0% ont trouvé ce document utile (0 vote)
4 vues3 pages

Module 10

Le document traite des attaques par déni de service (DOS) et par déni de service distribué (DDOS), expliquant leurs définitions, mécanismes et catégories, telles que les attaques volumétriques et celles au niveau applicatif. Il présente également les outils utilisés pour mener ces attaques ainsi que les solutions de protection et de détection. Des commandes spécifiques pour réaliser des attaques DOS sur un réseau et un client sont fournies.

Transféré par

kephilshalammood
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
4 vues3 pages

Module 10

Le document traite des attaques par déni de service (DOS) et par déni de service distribué (DDOS), expliquant leurs définitions, mécanismes et catégories, telles que les attaques volumétriques et celles au niveau applicatif. Il présente également les outils utilisés pour mener ces attaques ainsi que les solutions de protection et de détection. Des commandes spécifiques pour réaliser des attaques DOS sur un réseau et un client sont fournies.

Transféré par

kephilshalammood
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

Module 10 :

DENIAL OF SERVICE
I- DEFINITION
a) DOS

C’est une attaque sur un ordinateur ou un réseau qui réduit, restreint ou


empêche l’accessibilité des ressources système aux utilisateurs légitimes.

b) DDOS (Distributed DOS)

Semblable au DOS mais, le DDOS est effectué à l’aide de plusieurs système


compromis ou non.

c) BOTNETS (Bots network)


C’est un réseau de machine robot utilisé pour lancer une attaque de DOS.

d) BOTS
Ce sont des applications qui exécutent es tâches automatiques sur internet et
améliorent des tâches simples répétitives tels que l’indexation des moteurs de
recherche.

II- DIFFERENTES CATEGORIES DE DOS

1- Volumetric attacks
C’est une attaque qui effectué en envoyant une grande quantité de trafic
vers la cible.
- UDP Flood Attack
- ICMP Flood attack
- Ping of Death
- Smurf attack
- Mac attack ou mac flooding
2- Fragmentation attacks
C’est une attaque qui fragmente le datagramme IP en plusieurs paquets de
petites tailles. Ces paquets fragmentés nécessitent un réassemblage des paquets,
ce qui nécessite un réassemblage au routeur.

3- TCP state exhaustion


Elle est orientée généralement sur les serveurs Web, les load-balancers et
d’autres composants du réseau afin de perturber les connexions.
o DHCP starvation

4- Application layer attacks


C’est une attaque DDOS exécutée au niveau applicative du modèle OSI
qui surcharge un service en particulier ou une tâche d’un site web ou
d’application web en vue de le/la rendre indisponible.

Les outils d’attaque DOS


- Pour le mobile : andosid, loic, etc
- Pour PC : ufonet, HOIC, hping3, metasploit, etc

Les outils de protection : fortiguard anti dos firewall, fortidos, defensepro,


dosarrest, cloudflare.
Les outils de détection : kfsensor.
Comment faire un DOS sur un réseau.
E1 : commande à saisir : airmon-ng wlan0 ou eth0
E2 : aireplay-ng -0 0 –a @mac_router –ignore-negative-one wlan0mon

Comment faire un DOS sur un client.


Commande : aireplay-ng -0 0 –a @mac_router -c –ignore-negative-one
wlan0mon

Vous aimerez peut-être aussi