Top Banner
DoS- Denial od Service Autor Edimar Babilon dos Santos
30

DoS- Denial od Service Autor Edimar Babilon dos Santos.

Apr 07, 2016

Download

Documents

Gabrielle Eanes
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: DoS- Denial od Service Autor Edimar Babilon dos Santos.

DoS- Denial od Service

AutorEdimar Babilon dos Santos

Page 2: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Introdução

Ataques na Internet

•Vírus •Worms•Cavalos de Tróia

Page 3: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Consumir recursos essenciais

•Memória•Processamento•Espaço em disco

Ataque de DoS

Page 4: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Ataques de DoS

•Inundação•Refletor•Vulnerabilidade

Page 5: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Inundação•Mensagens enviadas a uma taxa maior do

que a vítima é capaz de suportar•Mensagens de ataques se confundem com

as mensagens legítimas

Page 6: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Inundação

Rede

Usuário

Vítima

Page 7: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Inundação

Rede

Usuário

Vítima

Page 8: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Inundação

Rede

Usuário

Vítima

Atacante

Page 9: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Inundação

Rede

Usuário

Vítima

Atacante

Page 10: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Ataque por Refletor

1. O atacante envia um requisito para o refletor com endereço de origem da vítima

2. O refletor responde a requisição pra vítima

Page 11: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Ataque por Refletor

Page 12: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Ataque Distribuído

1. Diversos computadores atuam em conjunto2. varredura de uma grande faixa de

endereços IP para encontrar maquinas vulneráveis

3. Instalação de programas maliciosos 4. Dificuldade no rastreamento do Atacante5. Estrutura conhecida como rede hierárquica

Page 13: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Ataque Distribuído

Page 14: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Sistema de Rastreamento

1. A idéia dessa solução é a de colocar no pacote IP um campo de tamanho fixo que armazena a rota percorrida pelo pacote

2. Possui a vantagem de não armazenar o endereço IP dos roteadores nos pacotes evitando assim custos elevados de processamento nos roteadores

Page 15: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Sistema de Rastreamento

Page 16: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Sistema de Rastreamento

Page 17: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Sistema de Rastreamento

Page 18: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Sistema de Rastreamento

Page 19: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Sistema de Rastreamento

Page 20: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Sistema de Rastreamento

Page 21: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Sistema de RastreamentoOK

Page 22: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Sistema de RastreamentoOK

Page 23: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Sistema de Rastreamento

OK

Page 24: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Sistema de Rastreamento

Page 25: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Filtro do Bloom

•O filtro de Bloom é uma estrutura da dados que tem por objetivo compactar a representação de um conjunto de dados

•Utiliza funções Hash

Page 26: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Filtro de Bloom

Falso Positivo

Page 27: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Contramedidas•Medidas preventivas-Atualização regular do sistema operacional e aplicativos

•Filtragem de ingresso - Somente os pacotes com endereço de origem pertencentes a rede

1 poderão ser roteados- A vítima pode descobrir a origem do ataque

Page 28: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Contramedidas

Page 29: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Perguntas1) Quais são as formas de ataque de

negação de serviço?

2) Por que é tão dificil localizar o atacante em uma estrutura de rede hierárquica?

3) O que é um Filtro de Bloom?

Page 30: DoS- Denial od Service Autor Edimar Babilon dos Santos.

Perguntas4) Cite uma medida de prevenção

contra os ataques de negação de serviço e explique o seu funcionamento?

5) Como funciona a marcação de pacotes?