התקפת מניעת שירות – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
הגהה, עריכה קלה
מ אף על פי ש
שורה 1:
ב[[תקשורת נתונים]], '''התקפת מניעת שירות''' (ב[[אנגלית]]: '''Denial-of-service attack - DoS''') או '''התקפת מניעת שירות מבוזרת''' ('''distributed denial-of-service attack - DDoS''') היא משפחת תקיפות שנועדה להשבית מערכת מחשב על ידי יצירת עומס חריג על משאביה. מתקפה כזו יכולה למנוע מקבוצת משתמשים גישה למשאב מחשב מסוים על ידי העמסת אותו המשאב כך שלמשתמשים הלגיטימיים לא יישארו משאבים. DoS (ראשי תיבות של Denial of Service) מתאר התקפה שמקורה הוא מחשב יחיד ו-DDoS (ראשי תיבות של Distributed Denial of Service) מתאר התקפה שמקורה במספר [[מערכת מבוזרת|מחשבים מסונכרנים]].
 
למרותאף על פי שקיים מגוון רחב מאוד של מטרות ואמצעים למניעת המשאבים, במרבית המקרים מדובר בניסיון של אדם או קבוצת אנשים למנוע מ[[אתר אינטרנט|אתרי אינטרנט]] או שירותי אינטרנט אחרים מלפעול בצורה תקינה או מלפעול בכלל. מטרות נפוצות הן בדרך כלל אתרים או שירותים בעלי פרופיל גבוה, כגון אתרי בנקים, אתרים פוליטיים, ממשלתיים ואף שרתי השורש של [[DNS]].
 
שיטה אחת להתקפת מניעת שירות היא סינכרון מספר רב של מחשבים (לעתים באמצעות [[סוס טרויאני (תוכנה)|סוס טרויאני]]) השולחים לשרת היעד בו-זמנית בקשה לשירות כלשהו וכך בעצם מונעים מבקשות לגיטימיות אחרות לקבל את אותו השירות אם בשל עומס משאבי מחשב על השרת עצמו ואם בשל חוסר נגישות רשתית לאותו השרת.