Attaque par déni de service (DOS)

Définition - Que signifie l'attaque par déni de service (DoS)?

Un déni de service (DoS) est tout type d'attaque où les attaquants (pirates) tentent d'empêcher des utilisateurs légitimes d'accéder au service. Lors d'une attaque DoS, l'attaquant envoie généralement un nombre excessif de messages demandant au réseau ou au serveur d'authentifier les requêtes dont les adresses de retour sont invalides. Le réseau ou le serveur ne pourra pas trouver l'adresse de retour de l'attaquant lors de l'envoi de l'approbation d'authentification, ce qui obligera le serveur à attendre avant de fermer la connexion. Lorsque le serveur ferme la connexion, l'attaquant envoie plus de messages d'authentification avec des adresses de retour non valides. Par conséquent, le processus d'authentification et d'attente du serveur recommencera, gardant le réseau ou le serveur occupé.

Definir Tech explique l'attaque par déni de service (DoS)

Une attaque DoS peut être effectuée de plusieurs manières. Les types d'attaque DoS de base incluent:

  1. Inonder le réseau pour empêcher le trafic réseau légitime
  2. Interrompre les connexions entre deux machines, empêchant ainsi l'accès à un service
  3. Empêcher une personne en particulier d'accéder à un service.
  4. Interrompre un service sur un système ou une personne spécifique
  5. Perturbation de l'état des informations, telle réinitialisation des sessions TCP

Une autre variante du DoS est l'attaque schtroumpf. Cela implique des e-mails avec des réponses automatiques. Si quelqu'un envoie des centaines d'e-mails avec une fausse adresse e-mail de retour à des centaines de personnes dans une organisation avec un répondeur automatique dans son e-mail, les premiers messages envoyés peuvent devenir des milliers envoyés à la fausse adresse e-mail. Si cette fausse adresse e-mail appartient réellement à quelqu'un, cela peut submerger le compte de cette personne.

Les attaques DoS peuvent provoquer les problèmes suivants:

  1. Services inefficaces
  2. Services inaccessibles
  3. Interruption du trafic réseau
  4. Interférence de connexion