Классификация DDoS-атак

Все DDoS-атаки можно разделить на два типа:

Система различает следующие виды DDoS-атак:

Виды DDoS-атак

Вид

Описание

TCP short packet

Атака короткими пакетами по протоколу TCP. Нацелена на переполнение канала связи или исчерпание ресурсов TCP-стека Клиента.

TCP data

Атака длинными пакетами по протоколу TCP, как правило, без установки соединения. Нацелена на переполнение канала связи.

UDP misuse

Атака по протоколу UDP, как правило, большими пакетами. Нацелена на переполнение канала связи.

ICMP misuse

Атака по протоколу ICMP, как правило, большими пакетами. Нацелена на переполнение канала связи.

HTTP misuse

Атака по протоколу HTTP. Нацелена на перегрузку приложения, обрабатывающего HTTP запросы, или сервера в целом.

TCP connect

Установка множества соединений без передачи или с медленной передачей данных с целью исчерпать ресурсы TCP-стека Клиента.

Смешанная

Смешанная атака, имеющая признаки атак нескольких типов.

TLS misuse

Атака по протоколу HTTPS. Направлена на перегрузку HTTPS-сервиса большим количеством запросов.

Fragmented

Атака фрагментированными IP-пакетами. Направлена на переполнение канала к ресурсу и/или исчерпание ресурсов маршрутизатора.

Slow

Атака с очень медленной скоростью. Направлена на переполнение канала к ресурсу и/или исчерпание ресурсов маршрутизатора.

Protocol misuse

Атака с использованием большого количества HTTP-запросов в неправильной или нестандартной форме. Нацелена на перегрузку приложения, обрабатывающего HTTP-запросы, или сервера в целом.

Сканирование

Автоматическая проверка портов на наличие открытых служб. Сканирование не мешает работе Защищенного ресурса, но может сигнализировать о подготовке к возможной атаке.

В начало