Разбираться в терминологии безопасности важно для выбора правильной защиты. Этот глоссарий поможет вам понять ключевые концепции, виды угроз и технологии, которые мы используем для защиты вашего бизнеса.
Разбираться в терминологии безопасности важно для выбора правильной защиты. Этот глоссарий поможет вам понять ключевые концепции, виды угроз и технологии, которые мы используем для защиты вашего бизнеса.
Mixed (Смешанная атака) это комбинированная DDoS-атака, которая одновременно использует несколько различных векторов атак (например, UDP-флуд + ICMP-флуд + HTTP-флуд). Цель смешанной атаки — усложнить защиту, так как стандартные методы фильтрации, эффективные против одного типа трафика, становятся бесполезными против мультивекторной нагрузки.
NXDomain это тип DNS-атаки, при которой злоумышленник генерирует множество запросов к несуществующим (невалидным) поддоменам целевого домена (например, random123.example.com). DNS-сервер вынужден каждый раз запрашивать авторитативный сервер (если он не резолвер) и логировать ошибки NXDOMAIN. Это перегружает кэш-память и CPU, а также может привести к отказу в обслуживании реальных запросов.
DNS Flood (DNS-флуд) это разновидность DoS/DDoS-атаки на уровне приложений, направленная на DNS-инфраструктуру (серверы-резольверы или авторитативные серверы). Злоумышленник отправляет огромное количество DNS-запросов (обычно с поддельного IP) на целевой DNS-сервер, перегружая его процессор и сетевые ресурсы, что делает невозможным разрешение доменных имен для легитимных пользователей.
Connection Flood (Флуд соединениями) это DoS-атака, целью которой является исчерпание лимитов одновременных подключений на целевом сервере (например, веб-сервере или брандмауэре). Атакующий инициирует большое количество частично открытых (SYN-флуд) или полностью установленных, но «медленных» (Slowloris) соединений, не закрывая их. Сервер вынужден держать сокеты открытыми, что приводит к отказу в обслуживании легитимных клиентов.
Brute Force это тип атаки, при котором злоумышленник систематически перебирает большое количество возможных комбинаций (паролей, ключей шифрования, идентификаторов сессий) для получения несанкционированного доступа к системе или сервису. В контексте DDoS используется редко, но может исчерпать ресурсы CPU и логирования приложения
HTTP Flood — это разновидность DDoS-атаки на уровне приложений (Layer 7 модели OSI). Она имитирует поведение обычных пользователей, что делает ее сложной для обнаружения простыми средствами защиты.
IGMP (Internet Group Management Protocol) — это протокол управления группами Интернета. Сам по себе он не является атакой, но используется в некоторых типах атак.
IGMP flood / Nuke: это тип DoS-атаки, при котором злоумышленник отправляет большое количество IGMP-пакетов (сообщений о членстве в мультикаст-группах) на сетевые устройства (маршрутизаторы, коммутаторы).
ICMP flood (или Ping flood) — это простая атака типа «отказ в обслуживании», направленная на перегрузку канала связи жертвы с помощью большого количества ICMP-пакетов (обычно Echo Request — «пинг»).
Атакующий отправляет лавину ICMP-пакетов на жертву с максимально возможной скоростью.
Жертва обязана обрабатывать каждый входящий пакет и отвечать на него (Echo Reply).
Ресурсы (процессор и интернет-канал) истощаются.
Это тип атаки, при которой злоумышленник маскируется под другой источник, чтобы обмануть систему безопасности или скрыть свою личность. Сам по себе спуфинг — это метод, который используется в других атаках (например, в UDP flood).
Основные виды:
1. IP Spoofing: Подмена IP-адреса отправителя. Злоумышленник отправляет пакеты с чужим IP в заголовке. Жертва думает, что пакеты пришли от доверенного источника. Используется в UDP-флуде, DNS-амплификации и для обхода IP-фильтров.
2. ARP Spoofing (Man-in-the-Middle): Атака в локальной сети. Злоумышленник отправляет поддельные ARP-ответы, «убеждая» коммутатор, что MAC-адрес атакующего соответствует IP-адресу шлюза (или жертвы). Весь трафик жертвы начинает идти через атакующего.
3. DNS Spoofing (Cache Poisoning): Злоумышленник внедряет поддельные записи в кэш DNS-резолвера. Когда пользователь вводит example.com, его перенаправляют на фишинговый сайт злоумышленника.
4. Email Spoofing: Подмена поля «From» в письме. Пользователь получает письмо, якобы от своего банка, хотя оно пришло с сервера мошенника.
Это высокоэффективная атака типа «отказ в обслуживании» (DoS), которая направлена на веб-серверы. Вместо того чтобы перегружать канал гигабайтами трафика, она держит открытыми максимальное количество соединений с сервером как можно дольше. Цель не перегрузка сети, а истощение пула соединений веб-сервера (исчерпание ресурсов слоя приложения).