{"id":476862,"date":"2023-08-09T09:04:34","date_gmt":"2023-08-09T09:04:34","guid":{"rendered":""},"modified":"2023-09-05T11:13:35","modified_gmt":"2023-09-05T11:13:35","slug":"distributed-denial-of-service-ddos","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/pt\/wiki\/distributed-denial-of-service-ddos\/","title":{"rendered":"Nega\u00e7\u00e3o de servi\u00e7o distribu\u00edda (DDoS)"},"content":{"rendered":"<p>Um ataque distribu\u00eddo de nega\u00e7\u00e3o de servi\u00e7o (DDoS) \u00e9 uma tentativa maliciosa de interromper o funcionamento regular de uma rede, servi\u00e7o ou servidor, sobrecarregando o alvo ou a infraestrutura circundante com uma inunda\u00e7\u00e3o de tr\u00e1fego da Internet.<\/p>\n<h2>A G\u00eanese e a Evolu\u00e7\u00e3o dos Ataques Distribu\u00eddos de Nega\u00e7\u00e3o de Servi\u00e7o (DDoS)<\/h2>\n<p>As origens dos ataques DDoS remontam ao advento da Internet, tendo um dos primeiros casos ocorrido em 1996. Este foi o \u201cAtaque de P\u00e2nico\u201d perpetrado contra a PANIX, um dos mais antigos fornecedores de servi\u00e7os de Internet. O termo \u201cNega\u00e7\u00e3o de Servi\u00e7o\u201d foi utilizado pela primeira vez em rela\u00e7\u00e3o a este ataque, marcando a sua primeira men\u00e7\u00e3o oficial.<\/p>\n<p>No entanto, a evolu\u00e7\u00e3o para ataques distribu\u00eddos de nega\u00e7\u00e3o de servi\u00e7o, em que v\u00e1rios sistemas orquestram um ataque sincronizado a um alvo, s\u00f3 ocorreu em 1999. O primeiro ataque DDoS de alto perfil aconteceu em 2000, quando um rapaz canadiano de 15 anos, conhecido online como \u201cMafiaboy\u201d, tinha como alvo sites de alto perfil como CNN, Yahoo, Amazon e eBay.<\/p>\n<h2>Vis\u00e3o geral detalhada da nega\u00e7\u00e3o de servi\u00e7o distribu\u00edda (DDoS)<\/h2>\n<p>Os ataques distribu\u00eddos de nega\u00e7\u00e3o de servi\u00e7o (DDoS) s\u00e3o uma amea\u00e7a significativa \u00e0 estabilidade da Internet e \u00e0 continuidade do servi\u00e7o. Eles s\u00e3o orquestrados por cibercriminosos com o objetivo de causar interrup\u00e7\u00e3o de servi\u00e7os, prejudicar reputa\u00e7\u00f5es ou impor perdas financeiras. Com o surgimento da Internet das coisas (IoT), da computa\u00e7\u00e3o em nuvem e do aumento da presen\u00e7a online de empresas, a frequ\u00eancia e a magnitude dos ataques DDoS aumentaram.<\/p>\n<h2>A mec\u00e2nica de um ataque distribu\u00eddo de nega\u00e7\u00e3o de servi\u00e7o (DDoS)<\/h2>\n<p>Um ataque DDooS envolve v\u00e1rios computadores comprometidos para atacar um \u00fanico sistema, causando uma nega\u00e7\u00e3o de servi\u00e7o (DoS). Os invasores costumam usar malware para violar redes e assumir o controle de sistemas, transformando-os em \u201cbots\u201d ou \u201czumbis\u201d. Uma rede desses bots, conhecida como \u201cbotnet\u201d, pode chegar a dezenas de milhares.<\/p>\n<p>O ataque ocorre quando essas botnets inundam o alvo com tr\u00e1fego ou solicita\u00e7\u00f5es, sobrecarregando o sistema e tornando-o inacess\u00edvel aos usu\u00e1rios pretendidos. O principal objetivo \u00e9 sobrecarregar a capacidade do sistema de lidar com solicita\u00e7\u00f5es, causando nega\u00e7\u00e3o ou lentid\u00e3o do servi\u00e7o.<\/p>\n<h2>Principais recursos da nega\u00e7\u00e3o de servi\u00e7o distribu\u00edda (DDoS)<\/h2>\n<ul>\n<li>\n<p><strong>Escala<\/strong>: Os ataques DDoS distinguem-se pela sua magnitude, que pode envolver centenas de gigabits por segundo de tr\u00e1fego.<\/p>\n<\/li>\n<li>\n<p><strong>Natureza Distribu\u00edda<\/strong>: Os ataques DDoS t\u00eam origem em v\u00e1rios sistemas, tornando-os mais dif\u00edceis de prevenir e mitigar.<\/p>\n<\/li>\n<li>\n<p><strong>V\u00e1rios alvos<\/strong>: esses ataques podem ter como alvo infraestrutura, aplicativos ou at\u00e9 mesmo servi\u00e7os espec\u00edficos dentro de uma rede.<\/p>\n<\/li>\n<li>\n<p><strong>Persist\u00eancia<\/strong>: Os ataques DDoS podem durar horas ou at\u00e9 dias, com os invasores frequentemente alternando entre diferentes m\u00e9todos para evitar medidas defensivas.<\/p>\n<\/li>\n<\/ul>\n<h2>Tipos de ataques distribu\u00eddos de nega\u00e7\u00e3o de servi\u00e7o (DDoS)<\/h2>\n<p>Os ataques DDoS v\u00eam em v\u00e1rias formas, cada uma com t\u00e1ticas e abordagens de mitiga\u00e7\u00e3o distintas. Aqui est\u00e1 uma lista de alguns dos tipos mais comuns:<\/p>\n<ol>\n<li>\n<p><strong>Ataques baseados em volume<\/strong>: Inclui inunda\u00e7\u00f5es UDP, inunda\u00e7\u00f5es ICMP e outras inunda\u00e7\u00f5es de pacotes falsificados. O objetivo \u00e9 saturar a largura de banda do site atacado.<\/p>\n<\/li>\n<li>\n<p><strong>Ataques de protocolo<\/strong>: Inclui inunda\u00e7\u00f5es SYN, ataques de pacotes fragmentados, Ping of Death, Smurf DDoS, etc. Este tipo de ataque consome recursos reais do servidor ou de equipamentos de comunica\u00e7\u00e3o intermedi\u00e1rios, como firewalls e balanceadores de carga.<\/p>\n<\/li>\n<li>\n<p><strong>Ataques \u00e0 camada de aplica\u00e7\u00e3o<\/strong>: Inclui inunda\u00e7\u00f5es HTTP GET\/POST, ataques lentos como Slowloris, ataques DDoS de dia zero, ataques direcionados a vulnerabilidades do Apache, Windows ou OpenBSD, etc. Este tipo de ataque tem como alvo vulnerabilidades do Apache, Windows ou OpenBSD e muito mais, e geralmente \u00e9 acompanhado por uma viola\u00e7\u00e3o de seguran\u00e7a.<\/p>\n<\/li>\n<\/ol>\n<h2>Uso, problemas e solu\u00e7\u00f5es relacionadas a ataques DDoS<\/h2>\n<p>Os ataques DDoS s\u00e3o normalmente usados por cibercriminosos para interromper opera\u00e7\u00f5es de servi\u00e7os, muitas vezes em troca de resgate, danos \u00e0 reputa\u00e7\u00e3o ou apenas cria\u00e7\u00e3o de caos. A prolifera\u00e7\u00e3o de servi\u00e7os DDoS de aluguer tamb\u00e9m significa que mesmo indiv\u00edduos com conhecimentos t\u00e9cnicos limitados podem lan\u00e7ar ataques potentes.<\/p>\n<p>O problema dos ataques DDoS \u00e9 a dificuldade em distinguir o tr\u00e1fego leg\u00edtimo do tr\u00e1fego de botnet. Os m\u00e9todos tradicionais, como a limita\u00e7\u00e3o de taxa, podem ser ineficazes e prejudicar a opera\u00e7\u00e3o normal do servi\u00e7o.<\/p>\n<p>As solu\u00e7\u00f5es incluem m\u00e9todos mais avan\u00e7ados, como detec\u00e7\u00e3o baseada em anomalias, onde a IA e o aprendizado de m\u00e1quina ajudam a identificar padr\u00f5es de tr\u00e1fego anormais, e firewalls de aplicativos da web (WAFs) que protegem contra ataques \u00e0 camada de aplicativos. O superprovisionamento de largura de banda tamb\u00e9m pode fornecer um buffer adicional durante um ataque.<\/p>\n<h2>Compara\u00e7\u00e3o com termos semelhantes<\/h2>\n<table>\n<thead>\n<tr>\n<th>Prazo<\/th>\n<th>Defini\u00e7\u00e3o<\/th>\n<th>Compara\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Ataque DoS<\/td>\n<td>Um ataque de nega\u00e7\u00e3o de servi\u00e7o vem de uma \u00fanica m\u00e1quina e tem como objetivo indisponibilizar uma m\u00e1quina ou recurso de rede.<\/td>\n<td>Ao contr\u00e1rio do DDoS, os ataques DoS n\u00e3o s\u00e3o distribu\u00eddos, o que os torna mais f\u00e1ceis de mitigar.<\/td>\n<\/tr>\n<tr>\n<td>Rede de bots<\/td>\n<td>Uma cole\u00e7\u00e3o de dispositivos conectados \u00e0 Internet, cada um executando um ou mais bots.<\/td>\n<td>Botnets s\u00e3o frequentemente usados para executar ataques DDoS, mas tamb\u00e9m podem ser usados para enviar spam, roubar dados, etc.<\/td>\n<\/tr>\n<tr>\n<td>Programas maliciosos<\/td>\n<td>Software projetado especificamente para interromper, danificar ou obter acesso n\u00e3o autorizado a um sistema.<\/td>\n<td>Malware \u00e9 um termo amplo que abrange muitas ferramentas maliciosas, incluindo aquelas usadas em ataques DDoS.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectivas Futuras e Tecnologias Relacionadas ao DDoS<\/h2>\n<p>Com o advento do 5G e a prolifera\u00e7\u00e3o de dispositivos IoT, a escala potencial de ataques DDoS dever\u00e1 crescer. No entanto, os avan\u00e7os na IA e na aprendizagem autom\u00e1tica oferecem potenciais solu\u00e7\u00f5es de mitiga\u00e7\u00e3o.<\/p>\n<p>O futuro provavelmente ver\u00e1 o desenvolvimento de sistemas defensivos \u201cinteligentes\u201d, capazes de responder dinamicamente \u00e0s amea\u00e7as. A tecnologia Blockchain, com a sua natureza descentralizada, tamb\u00e9m pode fornecer solu\u00e7\u00f5es potenciais contra estes ataques.<\/p>\n<h2>Servidores proxy e ataques DDoS<\/h2>\n<p>Os servidores proxy podem desempenhar um papel importante na defesa contra ataques DDoS. Ao mascarar o endere\u00e7o IP do alvo e distribuir as solicita\u00e7\u00f5es recebidas por v\u00e1rios servidores, um proxy pode limitar significativamente o efeito de um ataque DDoS. Servi\u00e7os como o OneProxy oferecem servidores proxy de alta velocidade, confi\u00e1veis e seguros que podem ajudar a proteger sua rede contra tais ataques.<\/p>\n<h2>Links Relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/what-is-a-ddos-attack\/\" target=\"_new\" rel=\"noopener nofollow\">Explica\u00e7\u00e3o da Cloudflare sobre ataques DDoS<\/a><\/li>\n<li><a href=\"https:\/\/www.akamai.com\/us\/en\/multimedia\/documents\/state-of-the-internet\/q1-2017-state-of-the-internet-security-report.pdf\" target=\"_new\" rel=\"noopener nofollow\">Relat\u00f3rio sobre o estado da Internet\/seguran\u00e7a da Akamai<\/a><\/li>\n<li><a href=\"https:\/\/www.us-cert.gov\/ncas\/tips\/ST04-015\" target=\"_new\" rel=\"noopener nofollow\">Guia US-CERT sobre ataques DDoS<\/a><\/li>\n<li><a href=\"https:\/\/www.imperva.com\/learn\/application-security\/ddos-attack\/\" target=\"_new\" rel=\"noopener nofollow\">Explica\u00e7\u00e3o e defesa da Imperva contra ataques DDoS<\/a><\/li>\n<\/ul>","protected":false},"featured_media":0,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476862","wiki","type-wiki","status-publish","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>The Comprehensive Guide to Distributed Denial of Service (DDoS)<\/mark>","faq_items":[{"question":"What is a Distributed Denial of Service (DDoS) attack?","answer":"<p>A Distributed Denial of Service (DDoS) attack is a malicious attempt to disrupt the regular functioning of a network, service, or server by overwhelming the target or its surrounding infrastructure with a flood of internet traffic.<\/p>"},{"question":"When did the first DDoS attack occur?","answer":"<p>The first high-profile DDoS attack happened in 2000, when a 15-year-old Canadian boy, known online as \"Mafiaboy\", targeted high-profile websites such as CNN, Yahoo, Amazon, and eBay.<\/p>"},{"question":"What are the key features of a DDoS attack?","answer":"<p>Key features of a DDoS attack include its scale (which can involve hundreds of gigabits per second of traffic), its distributed nature (attacks originate from multiple systems), its ability to target multiple elements of infrastructure, applications, or specific services within a network, and its persistence, with attacks lasting for hours or even days.<\/p>"},{"question":"How do DDoS attacks work?","answer":"<p>DDoS attacks involve multiple compromised computers to attack a single system causing a Denial of Service (DoS). Attackers use malware to breach networks and take over systems, turning them into a \"bot,\" or \"zombie.\" A network of these bots, known as a \"botnet,\" is then used to flood the target with traffic or requests, overwhelming the system and making it inaccessible to intended users.<\/p>"},{"question":"What are the different types of DDoS attacks?","answer":"<p>DDoS attacks come in various forms including volume based attacks (like UDP floods, ICMP floods), protocol attacks (like SYN floods, fragmented packet attacks), and application layer attacks (like HTTP GET\/POST floods, slow attacks like Slowloris).<\/p>"},{"question":"What solutions exist to mitigate DDoS attacks?","answer":"<p>Solutions include advanced methods like anomaly-based detection, where AI and machine learning help identify abnormal traffic patterns, and web application firewalls (WAFs) that protect against application layer attacks. Overprovisioning bandwidth can also provide an additional buffer during an attack.<\/p>"},{"question":"How can proxy servers be used in relation to DDoS attacks?","answer":"<p>Proxy servers can play an important role in defending against DDoS attacks. By masking the target's IP address and distributing incoming requests across multiple servers, a proxy can significantly limit the effect of a DDoS attack. Services like OneProxy offer high-speed, reliable, and secure proxy servers that can help protect your network against such attacks.<\/p>"},{"question":"What are the future perspectives and technologies related to DDoS?","answer":"<p>With the advent of 5G and the proliferation of IoT devices, the potential scale of DDoS attacks is set to grow. However, advancements in AI and machine learning offer potential mitigation solutions. Blockchain technology, with its decentralized nature, can also provide potential solutions against these attacks.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476862","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/476862\/revisions"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media?parent=476862"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}