Все DDoS-атаки можно разделить на два типа:
Система различает следующие виды DDoS-атак:
Виды DDoS-атак
Вид |
Описание |
TCP short packet |
Атака короткими пакетами по протоколу TCP. Нацелена на переполнение канала связи или исчерпание ресурсов TCP-стека Клиента. |
TCP data |
Атака длинными пакетами по протоколу TCP, как правило, без установки соединения. Нацелена на переполнение канала связи. |
UDP misuse |
Атака по протоколу UDP, как правило, большими пакетами. Нацелена на переполнение канала связи. |
ICMP misuse |
Атака по протоколу ICMP, как правило, большими пакетами. Нацелена на переполнение канала связи. |
HTTP misuse |
Атака по протоколу HTTP. Нацелена на перегрузку приложения, обрабатывающего HTTP запросы, или сервера в целом. |
TCP connect |
Установка множества соединений без передачи или с медленной передачей данных с целью исчерпать ресурсы TCP-стека Клиента. |
Смешанная |
Смешанная атака, имеющая признаки атак нескольких типов. |
TLS misuse |
Атака по протоколу HTTPS. Направлена на перегрузку HTTPS-сервиса большим количеством запросов. |
Fragmented |
Атака фрагментированными IP-пакетами. Направлена на переполнение канала к ресурсу и/или исчерпание ресурсов маршрутизатора. |
Slow |
Атака с очень медленной скоростью. Направлена на переполнение канала к ресурсу и/или исчерпание ресурсов маршрутизатора. |
Protocol misuse |
Атака с использованием большого количества HTTP-запросов в неправильной или нестандартной форме. Нацелена на перегрузку приложения, обрабатывающего HTTP-запросы, или сервера в целом. |
Сканирование |
Автоматическая проверка портов на наличие открытых служб. Сканирование не мешает работе Защищенного ресурса, но может сигнализировать о подготовке к возможной атаке. |