Biểu đồ mô tả công cụ DDoS Stachledraht
Một cuộc tấn công từ chối dịch vụ (DoS là viết tắt của từ denial-of-service) hay tấn công từ chối dịch vụ phân tán (DDoS là viết tắt của distributed denial-of-service) là một nỗ lực làm cho những người dùng không thể sử dụng tài nguyên của một máy tính. Mặc dù phương tiện để tiến hành, động cơ, mục tiêu của tấn công từ chối dịch vụ có thể khác nhau, nhưng nói chung nó gồm có sự phối hợp, sự cố gắng ác ý của một người hay nhiều người để một trang, hay hệ thống mạng không thể sử dụng, làm gián đoạn, hoặc làm cho hệ thống đó chậm đi một cách đáng kể với người dùng bình thường, bằng cách làm quá tải tài nguyên của hệ thống. Thủ phạm tấn công từ chối dịch vụ thường nhắm vào các trang mạng hay server tiêu biểu như ngân hàng, cổng thanh toán thẻ tín dụng và thậm chí DNS root servers.
Một phương thức tấn công phổ biến kéo theo sự bão hoà máy mục tiêu với các yêu cầu liên lạc bên ngoài, đến mức nó không thể đáp ứng lưu lượng hợp pháp, hoặc đáp ứng quá chậm. Trong điều kiện chung, các cuộc tấn công DoS được bổ sung bởi ép máy mục tiêu khởi động lại hoặc tiêu thụ hết tài nguyên của nó đến mức nó không cung cấp dịch vụ, hoặc làm tắc nghẽn liên lạc giữa người sử dụng và nạn nhân.
Nhận diện
US-CERT xác định dấu hiệu của một vụ tấn cống từ chối dịch vụ gồm có:
- Mạng thực thi chậm khác thường khi mở tập tin hay truy cập Website;
- Không thể dùng một website cụ thể;
- Không thể truy cập bất kỳ website nào;
- Tăng lượng thư rác nhận được.
Không phải tất các dịch vụ đều ngừng chạy, thậm chí đó là kết quả của một hoạt động nguy hại, tất yếu của tấn công DoS. Tấn công từ chối dịch vụ cũng có thể dẫn tới vấn đề về nhánh mạng của máy đang bị tấn công. Ví dụ băng thông của router giữa Internet và LAN có thể bị tiêu thụ bởi tấn công, làm tổn hại không chỉ máy tính ý định tấn công mà còn là toàn thể mạng.
Các phương thức tấn công
Tấn công từ chối dịch vụ là một loại hình tấn công nhằm ngăn chặn những người dùng hợp lệ được sử dụng một dịch vụ nào đó. Các cuộc tấn công có thể được thực hiện nhằm vào bất kì một thiết bị mạng nào bao gồm là tấn công vào các thiết bị định tuyến, web, thư điện tử và hệ thống DNS,...
Tấn công từ chối dịch vụ có thể được thực hiện theo một số cách nhất định. Có năm kiểu tấn công cơ bản sau đây:
Nhằm tiêu tốn tài nguyên tính toán như băng thông, dung lượng đĩa cứng hoặc thời gian xử lý
Phá vỡ các thông tin cấu hình như thông tin định tuyến
Phá vỡ các trạng thái thông tin như việc tự động reset lại các phiên TCP.
Phá vỡ các thành phần vật lý của mạng máy tính
Làm tắc nghẽn thông tin liên lạc có chủ đích giữa các người dùng và nạn nhân dẫn đến việc liên lạc giữa hai bên không được thông suốt.
Một cuộc tấn công từ chối dịch vụ có thể bao gồm cả việc thực thi malware nhằm:
- Làm quá tải năng lực xử lý, dẫn đến hệ thống không thể thực thi bất kì một công việc nào khác.
- Những lỗi gọi tức thì trong microcode của máy tính.
- Những lỗi gọi tức thì trong chuỗi chỉ thị, dẫn đến máy tính rơi vào trạng thái hoạt động không ổn định hoặc bị đơ.
- Những lỗi có thể khai thác được ở hệ điều hành dẫn đến việc thiếu thốn tài nguyên hoặc bị crashing. VD: Như sử dụng tất cả các năng lực có sẵn dẫn đến không một công việc thực tế nào có thể hoàn thành được.
- Gây hư hỏng hệ thống máy tính, tăng lượng công việc cần xử lí.
- Tấn công từ chối dịch vụ iFrame: trong một trang HTML có thể gọi đến một trang web nào đó với rất nhiều yêu cầu và trong rất nhiều lần cho đến khi băng thông của trang web đó bị quá hạn.
Liên kết
👁️
0 | 🔗 | 💖 | ✨ | 🌍 | ⌚
Biểu đồ mô tả công cụ DDoS Stachledraht Một cuộc **tấn công từ chối dịch vụ ** (**DoS** là viết tắt của từ **denial-of-service**) hay **tấn công từ chối dịch vụ phân tán** (**DDoS** là
Sơ đồ tấn công **Vụ tấn công từ chối dịch vụ Hàn Quốc 2009** là một chuỗi các đợt tấn công mạng nhắm vào các trang mạng chính phủ, trang tin tức, trang tài chính
**Vụ tin tặc tấn công các sân bay tại Việt Nam 2016** là vụ tấn công của các tin tặc (hacker) vào chiều 29 tháng 7 năm 2016 vào một số màn hình hiển thị
**Xbox network**, trước đây và hiện tại đôi khi được gọi là **Xbox Live**, là dịch vụ chơi game đa người chơi trực tuyến và phân phối nội dung số do Microsoft Gaming phát triển
**Gian lận trong thể thao điện tử** là hành vi cố ý vi phạm quy tắc của cơ quan quản lý thể thao điện tử hoặc các hành vi khác nhằm mang lại lợi thế
Công Ty TNHH Dịch Vụ Du Lịch Phú Điền tự hào là đơn vị chuyên tổ chức sự kiện và hoạt động giải trí tại miền Tây. Với đội ngũ chuyên nghiệp, chúng tôi mang
Công Ty TNHH Dịch Vụ Du Lịch Phú Điền tự hào là đơn vị chuyên tổ chức sự kiện và hoạt động giải trí tại miền Tây. Với đội ngũ chuyên nghiệp, chúng tôi mang
Công Ty TNHH Dịch Vụ Du Lịch Phú Điền tự hào là đơn vị chuyên tổ chức sự kiện và hoạt động giải trí tại miền Tây. Với đội ngũ chuyên nghiệp, chúng tôi mang
Công Ty TNHH Dịch Vụ Du Lịch Phú Điền tự hào là đơn vị chuyên tổ chức sự kiện và hoạt động giải trí tại miền Tây. Với đội ngũ chuyên nghiệp, chúng tôi mang
Công Ty TNHH Dịch Vụ Du Lịch Phú Điền tự hào là đơn vị chuyên tổ chức sự kiện và hoạt động giải trí tại miền Tây. Với đội ngũ chuyên nghiệp, chúng tôi mang
thế=Blitzchung, a Pro-Democracy player representing Hong Kong, in a tournament against another player, at the Google Play Booth B211, World Trade Center One.|nhỏ|Blitzchung, một game thủ thiên hướng Dân chủ đại diện cho Hồng Kông,
phải|thumb|Cánh quân B1 (màu xanh) đánh trực diện vào quân R (màu đỏ). **Tấn công trực diện** là chiến thuật tấn công trực tiếp của một đạo quân vào mặt chính diện lực lượng quân
phải|Chọn một số ngẫu nhiên lớn để sinh cặp khóa. phải|Dùng khoá công khai để mã hóa, nhưng dùng khoá bí mật để giải mã. phải|Dùng khoá bí mật để ký một thông báo;dùng khoá
Vào ngày 4 tháng 3 năm 2024, vài ngày trước chuyến thăm chính thức của Thủ tướng Việt Nam Phạm Minh Chính đến thăm New Zealand, hai quan chức được cho là thuộc Bộ Công
**Dịch vụ mạng xã hội** (tiếng Anh: **social networking service** – **SNS**) là dịch vụ nối kết các thành viên cùng sở thích trên Internet lại với nhau với nhiều mục đích khác nhau không
Bệnh viện Đa Khoa Tân Hưng được thành lập với mong muốn mang đến cho bệnh nhân một nơi khám chữa bệnh thoải mái và hiện đại nhất, nhằm góp phần nâng cao dịch vụ
**WannaCry** (tạm dịch là "Muốn khóc") còn được gọi là WannaDecryptor 2.0, là một phần mềm độc hại mã độc tống tiền tự lan truyền trên các máy tính sử dụng Microsoft Windows. Vào tháng
**Chiến dịch tấn công Bucharest-Arad** (30 tháng 8 - 3 tháng 10 năm 1944), còn gọi là **Chiến dịch Rumani**, là một chiến dịch quân sự do Hồng quân Liên Xô và quân đội Rumani
thumb|Khẩu [[Súng trường tự động Kalashnikov|AK-47 của Liên Xô và Nga]] thumb|right|Khẩu [[M16|M16A1 của Hoa Kỳ]] **Súng trường tấn công** hay **súng trường xung kích** là một thuật ngữ tương đương **assault rifle**, dùng để
**Chiến dịch tấn công Odessa** (26 tháng 3 - 14 tháng 4 năm 1944) là một trong các chiến dịch quân sự cuối cùng giữa Quân đội Liên Xô và Quân đội Đức Quốc xã
nhỏ|Rootkit trên Ubuntu **Rootkit** (// đọc là _rút-kít_) là một bộ công cụ phần mềm do kẻ xâm nhập đưa vào máy tính nhằm mục đích cho phép quay lại xâm nhập máy tính đó
Vào ngày 8 tháng 1 năm 2023, sau chiến thắng của Luiz Inácio Lula da Silva trong cuộc tổng tuyển cử tháng 10 năm 2022 ở Brasil, những người ủng hộ tổng thống tiền nhiệm,
Vào ngày 8 tháng 1 năm 2020, một hoạt động quân sự mang mã tên **Chiến dịch Nỗi đau Soleimani** (), của Vệ binh Cách mạng Hồi giáo (IRGC) đã bắn 22 tên lửa đạn
Bên cạnh những mặt tích cực, không gian mạng đặt ra những nguy cơ, thách thức đối với công tác bảo đảm an ninh quốc gia, giữ gìn trật tự, an toàn xã hội. Thực
Bên cạnh những mặt tích cực, không gian mạng đặt ra những nguy cơ, thách thức đối với công tác bảo đảm an ninh quốc gia, giữ gìn trật tự, an toàn xã hội. Thực
Bên cạnh những mặt tích cực, không gian mạng đặt ra những nguy cơ, thách thức đối với công tác bảo đảm an ninh quốc gia, giữ gìn trật tự, an toàn xã hội. Thực
Ngày 25 tháng 6 năm 2024, hàng nghìn người biểu tình đã xông vào Tòa nhà Quốc hội Kenya ở Nairobi để phản đối việc thông qua Dự luật Tài chính Kenya 2024. Hành động
**Nhóm tin tặc Lazarus** là một nhóm tội phạm trên mạng được hình thành từ một số lượng cá nhân không rõ. Mặc dù không có nhiều thông tin về nhóm Lazarus, các nhà nghiên
**Chu Tử Du** hay **Châu Tử Du** (, sinh ngày 14 tháng 6 năm 1999), thường được biết đến với nghệ danh **Tzuyu** (_Tử Du_, , ), là một nữ ca sĩ người Đài Loan. Cô
**Bằng chứng công việc (POW)** là một hình thức chứng minh mã hóa trong đó một bên (bên _Xác thực)_ xác minh cho người khác (người được _xác minh)_ rằng một số nhất định các
Vào đêm ngày 20–21 tháng 8 năm 1968, Liên Xô và các quốc gia trong khối Warszawa – Bulgaria, Cộng hòa Dân chủ Đức (Đông Đức), Hungary và Ba Lan – tiến quân vào Tiệp
nhỏ|Những hình ảnh liên quan đến cuộc trấn áp Pháp Luân Công **Cuộc đàn áp Pháp Luân Công** đề cập đến chiến dịch được khởi xướng bởi Đảng Cộng sản Trung Quốc đối với các
**WikiLeaks** () là một tổ chức quốc tế phi lợi nhuận xuất bản các rò rỉ tin tức và phương tiện truyền thông phân loại được cung cấp từ các nguồn ẩn danh. Trang web
nhỏ|phải|[[Hổ, động vật được biết đến là đã tấn công người rùng rợn trong lịch sử]] **Động vật tấn công** hay đôi khi còn được gọi là **thú dữ tấn công** chỉ về các vụ
thumb|Dark web - tầng dưới cùng của [[không gian mạng]] **Dark web** (tạm dịch: **web tối**) là những nội dung mạng World Wide Web nằm trong darknet trực tuyến nhưng không thể truy cập bằng những cách thông thường mà
GIỚI THIỆU Chào mừng bạn đến với trang web donhangnhanh.vn của Đơn Hàng Nhanh ("Trang Web"). Vui lòng đọc kỹ các Điều Khoản Dịch Vụ sau đây trước khi sử dụng Trang Web này hoặc
GIỚI THIỆU Chào mừng bạn đến với trang web donhangnhanh.vn của Đơn Hàng Nhanh ("Trang Web"). Vui lòng đọc kỹ các Điều Khoản Dịch Vụ sau đây trước khi sử dụng Trang Web này hoặc
**Bot** hay **robot mạng** là các ứng dụng phần mềm chạy các tác vụ tự động hóa trên mạng. Thông thường, bot thực hiện các tác vụ đơn giản và có cấu trúc lặp đi
**Chiến dịch tấn công Novgorod-Luga** (14 tháng 1 - 15 tháng 2 năm 1944) là một chiến dịch quân sự diễn ra trong Chiến tranh Xô-Đức do Hồng quân Liên Xô tổ chức nhằm tấn
**Chiến dịch tấn công Beograd** ( / Beogradska operacija; , ) là hoạt động quân sự lớn nhất tại Nam Tư trong Chiến tranh thế giới thứ hai đồng thời là một trong các chiến
Vào cuối tháng năm đầu tháng 6 năm 1942 trong cuộc chiến Thái Bình Dương, các tàu ngầm của Hải quân Đế quốc Nhật Bản đã mở nhiều cuộc **tấn công vào thành phố Sydney
Một loạt các vụ nổ súng và các vụ nổ kinh hoàng đã xảy ra tại các quận 10 và 11 của thủ đô Paris, Pháp, tại sân vận động Stade de France ở Saint-Denis,
thumb|Trang web lừa đảo hỗ trợ kỹ thuật làm giả một cửa sổ bật lên của trình duyệt|alt=popup giả mạo về hỗ trợ kỹ thuật **Lừa đảo hỗ trợ kỹ thuật** là một hình thức
**Vụ tấn công Nhà Xanh** còn được biết đến ở Hàn Quốc là **Sự kiện 21 tháng 1** () là một cuộc đột kích do biệt kích Bắc Triều Tiên phát động nhằm ám sát
nhỏ|Một ví dụ về máy chủ gắn trên giá **Dịch vụ lưu trữ web** là một loại dịch vụ lưu trữ Internet cho phép các cá nhân và tổ chức truy cập trang web của
**Công ty dịch vụ năng lượng** (từ viết tắt: ESCO hoặc ESCo) là một doanh nghiệp thương mại cung cấp một loạt các giải pháp năng lượng toàn diện bao gồm thiết kế và thực
nhỏ|phải|Một con cá mập trắng **Cá mập tấn công** (tên gọi thông dụng tiếng Anh: _Shark attack_) chỉ về những vụ việc cá mập tấn công người. Những vụ tấn công của cá mập lên
**Ubisoft Entertainment S.A.** () là một hãng chuyên phát hành và phát triển game đa hệ máy, với trụ sở đặt tại Montreuil-sous-Bois, Pháp. Ubisoft là một hãng toàn cầu với các studio phát triển
**Vụ tấn công đội cricket của Sri Lanka** diễn ra vào Thứ Ba 3 tháng 3 năm 2009, theo đó một nhóm 12 tay súng tấn công chiếc xe buýt chở đội tuyển cricket quốc
**Nessus** là một công cụ quét lỗ hổng bảo mật độc quyền được phát triển bởi Công ty An ninh mạng Tenable, được phát hành miễn phí cho việc sử dụng phi thương mại. Theo