DDoS je útok na dostupnost služby. Útočník se nesnaží data ukrást, ale zabránit legitimním uživatelům v přístupu k nim. Představte si to jako situaci, kdy tisíce lidí najednou zaplní vchod do malého obchodu – skuteční zákazníci se pak nedostanou dovnitř a obchod nemůže fungovat.
K provedení útoku útočníci využívají tzv. Botnety – sítě infikovaných zařízení (počítače, servery, ale i chytré ledničky nebo kamery), které ovládají na dálku bez vědomí majitelů.
Útok probíhá ve třech základních krocích:
1. **Nábor (Infection):** Útočník pomocí malwaru infikuje velké množství zařízení připojených k internetu. 2. **Příkaz (Command):** Útočník pošle instrukci ze svého řídicího centra (C&C server) všem "botům" v botnetu. 3. **Útok (Flooding):** Všechna zařízení začnou současně posílat obrovské množství požadavků na jednu konkrétní IP adresu oběti.
DDoS útoky se dělí podle toho, na kterou vrstvu síťového modelu útočí:
Cílem je zaplnit celou přenosovou kapacitu (šířku pásma) internetové přípojky oběti.
Útočí na slabiny v síťových protokolech a vyčerpávají zdroje síťových prvků (firewally, load balancery).
Nejsložitější útoky, které napodobují chování skutečných uživatelů. Cílem je zahltit procesor serveru nebo databázi.
Obrana vyžaduje specializovaná řešení, protože běžný server útok neustojí:
Související pojmy: Botnet, Malware, CDN, HTTP, DNS, IP adresa, Firewall, Kybernetická bezpečnost.