Scarica costantemente grandi quantità di file da un server web considerato DDoS?

0

Ad esempio, c'è un milione di file memorizzati su un sito web (pubblicamente, chiunque abbia un link può ottenerlo), e ho scritto un programma per recuperarlo uno per uno. Dal momento che ovviamente il mio programma fa ping al server costantemente per i file e può potenzialmente bloccare il server, si considera una piccola, piccola forma di DDoS?

    
posta TomZilla 24.12.2014 - 06:04
fonte

2 risposte

2

Direi di no. Un DDoS è un attacco di tipo distribuito denial-of-service. La scrittura di un programma per scaricare sequenzialmente i file archiviati su un server non è certamente distribuita finché si prevede di eseguire il programma su un singolo computer. Non è un attacco se a) non intendi mandare in crash il server eb) non c'è motivo di credere che l'esecuzione del programma lo farà.

Se l'obiettivo del tuo programma è bloccare il server (e il tuo programma limita significativamente la larghezza di banda), l'esecuzione del programma potrebbe essere considerata un DoS (attacco denial-of-service). Ma anche se non intendi per mandare in crash il server ma ci sono buone probabilità che il tuo programma possa farlo, allora le tue azioni potrebbero essere considerate un attacco.

    
risposta data 24.12.2014 - 09:49
fonte
1

No. Questo è in realtà un tipo diverso di attacco chiamato Larghezza di banda di fame , a volte chiamato banda larga. Se la memoria mi serve correttamente, l'obiettivo della fame di larghezza di banda è quello di assorbire tutta la larghezza di banda che un server può utilizzare scaricando il file di grandi dimensioni. Anche se è ancora una forma di negazione del servizio, non è strettamente correlata allo spamming dei pacchetti, allo spoofing UDP e agli attacchi energetici a cui è normalmente associato l'attacco di tipo denial of service.

È un peccato che io debba citare una fonte inaffidabile per la sicurezza, ma questo è il miglior articolo I potrebbe pensare di spiegare la differenza tra i due. Sebbene siano simili, usano tattiche diverse e danno risultati diversi.

Una cosa da considerare, la fame di banda è un attacco obsoleto, proveniente dalla stessa età degli attacchi ping IMAP. La maggior parte dei server ha abbastanza larghezza di banda per rendere inutile questo tipo di attacco. Ci vorrebbe il download ripetuto di un file di dimensioni diverse di gigabyte su più host (probabilmente server di attacco o computer all'interno di una botnet), per preformare questo attacco.

    
risposta data 24.12.2014 - 20:27
fonte

Leggi altre domande sui tag