br /&gt;
Tento typ útoku zahrnuje zaslání IP fragmentu s překrývajícím se příliš velkým nákladem dat na cílový počítač. Chyba v [[TCP/IP]] při přeskládání takového paketu může na starších [[Operační systém|Operačních systémech]] vést až k jejich pádu&lt;br /&gt;
&lt;br /&gt;
=== [[Peer-to-peer]] útok ===&lt;br /&gt;
Jde o využití masivního zástupu lidí na [[P2P]] sítích. Prakticky jde o zneužití bugu v klientu (většinou se jako příklad uvádí [[DC++]]) k odpojení od stávajícího serveru a pokusu o připojení k oběti. Při dobře provedeném útoku může být oběť vystavena najednou až 750.000 žádosti o připojení. I když tento útok se dá snadno odfiltrovat pomocí identické hlavičky p2p klienta, při masivním útoku i sama filtrace může vyústit v pád systému.&lt;br /&gt;
&lt;br /&gt;
=== Nukes ===&lt;br /&gt;
Nukes jsou speciální pakety určené k zničení cílového počítače. Ne vždy je totiž pro DoS třeba server zahltit, občas se v něm nalézá chyba která zapříčiní pád při zpracování jediného paketu.&lt;br /&gt;
&lt;br /&gt;
Typickým příkladem je [[WinNuke]] který využívá chybu v [[NetBIOS]] handleru v [[Windows 95]].&lt;br /&gt;
&lt;br /&gt;
== Obrana ==&lt;br /&gt;
&lt;br /&gt;
=== [[SYN-cookies]] ===&lt;br /&gt;
SYN Cookies vnitřně modifikují chování TCP protokolu tak, že k vlastním zdrojům serveru se přistupuje až po ověření platnosti adresy. Tímto postupem se dá velmi účinně předejít SYN Flood útoku. Implementace této obrany je běžná na [[Solaris (operační systém)|Solaris]] a [[Linux]] systémech.&lt;br /&gt;
&lt;br /&gt;
=== Firewall ===&lt;br /&gt;
Přestože obsahuje jednoduché procesy k blokování IP adres či celých protokolů, z logiky věci nemůže být účinný absolutně. Nemůžeme přece kompletně zablokovat port na kterém přichází i legitimní uživatelé.&lt;br /&gt;
&lt;br /&gt;
=== [[Intrusion-prevention system]] ===&lt;br /&gt;
Je účinný pouze v případě že útok má shodný podpis (například část hlavičky) s již dříve provedeným útokem. Podle podpisu totiž může začít okamžitě filtrovat pokusy o DoS od normálního provozu na síti.&lt;br /&gt;
&lt;br /&gt;
== Externí odkazy ==&lt;br /&gt;
* [http://www.w3.org/Security/Faq/wwwsf6.html W3C The World Wide Web Security FAQ]&lt;br /&gt;
* [http://www.cert.org/tech_tips/denial_of_service.html cert.org - průvodce útoky DoS]&lt;br /&gt;
* [http://www.linuxsecurity.com/content/view/121960/49/ Linuxsecurity.com - článek o předcházením útokům DoS]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Článek z Wikipedie}}&lt;br /&gt;
[[Kategorie:Útoky typu DoS]]&lt;br /&gt;
[[Kategorie:Počítačová bezpečnost]]&lt;br /&gt;
[[Kategorie:Počítačové sítě]]&lt;/div&gt;</summary>
		<author><name>Sysop</name></author>	</entry>

	</feed>