Denial-of-Service
Van Wikipedia
Denial-of-service (DoS) is de situatie waarin een computersysteem niet in staat is te functioneren. Deze situatie kan door verschillende oorzaken optreden. De bekendste oorzaak is de Denial-of-Service aanval door een computerkraker, maar ook een onbedoelde fout (bijvoorbeeld een bug in een programma) of een ander neveneffect kan een denial of service veroorzaken. Een DoS schaadt de beschikbaarheid van een systeem.
Inhoud |
[bewerk] Soorten DoS
[bewerk] DoS aanval
Er zijn verschillende vormen van een DoS-aanval.
- het geven van ongeldige commando's waardoor bijvoorbeeld een Bufferoverloop ontstaat.
- het consumeren van systeembronnen waardoor ze niet in staat zijn te reageren op andere aanvragen. Een aanvaller kan bijvoorbeeld een netwerkverbinding overvoeren met netwerkaanvragen, waardoor het systeem niet langer bereikbaar is voor anderen. Enkele bekende aanvallen zijn de Ping of death, Smurf en Syn Flood. In een netwerk zal een pakketfilter dergelijke aanvallen voorkomen.
- het herconfigureren van systeemcomponenten waardoor processen niet doen wat ze moeten doen. Een voorbeeld hiervan is het verminken van de in een systeem opgeslagen routeringsinformatie in bijvoorbeeld het 'hosts' bestand. Dit werd enkele jaren geleden door het weekblad Computeridee aangetoond bij een proof of concept aanval op de Rabobank site: de hosts tabel op een computer werd verminkt, waardoor de link naar de Rabobank site leidde naar een vervalste site. Wormen voeren dit uit om sites van leveranciers van beveiligingssoftware onbereikbaar te maken, zodat de slachtoffers geen updates kunnen ontvangen of hulp kunnen krijgen.
- het fysiek vernietigen van systeembronnen, bijvoorbeeld het verwijderen van een netwerkkabel.
Een bijzonder vorm van een denial-of Service aanval is de Distributed Denial-of-Service (DDoS), die op het internet wordt uitgevoed gebruik makend van bijvoorbeeld een zombienetwerk. Verschillende criminelen bieden deze functie te huur aan op het Internet. Steve Gibson heeft een uitvoerige beschrijving van het fenomeen opgesteld.
[bewerk] DoS toeval
Wanneer een systeem plotseling een groot aantal aanvragen moet verwerken, levert dat per saldo een denial of service op. Bekende voorbeelden zijn het Henny Huisman-effect (de sms televoting actie uit 1998 in de Surpriseshow, die het KPN netwerk platlegde) en het Slashdot effect, dat optreedt als op de Slashdot website een link wordt gepubliceerd die op dat moment door alle bezoekers gevolgd wordt.