O que é um ataque de negação de serviço (DoS)?
Um ataque de negação de serviço tenta impedir que usuários legítimos acessem um recurso. Entender o DoS ajuda a reconhecer os efeitos no serviço e a planejar uma resposta proporcional ao vetor e à capacidade da rede.
O que é DoS (ataque de negação de serviço)?
DoS (Denial of Service) é uma tentativa de tornar um serviço indisponível. Pode envolver exaustão de recursos ou falhas exploradas por uma origem; não se limita a inundar um servidor com pacotes.
Quando o ataque usa um volume de requisições ou pacotes maior do que o serviço consegue processar, usuários legítimos podem encontrar lentidão ou erros.
Imagine uma loja virtual indisponível por algumas horas. Clientes podem deixar de concluir compras; o impacto financeiro depende de quanto o canal representa nas vendas e da duração da falha.
O ponto comum é a perda de disponibilidade, seja por exaustão de recursos, seja pela exploração de uma falha que interrompa o serviço.
Como funciona o ataque de negação de serviço?
Um atacante pode enviar requisições ou pacotes em quantidade suficiente para esgotar recursos do serviço. O efeito e a mitigação variam conforme o protocolo, o recurso afetado e a capacidade da infraestrutura.
Ataques distribuídos podem usar várias origens coordenadas, o que dificulta identificar e filtrar todo o tráfego malicioso. Esse é o caso tratado como DDoS.
Qual é a diferença entre os ataques DoS e DDoS?
A distinção principal é a distribuição das origens: um DoS pode partir de uma origem, enquanto um DDoS envolve múltiplas fontes. Nem todo DDoS usa malware, amplificação ou botnet; e a distribuição não determina, por si só, o volume do ataque.
Uma botnet pode fornecer origens distribuídas, mas ataques DDoS também podem usar reflexão e amplificação sem comprometer cada servidor que envia respostas. A preparação reduz o impacto, sem garantir imunidade.
Ambos podem afetar a disponibilidade. Para planejar a defesa, avalie o serviço atacado, os padrões de tráfego e a capacidade de resposta, além do número de origens.
Como se preparar?
Monitore disponibilidade, erros e padrões de tráfego do serviço. Conheça a capacidade de seus enlaces e combine com os provedores como acionar filtragem a montante quando necessário. Um plano de resposta testado ajuda a reduzir o tempo de indisponibilidade.