SlideShare uma empresa Scribd logo
1 de 30
Baixar para ler offline
DDoS
O que é?
É a tentativa em tornar os recursos de um sistema
indisponíveis para seus usuários.
DoS = Denial of Service (ataque de negação de serviço)
DDoS = Distributed Denial of Service (ataque
distribuído de negação de serviço)
Fazendo
anologia...
É o que ocorre com as companhias de telefone nas
noites de ano novo, quando milhares (talvez milhões)
de pessoas decidem, simultaneamente, cumprimentar
à meia-noite parentes e amigos.
Envolvidos
Atacante: Quem
efetivamente coordena
o ataque.

Master: Máquina que
recebe os parâmetros
para o ataque e
comanda os agentes.
Agente: Máquina que
efetivamente concretiza
o ataque DoS contra
uma ou mais vítimas,
conforme for
especificado pelo
atacante.
Vítima: Alvo do ataque.
Máquina que é
"inundada" por um
volume enormede
pacotes, ocasionando
um extremo
congestionamento da
rede e resultando na
paralização dos serviços
oferecidos por ela.
Fases do ataque
1) Intrusão em massa
2) Instalação de software DDoS
3) Disparando o ataque
1) Intrusão em massa
2) Instalação de
software DDoS
3) Disparando o ataque
Tipos de ataque
Ataques por Inundação
Ataques por inundação podem usar pacotes UDP (User Datagram Protocol) ou
ICMP (Internet Control Message Protocol)
Ataques por Amplificação
Forjando o endereço IP de origem das requisições para o endereço IP da vítima
primária fará com que todas as respostas sejam direcionadas para o alvo do ataque
Ataques por Exploração
de Protocolos

Os principais ataques por exploração de protocolos são por uso indevido de
pacotes TCP SYN (Transfer Control Protocol Synchronize) ou de pacotes TCP
PUSH+ACK
Como se prevenir?
DDoS != Incompetência
Black Friday
O que é um ataque DDoS de negação de serviço
O que é um ataque DDoS de negação de serviço
O que é um ataque DDoS de negação de serviço
O que é um ataque DDoS de negação de serviço
O que é um ataque DDoS de negação de serviço
O que é um ataque DDoS de negação de serviço
O que é um ataque DDoS de negação de serviço

Mais conteúdo relacionado

Mais de Guilherme Farias

Como participar de projetos Open Source no Github?
Como participar de projetos Open Source no Github?Como participar de projetos Open Source no Github?
Como participar de projetos Open Source no Github?Guilherme Farias
 
Aplicações Web Isomórficas
Aplicações Web IsomórficasAplicações Web Isomórficas
Aplicações Web IsomórficasGuilherme Farias
 
Git e a importância de versionar um projeto
 Git e a importância de versionar um projeto Git e a importância de versionar um projeto
Git e a importância de versionar um projetoGuilherme Farias
 
FirefoxOS - A plataforma Open Web
FirefoxOS - A plataforma Open WebFirefoxOS - A plataforma Open Web
FirefoxOS - A plataforma Open WebGuilherme Farias
 
FirefoxOS - a web como plataforma
FirefoxOS - a web como plataformaFirefoxOS - a web como plataforma
FirefoxOS - a web como plataformaGuilherme Farias
 
Aplicações hibridas usando Phonegap
Aplicações hibridas usando PhonegapAplicações hibridas usando Phonegap
Aplicações hibridas usando PhonegapGuilherme Farias
 

Mais de Guilherme Farias (6)

Como participar de projetos Open Source no Github?
Como participar de projetos Open Source no Github?Como participar de projetos Open Source no Github?
Como participar de projetos Open Source no Github?
 
Aplicações Web Isomórficas
Aplicações Web IsomórficasAplicações Web Isomórficas
Aplicações Web Isomórficas
 
Git e a importância de versionar um projeto
 Git e a importância de versionar um projeto Git e a importância de versionar um projeto
Git e a importância de versionar um projeto
 
FirefoxOS - A plataforma Open Web
FirefoxOS - A plataforma Open WebFirefoxOS - A plataforma Open Web
FirefoxOS - A plataforma Open Web
 
FirefoxOS - a web como plataforma
FirefoxOS - a web como plataformaFirefoxOS - a web como plataforma
FirefoxOS - a web como plataforma
 
Aplicações hibridas usando Phonegap
Aplicações hibridas usando PhonegapAplicações hibridas usando Phonegap
Aplicações hibridas usando Phonegap
 

O que é um ataque DDoS de negação de serviço