Was Heißt Ddos

Wofür steht Ddos?

DDOS, Ddos oder DDoS steht für: DDoS-Angriffe gehören auch im Bereich der Cyber-Spionage zum Standardrepertoire der anderen Seite. Wie ist DDoS für Unternehmen zu verstehen? Der Hintergrund dieser DDoS sind oft die persönlichen, politischen oder wirtschaftlichen Interessen der Angreifer. Unter DDoS versteht man die Überlastung (z.B. eines Servers) durch eine zu hohe Anzahl von Anfragen.

Wie kann man sich vor einem DDoS-Angriff absichern?

Eine DDoS Attacke hat zum Ziel, die Bandbreiten oder Resourcen eines Rechners so zu belasten, dass er im schlimmsten Fall nicht mehr zugänglich ist. Dazu wird eine große Anzahl von gleichzeitigen Anforderungen von unterschiedlichen Stellen im Netz an den Datenserver gesendet. Ressourcenüberlastung: Systemressourcen werden überladen, um zu vermeiden, dass der Datenserver auf gewünschte Anforderungen reagiert.

Bei dieser Attacke, auch "Ping Flood" genannt, werden große Datenmengen (Ping) versendet, die vom Ziel mit gleichen Datenmengen (Pong) quittiert werden. IP-Paketfragment Attack3ResourcesSenden von IP Datenpakten mit Bezug auf andere nicht gesendete Pakete. Dadurch wird der Arbeitsspeicher des Ziels überladen.

SMURF3BandwidthICMP Broadcast-Angriff mit gefälschten Quelladressen, um Reaktionen auf das Zielzuleiten. Die IGMP Flood3ResourcesSenden großer Stückzahlen von IGMP-Paketen (IGMP = Protocol for multicast management). Ein Ping von Death3ExploitSenden von integrierten Paketen, die einen Implementationsfehler in einigen Systemen ausnützen. TCP/IP SYN Flood4ResourcesSenden großer Anzahl von Verbindungen. TCP/IP gefälschte SYN Flood4ResourcesSenden großer Anzahl von TCP-Verbindungsanforderungen mit gefälschten Quelladressen.

tcp/ip syn ack reflexion Flood4BandwidthSenden großer Volumina von TCP-Verbindungsanfragen an eine große Zahl von Rechnern. Dabei wird die Quelladresse geschmiedet und durch die Zieladresse abgelöst. TCP/IP Flood4ResourcesSenden großer Datenmengen von Eingangsbestätigungen für TCP-Pakete. Fragmentierte TCP Attack4ResourcesSenden von TCP-Datenpaketen mit Bezug auf andere nicht gesendete Pakete.

Dadurch wird der Arbeitsspeicher des Ziels überladen. Über UDP Flood4BandwidthShipping große Menge von UDP-Paketen, die keinen vorhergehenden Aufbau der Verbindung voraus. Upload von UDP Datenpaketen mit Bezug auf andere nicht gesendete Pakete. Dadurch wird der Arbeitsspeicher des Ziels überladen. Verteilte DNS-Verstärkung Attack7BandwidthSenden großer Menge von DNS-Anfragen an eine große Zahl von Nameservern.

Dabei wird die Quelladresse geschmiedet und durch die Zieladresse abgelöst. Diese wird dann durch die eingegangenen Rückmeldungen überfordert, die wesentlich umfassender sind als die Anforderungen selbst. Eine Attacke auf einen DNS-Server durch Senden einer großen Zahl von Aufforderungen. HTTP (S) GET/POST Flood7 Ressourcenangriff auf einen Web-Server durch Senden einer großen Zahl von Anträgen.

Eine Attacke auf einen DNS-Server durch das Senden großer Datenmengen von einer großen Zahl von Rechnern, die vom Hacker gesteuert werden.