DoS tấn công là gì?

Cuộc tấn công DoS, hay còn gọi là tấn công "từ chối dịch vụ", là một phương pháp nhằm mục đích làm gián đoạn quyền truy cập của người dùng hợp pháp vào một tài nguyên mạng hoặc trang web cụ thể. Thông thường, điều này đạt được bằng cách làm quá tải hệ thống mục tiêu ( thường là máy chủ web) với khối lượng tắc nghẽn lớn hoặc gửi các yêu cầu độc hại, dẫn đến việc làm chậm hoạt động hoặc hoàn toàn từ chối dịch vụ của tài nguyên bị tấn công.

Trường hợp DoS-attack đầu tiên được ghi nhận xảy ra vào tháng 2 năm 2000, khi một hacker trẻ tuổi từ Canada tấn công các máy chủ của các nền tảng trực tuyến lớn. Kể từ đó, các cuộc tấn công DoS đã được sử dụng rộng rãi để làm mất ổn định hoạt động của nhiều tổ chức trong nhiều ngành.

Các loại tấn công DoS

Có nhiều loại tấn công DoS khác nhau, một số trong đó nhằm mục đích làm gián đoạn quyền truy cập cá nhân vào mạng hoặc tài nguyên, trong khi những loại khác cố gắng làm cho tài nguyên hoàn toàn không thể truy cập. Thời gian của những cuộc tấn công như vậy có thể dao động từ vài phút đến vài giờ, và trong những trường hợp hiếm hoi - thậm chí là vài ngày. Những sự cố như vậy thường dẫn đến tổn thất tài chính đáng kể cho các tổ chức bị tấn công, đặc biệt nếu họ thiếu các biện pháp bảo vệ thích hợp.

Các cuộc tấn công DoS có thể có nhiều hình thức khác nhau và có cường độ khác nhau. Do các lỗ hổng của thiết bị và mạng khác nhau, những kẻ tấn công phải thể hiện sự sáng tạo trong việc khai thác các thiếu sót của cấu hình hệ thống.

Các loại tấn công DoS phổ biến nhất:

Tấn công tràn bộ đệm

Một trong những loại tấn công phổ biến nhất - tấn công tràn bộ đệm - liên quan đến việc gửi đến hệ thống mục tiêu một khối lượng dữ liệu lớn hơn khả năng xử lý của nó. Điều này cho phép kẻ tấn công kiểm soát hoặc chặn quá trình mục tiêu.

ICMP-flood

ICMP-flood ( hoặc ping-flood ) nhắm vào các thiết bị được cấu hình sai trong mạng mục tiêu, khiến chúng gửi các gói giả mạo đến tất cả các nút trong mạng thay vì một, qua đó làm quá tải nó. Loại tấn công này thường được gọi là "ping chết" hoặc "tấn công smurf".

SYN-lũ

Trong cuộc tấn công SYN flood, kẻ tấn công gửi các yêu cầu thiết lập kết nối với máy chủ web nhưng không bao giờ hoàn tất quá trình xác thực. Sau đó, cuộc tấn công được hướng tới tất cả các cổng còn mở của máy chủ bị tấn công, dẫn đến việc máy chủ từ chối dịch vụ.

Cuộc tấn công DoS so với cuộc tấn công DDoS

Một thuật ngữ khác mà bạn có thể gặp phải là tấn công DDoS, hay tấn công phân tán từ chối dịch vụ. Sự khác biệt giữa DDoS và DoS là trong tấn công DDoS, nhiều máy tính hoặc người dùng độc hại tấn công cùng một mục tiêu đồng thời. Tấn công phân tán có khả năng gây thiệt hại cho mục tiêu nhiều hơn so với tấn công từ một nguồn duy nhất. Những kẻ tấn công thường thích phương pháp này vì nó làm khó việc theo dõi nguồn gốc của cuộc tấn công do tính chất phân tán của nó.

DDoS tấn công có thể ảnh hưởng đến tiền điện tử không?

Truyền thống, các cuộc tấn công DoS đã được sử dụng chống lại các máy chủ web của các công ty lớn, bao gồm ngân hàng, cửa hàng trực tuyến và thậm chí cả các doanh nghiệp công cộng và cơ quan chính phủ. Tuy nhiên, điều quan trọng là phải hiểu rằng bất kỳ thiết bị, máy chủ hoặc mạng nào được kết nối với internet đều có thể trở thành mục tiêu tiềm năng cho các cuộc tấn công như vậy.

Với sự gia tăng phổ biến của tiền điện tử trong những năm gần đây, các sàn giao dịch tiền điện tử ngày càng trở thành những mục tiêu hấp dẫn cho các cuộc tấn công DDoS. Chẳng hạn, khi ra mắt đồng tiền điện tử Bitcoin Gold, trang web của nó ngay lập tức đã bị tấn công DDoS quy mô lớn, gây gián đoạn hoạt động của nó trong vài giờ.

Tuy nhiên, bản chất phi tập trung của các blockchain cung cấp bảo vệ đáng tin cậy chống lại các cuộc tấn công mạng, bao gồm cả DDoS. Ngay cả khi một số nút ngừng trao đổi dữ liệu hoặc bị tắt, blockchain vẫn giữ khả năng tiếp tục thực hiện và xác minh các giao dịch. Khi các nút bị tắt khôi phục và tiếp tục hoạt động, chúng đồng bộ hóa và cập nhật dữ liệu của mình, nhận thông tin mới nhất từ các nút không bị hỏng.

Mức độ bảo mật của mỗi blockchain trước các cuộc tấn công tương tự tỷ lệ thuận với số lượng nút và tốc độ băm của mạng. Bitcoin, như loại tiền điện tử lâu đời nhất và phổ biến nhất, được coi là blockchain an toàn và bền vững nhất. Điều này có nghĩa là các cuộc tấn công mạng như DDoS có khả năng gây ra sự cố trong hoạt động của nó với xác suất thấp hơn rất nhiều.

Thuật toán đồng thuận Proof of Work cung cấp bảo vệ mật mã cho tất cả dữ liệu trong mạng. Điều này khiến việc thay đổi các khối đã được ghi lại trở nên gần như không thể. Để sửa đổi blockchain của Bitcoin, sẽ cần phải phân tích toàn bộ cấu trúc từng bản ghi một, điều này là không khả thi ngay cả đối với những hệ thống máy tính mạnh nhất.

Vì vậy, ngay cả một cuộc tấn công thành công, có khả năng sẽ chỉ ảnh hưởng đến các giao dịch của vài khối cuối cùng trong một khoảng thời gian ngắn. Và ngay cả khi kẻ xấu có thể kiểm soát hơn 50% hashrate của mạng Bitcoin để thực hiện cuộc tấn công được gọi là tấn công 51% ( hoặc tấn công đa số ), giao thức nội bộ của mạng sẽ được cập nhật kịp thời để phản ứng lại mối đe dọa như vậy.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)