Глоссарий

Разбираться в терминологии безопасности важно для выбора правильной защиты. Этот глоссарий поможет вам понять ключевые концепции, виды угроз и технологии, которые мы используем для защиты вашего бизнеса.

TCP ACK+PSH Flood

Более изощренная атака, комбинирующая флаги ACK и PSH (PUSH). Флаг PSH указывает системе немедленно передать данные приложению, без буферизации. Массовая отправка таких пакетов заставляет сервер не только искать несуществующие соединения (как в ACK Flood), но и тратить дополнительные ресурсы ядра на попытку передачи «данных» (которые отсутствуют или являются мусором) службам и приложениям, что увеличивает нагрузку.

TCP ACK Flood

Разновидность flood-атаки, при которой атакующий отправляет на цель огромный поток TCP-пакетов только с установленным флагом ACK (подтверждение получения данных). Сервер, получая такие пакеты, пытается найти в своих таблицах состояние соединения, к которому они относятся. Поскольку такого состояния чаще всего нет (пакеты поддельные), сервер тратит ресурсы на поиск и отправку ответного пакета RST. Цель — перегрузка системы обработки состояний соединений и канала связи.

TCP RESET (RST) Flood

Атака, направленная на принудительный разрыв активных пользовательских соединений. Атакующий отправляет поддельные TCP-пакеты с установленным флагом RST (сброс), указывая одной или обеим сторонам легитимного соединения на необходимость его немедленного разрыва из-за ошибки. Если пакеты правильно угадывают или подбирают параметры соединения (номера последовательностей, порты), это приводит к обрыву связи реальных пользователей.

TCP SYN+ACK Flood

Атака на транспортном уровне, при которой атакующий отправляет на целевой сервер большое количество TCP-пакетов с установленными флагами SYN и ACK одновременно. Это аномальное состояние для начала сессии (обычно сервер отправляет SYN-ACK в ответ на SYN от клиента). Сервер тратит вычислительные ресурсы на анализ этих нестандартных пакетов и поиск соответствующего полуоткрытого соединения в своих таблицах, что может привести к истощению ресурсов и отказу в обслуживании.

TCP FIN Flood

Атака, при которой злоумышленник массово отправляет TCP-пакеты с установленным флагом FIN, указывающим на запрос корректного завершения соединения. Сервер вынужден обрабатывать каждый такой пакет, проверяя, существует ли активное соединение с отправителем. Поскольку пакеты обычно отправляются с поддельными IP-адресами, активных сессий не существует, и сервер отправляет в ответ пакет RST. Цель — перегрузить ЦПУ и память сервера, заставив его обрабатывать ложные запросы на разрыв соединения.

Gre-туннель

Протокол туннелирования, который позволяет инкапсулировать сетевые пакеты одного протокола (например, IP, IPv6, IPX, AppleTalk) внутри пакетов другого протокола (чаще всего внутри IP) для их передачи через сеть-носитель.

UDP пакет

Основная единица передачи данных в протоколе UDP (User Datagram Protocol) — простом, негарантированном протоколе транспортного уровня (4-й уровень OSI). Его ключевая философия — минимализм и скорость: он обеспечивает быструю доставку данных без установления соединения и без гарантий.

TCP пакет

Основная единица передачи данных в протоколе TCP (Transmission Control Protocol) — надежном, соединение-ориентированном протоколе транспортного уровня (4-й уровень OSI). Его главная задача — обеспечить гарантированную, упорядоченную и безошибочную доставку потока данных между приложениями на разных хостах в сети.

JS Challenge

Техника, используемая системами защиты от DDoS-атак и ботами для проверки, является ли входящий запрос от реального пользователя в браузере или от автоматизированного скрипта/бота

DDoS-атака (Distributed Denial-of-Service)

Распределенная атака на вычислительную систему, которая выполняется одновременно с большого числа компьютеров. Атака доводит вычислительную систему до отказа, то есть создает такие условия, при которых легитимные (правомерные) пользователи не могут получить доступ к ресурсам, либо доступ затруднен.