Nói một cách đơn giản, tấn công DoS hoặc tấn công từ chối dịch vụ là một phương pháp được sử dụng để phá vỡ quyền truy cập của người dùng hợp pháp vào tài nguyên mạng hoặc trang web mục tiêu. Thông thường, điều này được thực hiện bằng cách làm quá tải mục tiêu với lượng truy cập lớn (thường là máy chủ trang web) hoặc bằng cách gửi các yêu cầu độc hại khiến tài nguyên mục tiêu gặp trục trặc hoặc bị sập hoàn toàn.
Cuộc tấn công từ chối dịch vụ đầu tiên được ghi nhận xảy ra vào tháng 2 năm 2000, khi một hacker người Canada 15 tuổi sử dụng cuộc tấn công này để tấn công các máy chủ web của Amazon và eBay. Kể từ đó, các cuộc tấn công DoS ngày càng được sử dụng nhiều hơn để xâm phạm các mục tiêu (trang web) trên nhiều ngành.
Một số loại tấn công DoS được thiết kế để gây thiệt hại cụ thể Nhắm mục tiêu truy cập vào mạng hoặc tài nguyên, trong khi các loại khác nhằm mục đích làm cho tài nguyên hoàn toàn không thể truy cập được. Những cuộc tấn công này có thể kéo dài từ vài phút đến vài giờ và trong một số trường hợp hiếm hoi là vài ngày. Sự gián đoạn các tài nguyên mạng này thường dẫn đến tổn hại tài chính đáng kể cho các doanh nghiệp bị nhắm mục tiêu và có rất ít chiến lược giảm thiểu được áp dụng.
Các cuộc tấn công DoS có nhiều hình thức và quy mô khác nhau. Vì không phải tất cả các thiết bị và mạng đều bị tấn công theo cùng một cách nên những người tìm cách xâm phạm cần phải sáng tạo và khai thác mọi lỗ hổng có thể có trong cấu hình của hệ thống.
Loại khai thác phổ biến nhất, tấn công tràn bộ đệm dựa vào việc gửi nhiều lưu lượng truy cập đến mục tiêu hơn mức mà nhà phát triển ban đầu xây dựng hệ thống để xử lý. Kiểu tấn công này cho phép kẻ tấn công đánh sập hoàn toàn mục tiêu hoặc chiếm quyền kiểm soát các quy trình của mục tiêu.
Tấn công lũ lụt ICMP nhắm vào các thiết bị được định cấu hình sai trên mạng mục tiêu , buộc máy tính phân phối các gói giả đến mọi nút (máy tính) trên mạng đích thay vì một nút duy nhất, do đó làm mạng bị quá tải. Cuộc tấn công này thường có thể được gọi là "Ping of Death" hoặc "cuộc tấn công smurf".
Tấn công lũ lụt SYN gửi yêu cầu kết nối tới (đích ) máy chủ mạng nhưng không bao giờ xác thực đầy đủ kết nối. Sau đó, nó sẽ tiếp tục (gửi yêu cầu) đến tất cả các cổng mở còn lại trên máy chủ mạng mục tiêu cho đến khi gây ra sự cố phía máy chủ.
Một thuật ngữ tương tự khác mà bạn có thể gặp là tấn công DDoS , có nghĩa là cho cuộc tấn công từ chối dịch vụ phân tán. Sự khác biệt giữa các cuộc tấn công DoS và DDoS là nhiều máy tính độc hại nhắm vào một tài nguyên duy nhất. Các cuộc tấn công từ chối dịch vụ phân tán có nhiều khả năng thỏa hiệp thành công các mục tiêu của chúng hơn các cuộc tấn công DoS nguồn đơn lẻ. Những kẻ tấn công thích cách tiếp cận này hơn vì các cuộc tấn công đến từ nhiều điểm nên việc truy tìm nguồn gốc của cuộc tấn công trở nên khó khăn hơn.
Trong hầu hết các trường hợp, các cuộc tấn công từ chối dịch vụ được sử dụng để chống lại máy chủ web của các doanh nghiệp lớn, chẳng hạn như ngân hàng, nhà bán lẻ trực tuyến và thậm chí cả các dịch vụ công và chính phủ - tuy nhiên, có những điều cần cân nhắc Bất kỳ thiết bị, máy chủ hoặc mạng nào được kết nối với Internet đều có thể là mục tiêu tiềm năng cho các kiểu tấn công này.
Với sự phát triển của tiền điện tử trong những năm gần đây, các sàn giao dịch tiền điện tử ngày càng trở thành mục tiêu phổ biến cho các cuộc tấn công DDoS. Ví dụ: khi tiền điện tử Bitcoin Gold chính thức ra mắt, nó ngay lập tức trở thành mục tiêu của một cuộc tấn công DDoS lớn khiến trang web của họ bị gián đoạn trong nhiều giờ.
Tuy nhiên, tính phân cấp của blockchain mang lại sự bảo vệ mạnh mẽ chống lại DDoS và các cuộc tấn công mạng khác. Ngay cả khi nhiều nút không thể giao tiếp hoặc ngoại tuyến, chuỗi khối vẫn có thể tiếp tục hoạt động và xác minh các giao dịch. Khi các nút bị gián đoạn hoạt động trở lại, chúng sẽ đồng bộ lại và bắt kịp dữ liệu mới nhất do các nút không bị ảnh hưởng cung cấp.
Mức độ bảo vệ mà mỗi blockchain có trước các cuộc tấn công này có liên quan đến số lượng nút và tốc độ băm của mạng. Là loại tiền điện tử lâu đời nhất và lớn nhất, Bitcoin được coi là chuỗi khối an toàn và linh hoạt nhất. Điều này có nghĩa là DDoS và các cuộc tấn công mạng khác ít có khả năng gây ra sự cố hơn.
Thuật toán bằng chứng công việc đảm bảo rằng tất cả dữ liệu mạng được bảo vệ thông qua bằng chứng mật mã. Điều này có nghĩa là các khối đã được xác minh trước đó gần như không thể thay đổi. Việc thay đổi chuỗi khối Bitcoin sẽ yêu cầu ghi lại toàn bộ cấu trúc từng mảnh một, điều này là không thể ngay cả với những máy tính mạnh nhất trên thế giới.
Do đó, một cuộc tấn công thành công chỉ có thể sửa đổi một vài khối giao dịch gần đây trong một khoảng thời gian ngắn. Ngay cả khi kẻ tấn công kiểm soát hơn 50% sức mạnh tính toán của Bitcoin để thực hiện cái gọi là cuộc tấn công 51% (hoặc tấn công đa số), giao thức cơ bản sẽ nhanh chóng cập nhật để đáp lại cuộc tấn công.