
DoS = Denial of Service =
Denegación de Servicio
Cita Wikipedia:
En seguridad informática, un ataque de denegación de servicio, también llamado ataque DoS (de las siglas en inglés Denial of Service), es un ataque a un sistema de ordenadores o red que causa que un servicio o recurso sea inaccesible a los usuarios legítimos. Normalmente provoca la pérdida de la conectividad de la red por el consumo del ancho de banda de la red de la víctima o sobrecarga de los recursos computacionales del sistema de la víctima.
Se genera mediante la saturación de los puertos con flujo de información, haciendo que el servidor se sobrecargue y no pueda seguir prestando servicios, por eso se le dice “denegación”, pues hace que el servidor no de abasto a la cantidad de usuarios. Esta técnica es usada por los llamados crackers para dejar fuera de servicio a servidores objetivo.
Por qué quiero hablar de esto?, porque últimamente he visto resurgir este tipo de ataques en algunos lados que frecuento y digo resurgir porque estos ataques tenían más popularidad hace algunos años.
A mi parecer es un ataque tan poco refinado que no debería ser considerado ni siquiera como una técnica, hack ya que lo único que se busca es lograr saturar un puerto o detener x servicio (en la mayoría de casos el httpd) y repito que es poco refinado por que se puede lograr de una manera tan tosca como solo escribir unas cuantas lineas de código en cualquier lenguaje:
Extracto de un script que escribí:
for($i=1; $i<100000000; $i++)
{
$socket[$i] = new IO::Socket::INET
(
PeerAddr => "$ip",
PeerPort => "$port",
Proto => "tcp",
);
};
Dificil de creer pero es cierto, con esas pocas lineas basta para negar el acceso a un servidor mal configurado a cualquier persona que quiera acceder a este durante el tiempo que este durando el ataque
EL problema radica en que quizás la mitad de los servidores estan mal configurados