Module 10 :
DENIAL OF SERVICE
I- DEFINITION
a) DOS
C’est une attaque sur un ordinateur ou un réseau qui réduit, restreint ou
empêche l’accessibilité des ressources système aux utilisateurs légitimes.
b) DDOS (Distributed DOS)
Semblable au DOS mais, le DDOS est effectué à l’aide de plusieurs système
compromis ou non.
c) BOTNETS (Bots network)
C’est un réseau de machine robot utilisé pour lancer une attaque de DOS.
d) BOTS
Ce sont des applications qui exécutent es tâches automatiques sur internet et
améliorent des tâches simples répétitives tels que l’indexation des moteurs de
recherche.
II- DIFFERENTES CATEGORIES DE DOS
1- Volumetric attacks
C’est une attaque qui effectué en envoyant une grande quantité de trafic
vers la cible.
- UDP Flood Attack
- ICMP Flood attack
- Ping of Death
- Smurf attack
- Mac attack ou mac flooding
2- Fragmentation attacks
C’est une attaque qui fragmente le datagramme IP en plusieurs paquets de
petites tailles. Ces paquets fragmentés nécessitent un réassemblage des paquets,
ce qui nécessite un réassemblage au routeur.
3- TCP state exhaustion
Elle est orientée généralement sur les serveurs Web, les load-balancers et
d’autres composants du réseau afin de perturber les connexions.
o DHCP starvation
4- Application layer attacks
C’est une attaque DDOS exécutée au niveau applicative du modèle OSI
qui surcharge un service en particulier ou une tâche d’un site web ou
d’application web en vue de le/la rendre indisponible.
Les outils d’attaque DOS
- Pour le mobile : andosid, loic, etc
- Pour PC : ufonet, HOIC, hping3, metasploit, etc
Les outils de protection : fortiguard anti dos firewall, fortidos, defensepro,
dosarrest, cloudflare.
Les outils de détection : kfsensor.
Comment faire un DOS sur un réseau.
E1 : commande à saisir : airmon-ng wlan0 ou eth0
E2 : aireplay-ng -0 0 –a @mac_router –ignore-negative-one wlan0mon
Comment faire un DOS sur un client.
Commande : aireplay-ng -0 0 –a @mac_router -c –ignore-negative-one
wlan0mon