資料請求リストに製品が追加されていません。


IT製品の比較サイト|ITトレンド

資料請求リスト

資料請求
0件
  • ホーム
  • カテゴリーから探す
  • ランキングから探す
  • 記事を読む
  • セミナーを探す
  • はじめての方へ
  1. IT製品 比較TOP
  2. ネットワークセキュリティ
  3. DDoS対策ツール
  4. DDoS対策ツールの関連記事一覧
  5. DoS攻撃の攻撃手法とその防御対策

DoS攻撃の攻撃手法とその防御対策

Share
Tweet
Hatena
Pocket
2019年11月28日 最終更新
DDoS対策ツールの製品一覧
DoS攻撃の攻撃手法とその防御対策

攻撃者がターゲットのWebサイトやサーバに対し大量のトラフィックを送り、サービスの提供を不能な状態にするDoS攻撃。WindowsのF5キーを連打するような単純なものから、サーバ機能を停止に追い込むSYN Flood攻撃、パケットの送信元を偽装し相手のコンピュータに大量の偽のパケットを送りつけるsmurf攻撃など、一言にDoS攻撃といってもその種類は多彩です。今回はこのDoS攻撃の主な攻撃手法とその防御対策をご紹介します。

DDoS対策ツール の製品を調べて比較
製品をまとめて資料請求! 資料請求フォームはこちら
DDoS対策ツールの資料請求ランキングで製品を比較! 今週のランキング第1位は?

DoS攻撃の具体的な攻撃手法

DoS攻撃というとWindowsのF5(リロード)キーを集団で連打し、ターゲットのWebサイトに過大な負荷をかけて停止させてしまうF5攻撃を思い浮かべる方も多いと思います。しかし基本的にDos攻撃はSYN Flood攻撃、smurf攻撃などWebサイトではなくWeb上のサーバに対して攻撃を仕掛けるタイプが主流で、今も多くの被害が出続けています。

■SYN Flood攻撃

通常、TCPで接続を確立させるにはまずクライアント側がサーバに対しSYNパケットを送信します。続いてサーバがクライアントにACKパケットを返信、そして最後にクライアント側がACKパケットを送り返すという手順を踏む必要があります。

しかしSYN Flood攻撃ではこの最後のクライアント側からのACKパケット送信を意図的に行いません。これが続くことによってサーバは応答待ちの接続数が限界を超え、新たに接続を受けられない状態になり機能は停止します。

■smurf攻撃

pingコマンドで使われるパケットの送信元を偽装し、相手のコンピュータに大量の偽パケットを送りつけるsmurf攻撃。通常、ICMPエコーリクエスト(ping)を受け取ったサーバは、送信元のIPアドレスにICMPエコーリプライを返します。

この時に攻撃者は送信元のIPアドレスをターゲットとなるサーバのIPアドレスに改ざんし、ブロードキャストアドレスに大量のpingを送りつけます。これによりターゲットとなったコンピュータはそのパケット処理に膨大な負荷がかかるため、機能不全に陥ります。

この他にもターゲットのメールアドレスに大量のメールを送信しメールサーバを機能不全にするメールボム。Webサイトのメールマガジン登録やお問い合わせフォームを悪用したDoS攻撃もあります。

DoS攻撃が行われる背景

ほとんどの場合、DoS攻撃の目的は個人情報の窃盗ではありません。DoS攻撃の最大の目的はターゲットとなる相手のネット上での活動を停止させることです。ネット上での喧嘩、いさかいなどによる個人的なトラブルから、競合他社の損失、信用失墜を狙ったもの。政治、宗教的信条による抗議、いやがらせなどの理由からDoS攻撃を行うといったケースがほとんどです。

また金銭目的の脅迫のために攻撃を行う場合を除き、抗議、いやがらせなどの場合は攻撃者の意思が強ければ強いほど攻撃が長期化する傾向があるのもDoS攻撃の特徴の一つです。

DoS攻撃の防御対策

DoS攻撃はターゲットのWebサイトやサーバに対し大量のパケットを送ることで負荷をかけてきます。防御対策としてはDoS攻撃に対応したファイアウォールやサーバやネットワークトラフィックを監視システムを導入しDoS攻撃を仕掛けてくるIPアドレスを特定、遮断する方法です。

DoS攻撃を受けていると考えられる状況が発生した場合においても、実は他の原因によってサーバの機能が停止するといったことは少なくありません。その見極めは非常に困難な上、その分析に人的コストもかかってしまうため、専用の機器を導入することが最も確実で結果としてコストを抑えることにもつながります。

ただし上述したようにDoS攻撃は企業、団体に対する抗議やいやがらせといった理由で行われることも多く、その場合は仮に専用の機器を導入し一旦は攻撃を遮断できたとしてもまた違った手法で攻撃を仕掛けてきます。これをその都度、対応していてはいかに専用の機器を導入していたとしても体力を消耗していくだけになってしまいます。

状況を鑑みた上で特定の相手による執拗な攻撃だと判断した場合は、早急に関連団体や警察に連絡することをおすすめします。

DDoS対策ツール 製品を調べて比較
製品をまとめて資料請求! 資料請求フォームはこちら
DDoS対策ツールの資料請求ランキングで製品を比較! 今週のランキング第1位は?
こちらもおすすめ!
DDoS対策ツール 選び方ガイド
製品を選ぶときのポイントがわかる!
どんな企業が導入すべきかがわかる!
お役立ち資料ダウンロード
選び方ガイドのダウンロードはこちら

このカテゴリーに関連する記事

DoS攻撃の攻撃手法とその防御対策

DoS攻撃の攻撃手法とその防御対策

DoS攻撃より怖い!DDoS攻撃の特性とその防御対策

DoS攻撃より怖い!DDoS攻撃の特性とその防御対策

DDoS攻撃への対策と最適ツールの選択方法とは!?

DDoS攻撃への対策と最適ツールの選択方法とは!?

IT製品・サービスの比較・資料請求が無料でできる、ITトレンド。「DoS攻撃の攻撃手法とその防御対策」というテーマについて解説しています。DDoS対策の製品導入を検討をしている企業様は、ぜひ参考にしてください。

お役立ち資料ダウンロード
DDoS対策
基本情報から選ぶ時のポイント、ITトレンドおすすめの製品情報をまとめてご紹介します。
関連製品・サービス
株式会社サイバーセキュリティクラウド
株式会社サイバーセキュリティクラウド
追加
DDoS対策もできるクラウド型WAF「攻撃遮断くん」
Webサイト・Webサービスへのあらゆるサイバー攻撃を防ぐクラウド型WAFに加え、DDoS対策も可能な高機能Webセキュリティサービス。
アクセリア株式会社
アクセリア株式会社
追加
CDN square
セキュリティ重視しながら運用負担軽減! ニーズに合わせて機能が選べる3つのCDNサービス「CDN square」です。
株式会社アイロバ
株式会社アイロバ
追加
DDoS防御だけじゃない!多機能オールインワンWAF!BLUE Sphere
BLUE Sphereは「DDoS防御」だけでなく、Webサイトセキュリティに必要な 全ての機能をオールインワンかつワンストップでご提供させていただく、 総合セキュリティサービスです。
SBテクノロジー株式会社
SBテクノロジー株式会社
追加
クラウドWAFおよびDDoS対策サービスMSS for Imperva Incapsula
WAF・DDoS他攻撃対策・CDN・ロードバランサー機能を、クラウド上で提供するSaaS型サービスです。
資料請求ランキング
1月25日(月) 更新
第1位
  • DDoS対策もできるクラウド型WAF「攻撃遮断くん」
  • 株式会社サイバーセキュリティクラウド
第2位
  • CDN square
  • アクセリア株式会社
第3位
  • DDoS防御だけじゃない!多機能オールインワンWAF!BLUE Sphere
  • 株式会社アイロバ
一覧を見る
  • ログイン
  • 新規会員登録
ITトレンドへの製品掲載・広告出稿はこちらから
新着記事
  • サイト管理者必見!DDoS対策とは?
    DDoS攻撃とは、ウェブサイトのサービス停止を目的...
  • DoS攻撃の攻撃手法とその防御対策
    サーバー機能を停止に追い込むSYN Flood攻撃、パケ...
  • DoS攻撃より怖い!DDoS攻撃の特性とその防御対策
    攻撃者が一つのコンピュータからターゲットに攻撃...
  • Webサイト管理者の必須の対策「DDoS攻撃」
    Webサイトを外部にオープンしたら、必須となるのが...
  • DDoS攻撃への対策と最適ツールの選択方法とは!?
    Webサイトの脅威となっているのが「DDoS攻撃」です...
ページトップへ
ITトレンドについて
ITトレンドとは|
ご利用規約|
レビューガイドライン|
プライバシーポリシー|
クッキーポリシー|
運営会社|
サイトマップ|
お問い合わせ|
IT製品を探す
カテゴリーから探す |
ランキングから探す
IT製品を知る
用語集
IT製品を掲載する
掲載について
関連サービス・サイト
BIZトレンド |
List Finder |
Urumo! |
Seminar Shelf

Copyright (C) 2021 IT Trend All Rights Reserved.

DDoS対策ツールの製品をまとめて資料請求
資料請求フォームはこちらplay_circle_outline
0件の製品が資料請求リストにあります。
リストの製品に資料請求するplay_circle_outline すべての製品に資料請求するplay_circle_outline