Разбираться в терминологии безопасности важно для выбора правильной защиты. Этот глоссарий поможет вам понять ключевые концепции, виды угроз и технологии, которые мы используем для защиты вашего бизнеса.
Разбираться в терминологии безопасности важно для выбора правильной защиты. Этот глоссарий поможет вам понять ключевые концепции, виды угроз и технологии, которые мы используем для защиты вашего бизнеса.
Более изощренная атака, комбинирующая флаги ACK и PSH (PUSH). Флаг PSH указывает системе немедленно передать данные приложению, без буферизации. Массовая отправка таких пакетов заставляет сервер не только искать несуществующие соединения (как в ACK Flood), но и тратить дополнительные ресурсы ядра на попытку передачи «данных» (которые отсутствуют или являются мусором) службам и приложениям, что увеличивает нагрузку.
Разновидность flood-атаки, при которой атакующий отправляет на цель огромный поток TCP-пакетов только с установленным флагом ACK (подтверждение получения данных). Сервер, получая такие пакеты, пытается найти в своих таблицах состояние соединения, к которому они относятся. Поскольку такого состояния чаще всего нет (пакеты поддельные), сервер тратит ресурсы на поиск и отправку ответного пакета RST. Цель — перегрузка системы обработки состояний соединений и канала связи.
Атака, направленная на принудительный разрыв активных пользовательских соединений. Атакующий отправляет поддельные TCP-пакеты с установленным флагом RST (сброс), указывая одной или обеим сторонам легитимного соединения на необходимость его немедленного разрыва из-за ошибки. Если пакеты правильно угадывают или подбирают параметры соединения (номера последовательностей, порты), это приводит к обрыву связи реальных пользователей.
Атака на транспортном уровне, при которой атакующий отправляет на целевой сервер большое количество TCP-пакетов с установленными флагами SYN и ACK одновременно. Это аномальное состояние для начала сессии (обычно сервер отправляет SYN-ACK в ответ на SYN от клиента). Сервер тратит вычислительные ресурсы на анализ этих нестандартных пакетов и поиск соответствующего полуоткрытого соединения в своих таблицах, что может привести к истощению ресурсов и отказу в обслуживании.
Атака, при которой злоумышленник массово отправляет TCP-пакеты с установленным флагом FIN, указывающим на запрос корректного завершения соединения. Сервер вынужден обрабатывать каждый такой пакет, проверяя, существует ли активное соединение с отправителем. Поскольку пакеты обычно отправляются с поддельными IP-адресами, активных сессий не существует, и сервер отправляет в ответ пакет RST. Цель — перегрузить ЦПУ и память сервера, заставив его обрабатывать ложные запросы на разрыв соединения.
Протокол туннелирования, который позволяет инкапсулировать сетевые пакеты одного протокола (например, IP, IPv6, IPX, AppleTalk) внутри пакетов другого протокола (чаще всего внутри IP) для их передачи через сеть-носитель.
Основная единица передачи данных в протоколе UDP (User Datagram Protocol) — простом, негарантированном протоколе транспортного уровня (4-й уровень OSI). Его ключевая философия — минимализм и скорость: он обеспечивает быструю доставку данных без установления соединения и без гарантий.
Основная единица передачи данных в протоколе TCP (Transmission Control Protocol) — надежном, соединение-ориентированном протоколе транспортного уровня (4-й уровень OSI). Его главная задача — обеспечить гарантированную, упорядоченную и безошибочную доставку потока данных между приложениями на разных хостах в сети.
Техника, используемая системами защиты от DDoS-атак и ботами для проверки, является ли входящий запрос от реального пользователя в браузере или от автоматизированного скрипта/бота
Распределенная атака на вычислительную систему, которая выполняется одновременно с большого числа компьютеров. Атака доводит вычислительную систему до отказа, то есть создает такие условия, при которых легитимные (правомерные) пользователи не могут получить доступ к ресурсам, либо доступ затруднен.