Distributed denial-of-service: verschil tussen versies

Verwijderde inhoud Toegevoegde inhoud
ik word nogal moe van dit soort snel in elkaar gezette, ogenschijnlijk door niemand gelezen lemma's, en ik ga het dan ook niet helemaal lezen maar heb alleen de dingen verbeterd waar mijn oog op viel
Kwuekn (overleg | bijdragen)
Geen bewerkingssamenvatting
Regel 3:
==Vormen==
Er zijn diverse vormen van DoS-aanvallen die 'distributed' kunnen worden opgezet:
*[[Smurf (computeraanval)|SMURF]]- en [[FRAGGLE]]-attacks sturen [[Internet Control Message Protocol|ICMP]]- respectievelijk [[User Datagram Protocol|UDP]]-verkeer (met als afkomstadres de aan te vallen website) naar vele "amplifier"-sites zodat deze allemaal een antwoord terugsturen naar de aan te vallen website.
*[[SYN Flood]]: bij deze aanval wordt aan de server telkens een verzoek tot verbinding gedaan, en op het moment dat de server deze verbinding openstelt wordt door de aanvrager geen bevestiging of ander verkeer meer gestuurd. Omdat een server gedurende een bepaalde periode (time-out) wacht op deze bevestiging, kunnen op deze manier in korte tijd (te) veel verbindingen worden opengezet, waardoor de server geen dienst meer levert. Een herstart van het serverproces kan dan noodzakelijk zijn.
*ICMP of [[Ping (netwerk)|ping]] flood: een andere vorm van DDoS-attack waarbij zeer veel netwerkverkeer naar een website of netwerk wordt gegenereerd, waardoor veel [[bandbreedte]] van verbindingen wordt gebruikt, of verbindingen zelfs verzadigd raken.