サービス拒否(DoS)攻撃の標的になることは、オペレーティングシステムの脆弱性を意味しますか?
一言で言えば、「いいえ」。
サービス拒否攻撃の目的は、攻撃されたシステムの速度を低下させるか、ブロックすることです。
誰かが何度も何度もあなたの電話を呼んでいると考えてください。あなたが応答/電話を切るか、単にそれを鳴らすかどうかに関係なく...あなたに到達しようとしている他の(正当な)人々は「話中」信号を受け取ります。
何度も何度もあなたに電話をかけている人は、本質的にあなたに対してサービス拒否攻撃を使用しています。
あなたのサーバーは必ずしも脆弱ではありません...あなたの電話が脆弱ではないのと同じように...そのすべての帯域幅(またはサービス)が使い果たされているので、他の人はそれを使用できません。
サービス拒否攻撃がネットワークアクセスに対するものである場合は、いいえ。あなたのつながりは単に圧倒されています。
サービス拒否が内部システムに関連するものである場合...つまり、メモリ/リソース/プロセッサが圧倒されている(ネットワークにバインドされたI/Oの処理によるものではない)場合は、ユーザーまたは内部ログインがあることを意味している可能性がありますソフトウェアの問題を利用します。
あなたが言及しているDoSの種類を知らなければ、言うのは難しいです。しかし、それが典型的な種類のDoSである場合、接続が圧倒されているだけであり、アップストリームプロバイダーと協力して、トラフィックが飽和する前にトラフィックをリダイレクト/ドロップするためにファイアウォールとルーティングテーブルで何ができるかを確認することによってのみ接続を停止できます。あなたの接続。
DoS攻撃はすべて、同時にサイトにアクセスする多数の人々(またはボットネット)です。これは、多くの人がブラウザでアクセスして、サイトがダウンするまで更新を押し続けるようなものです。
脆弱性によって悪者の仕事が容易になることがありますが(たとえば、 Slowloris を参照)、それがDoSedの理由ではありません。
必ずしもそうとは限りませんが、それはあなたが次の1つ以上であることを意味します。
多くの場合、それはOSの障害ではなく、いくつかの巧妙なブロッキングソリューションを作成する以外に、(簡単に)できることはあまりありません。