SlideShare une entreprise Scribd logo
1  sur  30
Télécharger pour lire hors ligne
DDoS
O que é?
É a tentativa em tornar os recursos de um sistema
indisponíveis para seus usuários.
DoS = Denial of Service (ataque de negação de serviço)
DDoS = Distributed Denial of Service (ataque
distribuído de negação de serviço)
Fazendo
anologia...
É o que ocorre com as companhias de telefone nas
noites de ano novo, quando milhares (talvez milhões)
de pessoas decidem, simultaneamente, cumprimentar
à meia-noite parentes e amigos.
Envolvidos
Atacante: Quem
efetivamente coordena
o ataque.

Master: Máquina que
recebe os parâmetros
para o ataque e
comanda os agentes.
Agente: Máquina que
efetivamente concretiza
o ataque DoS contra
uma ou mais vítimas,
conforme for
especificado pelo
atacante.
Vítima: Alvo do ataque.
Máquina que é
"inundada" por um
volume enormede
pacotes, ocasionando
um extremo
congestionamento da
rede e resultando na
paralização dos serviços
oferecidos por ela.
Fases do ataque
1) Intrusão em massa
2) Instalação de software DDoS
3) Disparando o ataque
1) Intrusão em massa
2) Instalação de
software DDoS
3) Disparando o ataque
Tipos de ataque
Ataques por Inundação
Ataques por inundação podem usar pacotes UDP (User Datagram Protocol) ou
ICMP (Internet Control Message Protocol)
Ataques por Amplificação
Forjando o endereço IP de origem das requisições para o endereço IP da vítima
primária fará com que todas as respostas sejam direcionadas para o alvo do ataque
Ataques por Exploração
de Protocolos

Os principais ataques por exploração de protocolos são por uso indevido de
pacotes TCP SYN (Transfer Control Protocol Synchronize) ou de pacotes TCP
PUSH+ACK
Como se prevenir?
DDoS != Incompetência
Black Friday
DDoS
DDoS
DDoS
DDoS
DDoS
DDoS
DDoS

Contenu connexe

Plus de Guilherme Farias

Plus de Guilherme Farias (6)

Como participar de projetos Open Source no Github?
Como participar de projetos Open Source no Github?Como participar de projetos Open Source no Github?
Como participar de projetos Open Source no Github?
 
Aplicações Web Isomórficas
Aplicações Web IsomórficasAplicações Web Isomórficas
Aplicações Web Isomórficas
 
Git e a importância de versionar um projeto
 Git e a importância de versionar um projeto Git e a importância de versionar um projeto
Git e a importância de versionar um projeto
 
FirefoxOS - A plataforma Open Web
FirefoxOS - A plataforma Open WebFirefoxOS - A plataforma Open Web
FirefoxOS - A plataforma Open Web
 
FirefoxOS - a web como plataforma
FirefoxOS - a web como plataformaFirefoxOS - a web como plataforma
FirefoxOS - a web como plataforma
 
Aplicações hibridas usando Phonegap
Aplicações hibridas usando PhonegapAplicações hibridas usando Phonegap
Aplicações hibridas usando Phonegap
 

Dernier

Dernier (6)

ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docxATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
 
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docxATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
 
ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docxATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
 
Padrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemploPadrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemplo
 
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docxATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
 
Boas práticas de programação com Object Calisthenics
Boas práticas de programação com Object CalisthenicsBoas práticas de programação com Object Calisthenics
Boas práticas de programação com Object Calisthenics
 

DDoS