Denial of service: Porovnání verzí

Smazaný obsah Přidaný obsah
Řádek 56:
Některé útoky (jako například SYN flood) mohou imitovat rozsáhlý DDoS útok tím, že jednotlivé [[paket]]y přicházejí zdánlivě z mnoha různých IP adres. Vzhledem k tomu, že zdrojová IP adresa se dá relativně jednoduše podvrhnout, mohou tyto pakety pocházet z mnohem menšího počtu útočících systémů, než by se zdálo, nebo dokonce mohou pocházet všechny z jediného zdroje.
 
=== Odražený / Podvržený útok ===
Odražený / Podvržený distribuovaný DoS útok (DRDoS, {{Vjazyce2|en|''Distributed Reflected Denial of Service attack''}}) spočívá v rozeslání podvržených požadavků na velké množství počítačů, které poté na tyto požadavky odpoví. Podvržené požadavky mají jako zdrojovou adresu uvedenou adresu oběti, která je pak zahlcena odpověďmi na tyto požadavky.
velké množství počítačů, které poté na tyto požadavky odpoví. Podvržené požadavky mají
jako zdrojovou adresu uvedenou adresu oběti, která je pak zahlcena odpověďmi na tyto
požadavky.
 
Za určitou formu odraženého útoku může být považován také [[ICMP]] Echo útok (takzvaný [[Smurf attack]]), kdy útočník zašle podvržený požadavek ''Echo request'' na [[broadcast]] adresy nevhodně nakonfigurovaných sítí. Výsledkem pak je velké množství odpovědí na tento Echo požadavek, které jsou díky podvržené zdrojové adrese nasměrovány na systém oběti.
attack), kdy útočník zašle podvržený požadavek Echo na [[broadcast|broadcast adresy]] špatně
nakonfigurovaných sítí. Výsledkem pak je velké množství odpovědí na tento Echo požadavek,
které jsou díky podvržené zdrojové adrese nasměrovány na systém oběti.
 
K provedení odraženého útoku může být využito mnoho síťových služeb, jedna z metod například využívá [[Domain_Name_System|DNS]] servery k zesílení účinku útoku (DNS Amplification útoky).
Mnoho síťových služeb může být použito k provedení odraženého útoku, jedna z metod
například využívá [[Domain_Name_System|DNS]] servery k zesílení účinku útoku (DNS Amplification útoky).
 
== Obrana ==