Mikä on palvelunestohyökkäys (DoS)?
Palvelunestohyökkäyksessä (DoS) pyritään tekemään sivusto, API tai solmu käyttökelvottomaksi kuormittamalla sitä roskapyyntöliikenteellä tai raskailla pyynnöillä. Kuvittele, että joku soittaa puhelimeesi taukoamatta, jolloin kukaan muu ei saa yhteyttä. Ärsyttävää, häiritsevää ja hyvin tehokasta, kun suojaukset ovat heikot.
”DoS tarkoittaa, että minut on hakkeroitu ja varani ovat kadonneet.” Ei aivan. DoS kohdistuu palvelun saatavuuteen, ei avaimiisi. Se voi estää pääsyn tai hidastaa toimintaa, mutta varojen varastaminen vaatii yleensä toisenlaisen haavoittuvuuden hyödyntämistä.
Miten palvelunestohyökkäys (DoS) toimii
Kuvittele suositun exchangen päätepisteen ruuhkaisen hype-tapahtuman aikana. Yksi toimija lähettää valtavan määrän pyyntöjä tai käynnistää raskaita koodipolkuja, jolloin tavalliset käyttäjät joutuvat odottamaan. Näin se etenee:
- Vaihe 1: Hyökkääjä valitsee kohteen, kuten RPC-yhdyskäytävän, validaattorin tai API-reitin.
- Vaihe 2: Kohteeseen lähetetään niin paljon roskapyyntöliikennettä, että sen verkon kaistanleveys ja laskentateho tukkeutuvat.
- Vaihe 3: Oikeat käyttäjät kohtaavat aikakatkaisuja ja epäonnistuneita pyyntöjä, ja maksut nousevat jonojen kasvaessa.
- Vaihe 4: Lohkoketjussa transaktiot saattavat odottaa kauemmin vahvistusta, mikä voi haitata kaupankäyntiä tai minttausta.
- Vaihe 5: Puolustajat ottavat käyttöön pyyntörajat, suodatuksen, välimuistit ja älykkäämmän reitityksen palvelun saatavuuden turvaamiseksi.
Ei kovin näyttävää, mutta siinäpä toimintamalli.
Miksi palvelunestohyökkäyksellä (DoS) on väliä
Huomaat vaikutuksen heti, vaikka lompakkosi pysyisi turvassa. Tässä syitä, miksi asialla on väliä:
- Hyöty: Merkkien tunteminen auttaa välttämään huonoja toteutushintoja, väliin jääneitä minttauksia tai epäonnistuneita swappeja liikennepiikkien aikana.
- Näkökulma: Botnetit ovat halpoja, hype kallista, ja hyökkääjät pitävät ruuhkatilanteista, kuten airdropeista ja suosituista julkaisuista.
- Merkitys: Tähän voi törmätä lompakoiden, solmujen ja hajautettujen sovellusten (dAppien) yhteydessä, etenkin kun kaikki ryntäävät palveluun yhtä aikaa.
Valitse ennen suuria julkaisuja palveluntarjoajia, jotka mainostavat skaalautuvaa infrastruktuuria, aseta järkevät slippage-rajat ja aikakatkaisut sekä pidä varalla toinen RPC.
Palvelunestohyökkäyksen (DoS) tärkeimmät ominaisuudet
Nämä erottavat sen muista hyökkäyksistä:
- Ylikuormitus: Se kuormittaa liiallisesti rajallisia resursseja, kuten laskentatehoa, muistia ja liikennejonoja.
- Saatavuus: Tavoitteena on hidastaa palveluita tai estää niiden käyttö sen sijaan, että tietoja varastettaisiin.
- Mittakaava: Hyökkäys voi tulla yhdestä lähteestä tai monien koneiden muodostamasta suuresta, koordinoidusta joukosta.
- Sivuvaikutukset: Reitin ruuhkautuminen vaikuttaa kaikkiin käyttäjiin, ei vain yhteen kohteeseen.
Muunnelmat
Palvelunestohyökkäyksiä (DoS) on monenlaisia. Lohkoketjussa niillä voidaan jopa häiritä älysopimuksia lähettämällä niille runsaasti kalliita kutsuja.
- Volumetrinen: Putki täytetään valtavalla liikennemäärällä, joka peittää alleen oikeat pyynnöt.
- Protokollahyökkäys: Verkkoprotokollien erikoisuuksia käytetään hyväksi, jotta palvelimet käyttäisivät resursseja hyödyttömään työhön.
- Sovellustason hyökkäys: Raskaita päätepisteitä, kuten hakua tai tilihistoriaa, kuormitetaan niin, että suoritin ja muisti täyttyvät.
- DDoS: Hajautettu versio, jossa lähteitä on monta ja liikennettä on vaikeampi suodattaa nopeasti.
Minttauksen tai listautumisen aikainen käyttökatko ei aina johdu hyökkäyksestä. Joskus kyse on vain liikenteen ylikuormituksesta, joka näyttää ulospäin samalta.
Esimerkki
Suositun NFT-minttauksen aikana exchangen API ja julkinen RPC joutuvat kovan kuormituksen alle, swapit jumittuvat ja transaktiosi jää odottamaan maksujen noustessa.
Hauska fakta
1990-luvulla klassinen SYN-tulva nousi otsikoihin, koska sillä pystyi kaatamaan suuret palvelimet lähes ilman kaistanleveyttä. Siksi älykkäämpien suodattimien kehittäminen on jatkuvaa kilpavarustelua.
Yhteenveto
Lyhyesti: palvelunestohyökkäyksessä (DoS) pyritään sulkemaan ovi, ei tiirikoimaan lukkoa. Varaudu siis hallitsemaan väkijoukkoa ennen sen saapumista.