Preguntas con etiqueta 'denial-of-service'

1
respuesta

Denegación de servicio contra un servicio web asíncrono

¿Es posible realizar un ataque de denegación de servicio en un servicio web asíncrono? ¿No se supone que el sistema operativo libera el hilo? No debería importar si alguien atacando un sistema lanzaría miles / millones de solicitudes por segundo...
hecha 10.02.2016 - 03:38
1
respuesta

IP extrañas en el registro de mi firewall

Ver la captura de pantalla del registro de firewall de mi enrutador a continuación, puedo ver el tráfico que se origina en direcciones IP extrañas a mi dirección pública. ¿Qué son estos? Acabo de instalar este enrutador hace unas horas, ¿e...
hecha 03.09.2015 - 10:59
1
respuesta

Slow HTTP DoS Mechanics

Nuestro servidor de seguridad detectó y bloqueó un DoS HTTP lento el otro día. Solo hubo unos pocos intentos en el registro. No fue un ataque completo (habría más tráfico). Mi pregunta es ... si soy un atacante y lanzo este tipo de ataque, ¿cómo...
hecha 16.01.2015 - 20:09
1
respuesta

¿Es DDOS más común que DOS?

¿Qué ataque tiene lugar más a menudo en Internet? Habría asumido DDOS debido a la cantidad de botnets que hay hoy.     
hecha 24.03.2015 - 19:13
1
respuesta

Bloquear una cuenta de empresa desde una aplicación orientada a Internet

Algunas aplicaciones corporativas son más útiles cuando se puede acceder a ellas desde Internet. Outlook Web Access viene a la mente. Esas aplicaciones suelen tener un directorio de usuarios (generalmente LDAP) en el entorno corporativo que s...
hecha 07.08.2014 - 22:23
1
respuesta

¿Ataque de DOS para aumentar los paquetes recibidos de una sola solicitud?

¿Hay algún ataque por ahí que pueda implementarse cuando una sola solicitud a un servidor que recibo, por ejemplo, responde enviando el mismo archivo 20 veces antes? La idea detrás del ataque es para DOS nodos que alojan el flujo, este ataque es...
hecha 10.08.2014 - 21:40
3
respuestas

¿Cuáles son algunas buenas maneras de evitar que un visitante malintencionado maximice las llamadas al servicio máximo permitido de la API de nuestro cliente?

Ejecutamos un servicio de API. Le dimos a nuestro cliente un paquete para el límite máximo de 12000 llamadas API por día. Nos informó que un usuario ha visitado intencionalmente su página web 12,000 veces al día para maximizarla. Revisamos los r...
hecha 02.02.2014 - 14:15
1
respuesta

¿Son correctas mis reglas de Snort?

Estoy intentando hacer una demostración de Snort y creo que sería bueno detectar una amenaza real. Escogí el gusano sasser y los ataques de jolt / teardrop dos para la demostración; ninguna razón en particular. De los tres solo uno, el ataque de...
hecha 16.05.2014 - 22:37
2
respuestas

Usar la coincidencia de patrones para hacer que un puerto sea más seguro

Planeo hacer que una aplicación web implementada en un puerto sea más segura detectando el patrón de la solicitud y luego comparándola con el padre la próxima vez que la IP intente conectarse. Cualquier forma de avanzar.     
hecha 26.03.2014 - 13:31
1
respuesta

¿Qué tipos de ataques de hacking ocurren junto con un ataque de DOS o DDOS? [cerrado]

Estoy tratando de encontrar un buen material sobre este tema para un artículo que intento escribir para la clase Cualquier ayuda es muy apreciada.     
hecha 19.11.2013 - 01:05