Dos e ddos
GRASIELI CRISTINI LUIZ2
2R.A. 1939904 grasi_w@hotmail.com Resumo: Este artigo trata sobre os ataques DoS, que é a sigla para Denial of Service, Negação de Serviço em português, que consiste em ataque a servidores de modo a fazer com que os mesmos tenham dificuldades – ou até mesmo que sejam impedidos – de executar determinado serviço ou tarefa, normalmente forçando-o a utilizar todos os seus recursos. Este tipo de ataque pode ser feito também de forma distribuída (DDoS, sigla para Distributed Denial of Service), utilizando-se diversos computadores para realizar seu objetivo, em um tipo de rede denominada botnet. O artigo descreve também como os ataques são feitos, além das defesas possíveis para prevenção.
Palavras Chaves: ataque, segurança, redes, serviços, servidores.
1 Introdução
Uma das áreas de Sistemas de Informação, conhecida como Auditoria de Sistemas, tem como uma de suas finalidades analisar os desenvolvimentos de sistemas e os procedimentos envolvidos - sejam eles voltados à infraestrutura ou à utilização propriamente dita – para buscar resultados como uma maior eficiência, gestão ou segurança. Com a popularização da Internet e o crescimento das redes desde grandes corporações, até pequenas empresas, a questão da segurança passou a ser uma preocupação constante. Várias formas de ataque surgiram, desde algumas menos ofensivas, como as varreduras de redes (scans), até as mais agressivas como ataques de força bruta ou os ataques de negação de serviço, que podem tirar de operação desde um serviço até uma rede inteira de computadores. Os ataques de negação de serviço (da sigla DoS – Denied of Service) foram responsáveis por tirar do ar servidores de grandes corporações, como a Microsoft, que teve, no ano de 2001, 98% de seus serviços total ou parcialmente afetados. Já em 2002, um atacante resolveu derrubar os 13 servidores-raiz de DNS (Domain Name System – Sistema de Nomes de Domínios)