Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
📩 Přihlaste si newsletter, jenom tak je možné mít všechno. Na sociální sítě jde tak polovina zajímavého obsahu, e-mail 2x týdně doručí vše v praktickém souhrnu. Ne webu vyjde 5 tipů týdně, jen v newsletteru jsou desítky dalších věcí. Platící mají tipy/články extra!
NOVINKA: Chcete dostat produkt či službu do newsletteru? Je to snadné, moc to nestojí. Jak na to zjistíte zde.
21. 10. 2016 podle 365tipů
Bezpečnost, Internet, Online služby

TIP#636: Co je to DDoS?

Dnes se poněkud rozbil celosvětový Internet. Začalo to ráno útokem na společnost DYN, která poskytuje DNS (viz K čemu se hodí veřejné DNS jako Google DNS či OpenDNS), tedy zásadní součást Internetu, bez které se není možné dostat na určitý web napsáním jeho jména. Odpoledne to už vypadalo, že DDoS útok skončil, ale pak začala druhá vlna (podrobnosti viz DDoS ovlivňuje Amazon, Twitter. Tumblr a další služby) a přestaly být dostupné možná i stovky webů i v Evropě. Je tedy čas na mimořádné vydání nového tipu.

Co je to DDoS?

DDoS je zkratka z Distributed Denial of Service, což můžete do češtiny přeložit jako distribuované znemožnění/odepření služby a základ má v obyčejném DoS (to malé „o“ je tam důležité, protože umožní odlišit od zkratky DOS).

Obyčejný Denial Of Service funguje tak, že nějaký počítač použijete k tomu, že začnete na nějakou webovou či internetovou službu posílat hodně požadavků. Což způsobí to, že onen web je nebude schopen odbavovat, přetíží se a přestane fungovat. DoS na webové stránky pak bude znamenat, že občas je možná někdo nahraje, ale většinou času to vůbec nebude možné. Útok na DNS pak bohužel může znamenat to, že se přestanou převádět jména webů na IP adresy a weby co jedou nebude možné otevřít – nebude jak zjistit jejich IP adresu a tím se na nebude možné dostat.

DDoS je pokročilá varianta, kde ono slovo distribuovaný znamená, že útok probíhá ze velkého množství zařízení připojených k Internetu. Mohou to být až tisíce hacknutých počítačů , routerů, IoT zařízení, mobilní telefonů.

DDoS je často používán jako nástroj vydírání (útočníci chtějí výkupné, po zaplacení přestanou útočit) i nástroj politický. Ať už v podobě útočení na ty co si to v zásadě zaslouží, nebo útoky na média, která mají znemožnit svobodné šíření informací. DDoS slouží i jako nástroj způsobující škodu. Prostě když znemožníte e-shopu funkčnost, tak provozoatel přijde o peníze.

Ve Wikipedii najdete heslo Denial-of-service attack i českou podobu v Denial of service. V obou je hodně příkladů DDoS útoků, takže pokud chcete vědět trochu techničtější informace, je to dobré místo kde je můžete najít a pokračovat ve zkoumání.

Dá se nějak s DDoS bojovat?

Problém DDoS je, že útoky přicházejí z opravu velkého množství míst a není tedy snadné je blokovat a zbavit se jich. Může být i využita nějaká bezpečnostní chyba či slabina, která není snadno řešitelná. Nepomůže ani „přestěhovat“ napadený web či službu na jiné IP adresy, útočníci se prostě po chvíli přizpůsobí.

Zásadně rozsáhlé útoky DDoS navíc vyžadují spolupráci mezi poskytovateli internetových služeb (ISP) v řadě zemí a nutnost domluvit se na blokování určitých sítí, určitého druhu provozu, změny v topologii sítě a řadu dalších opatření.

Nepomůže ani to, že by někdo „navýšil“ kapacitu napadeného serveru tak, že by prostě zvládal zátěž způsobenou útokem. Takto velké DDoS útoky jsou natolik silné, že tímto způsobem nejsou vůbec řešitelné. Útočníci navíc velmi často mohou nasadit další a další útočící stroje.

Něco dalšího vhodného vědět?

Něco v tomto stručném vysvětlení DDoS postrádáte, Dejte vědět, bylo napsáno v rychlosti v pátek večer coby mimořádný tip. Tak není až tak propracované jak bývá zvykem.

Související příspěvky

TIP#475: U webu nezapomeňte na fungování na IPv4 ale i IPv6. Jak to ověřit?
TIP#349: Co je to ransomware?
TIP#2843: Co to znamená air-gapped zařízení/device?

Bezpečnostní útok DNS DOS Hack Hacker Software Webdesign Webhosting

Předchozí článekJak ve Windows znemožnit (vypnout i zapnout) hibernaci?Další článek Jak změnit e-mailovou adresu spojenou s Microsoft účtem?

Nejnovější příspěvky

TIP#3117: Jak je to s USB porty v displejích/monitorech/televizorech? K čemu je možné je použít?

TIP#3116: Jak na screenshoty na Chromebooku

TIP#3115: Jak v příkazové řádce spustit více příkazů než jeden

TIP#3114: Mají různé barvy Ethernet kabelů nějaký význam?

TIP#3113: K čemu použít starší Chromebook? Ale i starší notebook či počítač

Nákupní rádce (56): Nabíjecí baterka. Gola sada s nářadím. Vařič vajec. Horkovzdušné fritézy. Senzory teploty a vlhkosti

TIP#3112: Chromebook a aplikace pro Android. Skvělá vychytávka

TIP#3111: Umíte používat rouru/pipe (|)? Jaké další podobné operátory můžete využívat? 

TIP#3110: Jak znovu navštívit Instagram Reels, které jste viděli v minulosti

TIP3109: K čemu slouží a jak funguje Plaud Note. A proč si koupit či nekoupit

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA