Cos’è un attacco denial of service – Atlantis Land A02-RA MI01 Manuale d'uso

Pagina 100

Advertising
background image

Capitolo 3 Uso dell’I-Storm Router ADSL

94

Cos’è un attacco Denial of Service?

Quesito

Risposta

Che caratteristiche ha
un attacco Denial of
Service?

Lo scopo di attacchi di questo tipo non è quello di cogliere
informazioni particolari dalla vostra rete quanto piuttosto
renderla inutilizzabile per un certo periodo di tempo. Più
precisamente esistono 4 specifici tipologie di attacchi DoS.

1-Attacchi che mirano all’esaurimento della banda, sono
realizzabili in due modalità diverse a seconda di quanta banda
abbia l’attaccante. Qualora la banda sia maggiore
dell’attaccato può saturarlo diversamente può usare altri host
che di fatto amplificano l’attacco.

2-Attacchi che mirano all’esaurimento delle risorse.

3-Attacchi contro difetti di programmazione, che mirano a
sfruttare bug software o hardware.

4-Attacchi DoS generici.


Il Router può automaticamente accorgersi e bloccare un
attacco di tipo DoS (Denial of Service) se questa funzione è
attiva. Vengono riconosciuti oltre 15 tipi diversi di patterns
(col firmware 3.02g) tra i quali:

IP Spoofing, IP with zero length, Ping of
Death(Length>65535),Land Attack (Same source /
destination IP address)
, Sync flooding
Smurf Attack (ICMP Echo with x.x.x.0 or x.x.x.255),
Snork Attack, UDP port loop-back, TCP NULL scan
,
Back Orifice Scan, Net Bus Scan TCP XMAS
Scan
, WinNuke Attack, IMAP SYN/FIN scan.

Advertising