Recentemente alcuni siti, tra cui Ikaro.net, hanno subito e sofferto attacchi di tipo DoS. In cosa consiste questo tipo d’attacco e come si attua?
Per DoS s’intende Denial of Service e non DOS, come MS-DOS che vuol dire Disk Operatine Sistem inventato dalla Microsoft come sistema operativo. I Denial of Service si applicano ai Siti Web, o più precisamente, sui computer che li ospitano con lo scopo di rendere inaccessibile il sito o mal funzionante.
Un attacco di tipo DoS consiste nel creare un disservizio o bloccare temporaneamente la visualizzazione del server vittima. Il più delle volte si attione portando alla saturazione il computer vittima fino ad un blocco per insufficienza di risorse. Questo è il caso più semplice da attuare, ma sappiate che n’esistono altre più raffinate e subdole. Ogni volta che visitiamo un sito Web non facciamo altro in realtà che andare a parlare con un computer che alloca una percentuale delle sue risorse per erogarti un servizio. Questo tipo di richiesta pretenderà in condizioni normali un’irrisoria esigenza di RAM, CPU, processi ed altro. È subito chiaro cosa accade se il server riceve moltissime richieste e tutte contemporaneamente.
Esistono tre tipi di livelli o tipologie d’attacco DoS:
Si potrebbero aggregare per tipologia, tuttavia adesso si possono attuare attacchi DoS tramite 7 vie:
Ovviamente non è questa la sede per analizzarli nel dettaglio, ma vediamo sommariamente alcuni di questi.

Guardando le immagini si potrebbe aver la parvenza che sia facile attuare un attacco DoS. Ovviamente dovete immaginarvi diverse migliaia di computer che attaccano insieme e non uno sparuto numero di computer.
Ma perché è difficile poter prevedere questo tipo d’attacco?
Fondamentalmente ogni richiesta è lecita, quindi a priori la vittima non può preventivare se quella richiesta è stata fatta per un preciso scopo malevolo. Esistono forme di controllo sui firewall o router per limitare il numero massimo di richieste in modo da non arrivare mai alla saturazione delle risorse. In base ad alcune tipologie è possibile anche capire o ipotizzare che stia avvenendo un attacco DoS e quindi il sistema si regola di conseguenza, tuttavia sono solo espedienti in quanto non esiste una ricetta completa e sicura per prevenire attacchi Denial of Service.
Prospettiva:
Visto con un occhio diverso, l’impossibilità di ottemperare ad una mole improvvisa di lavoro rende di fatto qualunque computer soggetto alla saturazione delle risorse. Si può quindi affermare che le risorse medie di un server web saranno proporzionate al numero di traffico e ai servizi generalmente offerti. Se all’improvviso il sito satura la banda, cpu o altro vuol dire che:
E’ possibile effettuare un incontro face to face? Grazie
16 Febbraio, 2008 12:06
@megalulu: ?????
17 Febbraio, 2008 00:23
18 Gennaio, 2008 23:00
21 Gennaio, 2008 08:22