検索
連載

DoS攻撃(Denial of Service Attack)とは

DoS攻撃(Denial of Service Attack)とは、「サービス妨害攻撃」とも呼ばれる、サイバー攻撃の手法の1つである。

Share
Tweet
LINE
Hatena

 「DoS攻撃(Denial of Service Attack)」とは、「サービス妨害攻撃」とも呼ばれる、サイバー攻撃の手法の1つである。その名前が示す通り、特定のサービスに対し悪意を持った第三者が攻撃を仕掛けることによって、正当な利用者がそのサービスの利用が困難になったり、最悪の場合サーバが停止し全く利用できなくなったりするなどの被害がある。

 その具体的な攻撃手法は大きく2つに分けられる。

 1つは、標的のサービスに対し一見正常なデータを大量に送信し負荷をかける攻撃で、「フラッディング(flooding)攻撃」と呼ばれる。例えば、「F5攻撃」「リロード攻撃」と呼ばれるものがある。この攻撃は、Webブラウザでサイトを表示した状態でF5キーや更新ボタンを連続して押下し、サーバに対し大量にアクセスすることで負荷をかける。その他にも送信するデータによって、「SYNフラッド攻撃」「ピングオブデス(Ping of Death)」「UDPフラッド攻撃」と呼ばれる攻撃もある。

 もう1つは、ネットワークプロトコルの仕様を悪用するものや、OS/ソフトウェアの脆弱(ぜいじゃく)性を狙った方法である。ネットワークプロトコルやアプリケーションなどによって手法はさまざまだ。代表的なものとして、送信元と送信先の両方を攻撃対象のIPアドレスにしたパケットを送信し、無駄な負荷をかける「ランド(Land)攻撃」「スマーフ(Smurf)攻撃」が挙げられる。

 DoS攻撃の対策としては、まずOSやアプリケーションを常に最新の状態に保つことが重要である。その他の対策として、ファイアウォールや、IPS(Intrusion Prevention System)などの監視システムを導入したり、攻撃元のIPアドレスを特定し遮断したりするといった方法が挙げられる。

関連用語

DDoS攻撃

■更新履歴

【2004/1/1】初版公開。

【2018/6/18】最新情報に合わせて内容を書き直しました(セキュリティ・キャンプ実施協議会 著)。


Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  3. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  4. 高度なAIでAIをテスト OpenAIが実践するAIモデルのレッドチーム演習とは
  5. 「生成AIのサイバー攻撃への悪用」は増加する? 徳丸浩氏が予測する2025年のセキュリティ
  6. Google、オープンソースのセキュリティパッチ検証ツール「Vanir」を公開 多種多様なAndroidデバイスの脆弱性対応を支援するアプローチとは
  7. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
  8. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  9. ゼロトラストの理想と現実を立命館大学 上原教授が語る――本当に運用できるか? 最後は“人”を信用できるかどうか
  10. AWS、組織のセキュリティインシデント対応を支援する「AWS Security Incident Response」を発表 アラートに圧倒されるセキュリティチームをどう支援?
ページトップに戻る