Классификация DDoS-атак

DDoS-атаки делят на две основные категории:

  • Атаки на полосу пропускания. Злоумышленник перегружает каналы связи большим количеством пакетов, что приводит к исчерпанию доступной полосы пропускания.
  • Атаки на приложения. Используют особенности работы протоколов (TCP, HTTP и др.) или сервисов, чтобы занять вычислительные ресурсы системы и сделать ее недоступной для легитимных пользователей.

Виды DDoS-атак

Ниже перечислены типы атак, которые фиксирует и классифицирует Система.

Вид атаки Описание
TCP short packet Атака короткими TCP-пакетами, перегружающая сетевое оборудование или TCP-стек сервера.
TCP data Атака длинными TCP-пакетами без установки соединения. Обычно направлена на переполнение канала.
UDP Misuse Поток крупных UDP-пакетов для заполнения канала к ресурсу.
ICMP Misuse Поток крупных ICMP-пакетов, приводящий к переполнению канала.
HTTP Misuse Массовые HTTP-запросы, перегружающие HTTP-сервис.
TCP connect Множественные подключения с нулевой или медленной передачей данных. Цель — истощение ресурсов TCP-стека.
Mixed Смешанные атаки, сочетающие признаки нескольких типов одновременно.
TLS Misuse Перегрузка HTTPS-сервиса большим количеством TLS-запросов.
Fragmented Передача фрагментированных IP-пакетов для переполнения канала или исчерпания ресурсов маршрутизатора.
question
Не нашли подходящего ответа?
Напишите запрос в службу поддержки
Написать сейчас