(música instrumental rítmica) Negação de serviço ou DoS ocorre quando uma rede de computadores ou o aplicativo não está disponível para usuários autorizados devido a ações maliciosas executadas por um invasor. O invasor causa a negação de serviço inundando a rede ou o aplicativo com pedidos para que ele falhe. O invasor pode usar ataques de inundação como SYN Flood, explorar vulnerabilidades de aplicativos, ou use botnets para atacar o dispositivo de destino para criar uma negação de serviço distribuída ou DDoS. DDoS ocorre quando vários dispositivos operam juntos para atacar um alvo. Para entender como isso realmente funciona, você precisará entender como funciona uma rede. Em uma rede de dados, um dispositivo se comunica com um aplicativo através de uma porta. Para transmitir os dados pela rede, a porta e um protocolo de rede são necessários. Uma porta é um número atribuído para identificar exclusivamente uma conexão para transmissão de dados para um aplicativo ou serviço específico. Pense no porto como uma saída na via expressa, e a via expressa como o protocolo de rede. O protocolo de rede mais comum usado hoje é o Transmission Control Protocol ou TCP/IP. Com este protocolo, uma conexão de rede é criado usando um aperto de mão de três vias. Por exemplo, quando você abre um navegador e digite o link da URL para acessar um site na internet, a porta necessária para se comunicar com o site é 80 ou 443. Se o link do URL do site começar com http, então a porta 80 é usada para comunicação. Se o link do URL do site começar com https, então a porta 443 é usada. Https é a versão segura do http. Ao longo de 2021, as inundações SYN representaram 54% de todos os ataques de camada de rede, em média. Usando a técnica SYN Flood, o invasor envia um grande número de mensagens ao servidor. Aqui está uma comparação do que acontece quando você acessa um site através do processo de conexão normal contra um invasor usando a técnica SYN Flood. Em uma conexão normal, seu dispositivo envia uma mensagem para o servidor do site. O servidor do site responde com um SYN ou sincroniza para solicitar uma conexão com seu dispositivo, envia um ACK ou mensagem de confirmação para o cliente, deixa uma porta aberta para receber a resposta. SYN é um pacote TCP que contém dados. Seu computador retorna uma mensagem ACK para o servidor para confirmar o recebimento da mensagem do servidor. A conexão TCP é estabelecida, e seu dispositivo é capaz de enviar e receber dados. Em uma inundação SYN, o invasor envia um grande número de mensagens de endereços IP falsos para o servidor do site. O servidor do site responde com um SYN ou sincroniza para cada um dos endereços IP do cliente falso, envia um ACK ou mensagem de confirmação para cada cliente falso, deixa uma porta aberta para receber a resposta. O servidor espera por uma mensagem ACK de cada cliente falso enquanto a porta para cada solicitação permanece aberta por um certo período de tempo, então fecha a porta. Um ACK nunca é enviado do cliente. Os passos de um a três são repetidos, fazendo com que o servidor trave. Em 2020, o Google informou que eles foram a vítima de um ataque DDoS em setembro de 2017 que atingiu o nível chocante de 2,54 terabytes por segundo. De acordo com Damian Menscher, um engenheiro de confiabilidade de segurança do Google Cloud, o pico de 2,54 terabytes por segundo foi alcançado durante uma campanha de seis meses que utilizou vários métodos de ataques para martelar a infraestrutura de servidores do Google. Em fevereiro de 2020, a Amazon Web Services relatou um ataque DDoS que atingiu um pico de 2,3 terabytes por segundo. Sinais de um ataque DoS podem se assemelhar a sinais de problemas de desempenho. Indicadores de um ataque DoS pode incluir desempenho de rede lento ao abrir arquivos ou acessar sites, ou indisponibilidade de um determinado site. Você pode não ser capaz de evitar um ataque DoS, mas existem medidas de segurança que você pode implementar para ajudar a limitar o impacto de um ataque potencial. As medidas a seguir são práticas recomendadas para ser proativo. Limite portas e serviços apenas aos necessários para que um aplicativo funcione. Restringir o acesso à Internet para aplicações específicas que precisam dele. Por exemplo, mantenha os servidores de banco de dados isolados de acesso direto à Internet. Use firewalls de rede e aplicativos da web. Um firewall de aplicativo da Web ou WAF é projetado para proteger aplicativos da web filtrando e monitorando o tráfego prejudicial entre uma aplicação web e a internet. Um firewall de rede monitora o tráfego de entrada e saída e permite ou bloqueia tráfego específico com base em regras de segurança definidas. Implemente rede redundante e infraestrutura de hardware. Configure ferramentas para monitorar a atividade ou o tráfego do seu site, e alerta sobre atividades fora do alcance. Use sistemas de prevenção contra invasões para monitorar o tráfego suspeito, e bloquear o tráfego malicioso conhecido. Mantenha aplicativos e firmware atualizados com atualizações de software e correções de segurança. Implemente limites de aceleração para gerenciar o número de solicitações que são enviados para um aplicativo. E adquira um serviço de proteção DoS que detecta fluxos de tráfego anormais, e redireciona o tráfego para fora da sua rede.