Capitolo 3 Uso dell’I-Storm Router ADSL

Cos’è un attacco Denial of Service?

Quesito

Risposta

Che caratteristiche ha un attacco Denial of Service?

Lo scopo di attacchi di questo tipo non è quello di cogliere informazioni particolari dalla vostra rete quanto piuttosto renderla inutilizzabile per un certo periodo di tempo. Più precisamente esistono 4 specifici tipologie di attacchi DoS.

1-Attacchi che mirano all’esaurimento della banda, sono realizzabili in due modalità diverse a seconda di quanta banda abbia l’attaccante. Qualora la banda sia maggiore dell’attaccato può saturarlo diversamente può usare altri host che di fatto amplificano l’attacco.

2-Attacchi che mirano all’esaurimento delle risorse.

3-Attacchi contro difetti di programmazione, che mirano a sfruttare bug software o hardware.

4-Attacchi DoS generici.

Il Router può automaticamente accorgersi e bloccare un attacco di tipo DoS (Denial of Service) se questa funzione è attiva. Vengono riconosciuti oltre 15 tipi diversi di patterns (col firmware 3.02g) tra i quali:

IP Spoofing, IP with zero length, Ping of

Death(Length>65535),Land Attack (Same source / destination IP address), Sync flooding

Smurf Attack (ICMP Echo with x.x.x.0 or x.x.x.255), Snork Attack, UDP port loop-back, TCP NULL scan, Back Orifice Scan, Net Bus Scan TCP XMAS Scan, WinNuke Attack, IMAP SYN/FIN scan.

94

Page 100
Image 100
Atlantis Land A02-RA MI01 manual Cos’è un attacco Denial of Service?