# Mi az elosztott szolgáltatásmegtagadási támadás (DDoS)?

> Az elosztott szolgáltatásmegtagadási (DDoS) támadás sok rendszert vagy forgalmi forrást használ arra, hogy a szolgáltatást elérhetetlenné vagy súlyosan lerontottá tegye.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/distributed-denial-of-service-attack/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A támadás felhasználhatja az internetkapacitást, kimerítheti a hálózati vagy protokollállapotot, eláraszthatja az alkalmazáserőforrásokat, vagy költséges alsóbb feldolgozást válthat ki.

A forgalom kompromittált eszközökből, bérelt infrastruktúrából, vagy visszavert és erősített szolgáltatásokból származhat, amelyek nagy válaszokat küldenek egy hamisított áldozatcím felé. Nem minden rendelkezésreállási incidens DDoS: a konfigurációs hibák, a meghibásodott függőségek, a hirtelen tömegek és a kapacitáshibák hasonló tüneteket produkálhatnak, és más műveletet igényelnek.

Az erősítés teszi veszélyessé a szerény támadói erőforrásokat: a nyílt DNS-, NTP- vagy más válaszolók felé küldött kis hamisított lekérdezések sokkal nagyobb válaszokat küldenek az áldozatnak, sokszorozva a támadó sávszélességét. A mérséklés ezért rétegekben történik — felsőbb vagy felhős forgalomtisztítás a volumetrikus áradatokra, rátakorlátok és állapotkezelés a protokoll-kimerítésre, alkalmazásszintű szűrés a költséges kérésekre —, mert egyetlen kontroll sem kezeli mindhárom vektort.

### Legfontosabb pontok

- **Volumetrikus támadások:** Nagyon nagy forgalommennyiséggel telítik a rendelkezésre álló sávszélességet.
- **Protokolltámadások:** Kimerítik a kapcsolattáblákat, a hálózati eszközöket vagy a protokollkezelési kapacitást.
- **Alkalmazástámadások:** A költséges alkalmazás- vagy backend-erőforrások felhasználására tervezett kérésket küldenek.
- **Kockázatcsökkentés:** Használjon felsőbb koordinációt, elosztott kézbesítést, anycastet, rátakontrollokat, rugalmas architektúrát, figyelést és begyakorolt reagálási eljárásokat.
- **Fontos korlát:** A helyszíni szűrés nem tudja visszaállítani a már telített internetkapcsolatot; a mérséklésnek gyakran felsőbb rétegben kell történnie.

### Kapcsolódó kifejezések

[Botnet](<https://yellowcube.eu/hu/glossary/botnet/>) · [DNS-biztonság](<https://yellowcube.eu/hu/glossary/domain-name-system-security/>) · [Kiberreziliencia](<https://yellowcube.eu/hu/glossary/cyber-resilience/>) · [Incidenskezelés (IR)](<https://yellowcube.eu/hu/glossary/incident-response/>)

### Források

[CISA: Understanding and Responding to DDoS Attacks](https://www.cisa.gov/sites/default/files/2024-03/understanding-and-responding-to-distributed-denial-of-service-attacks_508c.pdf) · [NIST glossary: Distributed Denial of Service](https://csrc.nist.gov/glossary/term/distributed_denial_of_service)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

