Žodis angliškai
Traffic flooding attack
Santrumpa
Žodis Lietuviškai
Srauto perpildymo atakos
Apibrėžimas
Apibudina galimus srauto perpildymo atakų metodus
Paaiškinimai
Vis spartejant interneto plėtrai, atsiranda naujų nišų, kur gali veikti piktavaliai. DOS atakos daro didžiausią įtaką internetui ir dauguma atakų yra atliktos naudojantis TCP. Tinklo ir sistemos atakos yra skirstomos i du tipus: vartotojiškas atakas ir atakas, paremtas tinklu. Pirmuoju atveju, atakos tiklas yra gauti teise naudotis tam tikru prietaisu. Šios atakos aptikimui naudojami sistemos užklausų duomenys, kurie surenkami stebint procesus, kuriuos atlieka vartotojas. Tinklo atakos apsunkina vartotojo galimybes naudotis tinklo resursais ir paslaugomis. Tai gali buti padaryta tinklu siunciant dideli duomenų srauta. Šio tipo atakos aptinkamos išanalizavus tinklo srauto duomenimis tam tikram irenginiui. Duomenys iš atakuojamų sistemų gali buti surenkami naudojantis SNMP agentų surinktais duomenimis. SNMP agentas yra prietaisas, kuriame veikianti programinė įranga gali suprasti SNM duomenis. Kuo greičiau apdorojami valdymo irnfomacijos bazės (angl. Managment information base – MIB) pateikti duomenys, tuo greičiau pastebima ataka.