un ataque de denegación de Servicio (DoS) es un ataque destinado a apagar una máquina o red, haciéndola inaccesible para sus usuarios previstos. Los ataques DoS logran esto inundando el objetivo con tráfico o enviándole información que desencadena un bloqueo. En ambos casos, el ataque DoS priva a los usuarios legítimos (es decir, empleados, miembros o titulares de cuentas) del servicio o recurso que esperaban.,
Las víctimas de ataques DoS a menudo se dirigen a servidores web de organizaciones de alto perfil como la banca, el comercio y las empresas de medios, o el gobierno y las organizaciones comerciales. Aunque los ataques DoS no suelen resultar en el robo o la pérdida de información significativa u otros activos, pueden costarle a la víctima una gran cantidad de tiempo y dinero para manejar.
Hay dos métodos generales de ataques DoS: servicios de inundación o servicios de bloqueo. Inundaciones se producen cuando el sistema recibe mucho tráfico para que el servidor de búfer, provocando a ralentizar y finalmente se detendrá., Los ataques de inundación más populares incluyen:
- ataques de desbordamiento de búfer-el ataque DoS más común. El concepto es enviar más tráfico a una dirección de red del que los programadores han construido el sistema para manejar. Incluye los ataques enumerados a continuación, además de otros que están diseñados para explotar errores específicos de ciertas aplicaciones o redes
- ICMP flood – Aprovecha los dispositivos de red mal configurados enviando paquetes falsificados que hacen ping a cada computadora en la red objetivo, en lugar de solo una máquina específica. La red se activa para amplificar el tráfico., Este ataque también se conoce como el ataque Pitufo o ping de la muerte.
- SYN flood-envía una solicitud para conectarse a un servidor, pero nunca completa el handshake. Continúa hasta que todos los puertos abiertos estén saturados de solicitudes y ninguno esté disponible para que los usuarios legítimos se conecten.
otros ataques DoS simplemente explotan vulnerabilidades que causan que el sistema o servicio de destino se bloquee. En estos ataques, se envía entrada que se aprovecha de los errores en el objetivo que posteriormente se bloquean o desestabilizan gravemente el sistema, por lo que no se puede acceder o utilizar.,
un tipo adicional de ataque DoS es el ataque de denegación de servicio distribuido (DDoS). Un ataque DDoS ocurre cuando varios sistemas orquestan un ataque dos sincronizado a un solo objetivo. La diferencia esencial es que en lugar de ser atacado desde un lugar, el objetivo es atacado desde muchos lugares a la vez.,cación del ataque es difícil de detectar debido a la distribución aleatoria de los sistemas atacantes (a menudo en todo el mundo)
Las Tecnologías de seguridad modernas han desarrollado mecanismos para defenderse contra la mayoría de las formas de ataques DoS, pero debido a las características únicas de DDoS, todavía se considera como una amenaza elevada y es de mayor preocupación para las organizaciones que temen ser blanco de un ataque de este tipo.,