Відповіді:
В основному існує три типи DDOS-атак:
----->Application-layer DDOS attack
----->Protocol DOS attack
----->Volume-based DDOS attack
> Application layer
DDOS attack: Application-layer DDOS attacks are attacks that target Windows,
Apache, OpenBSD, or other software vulnerabilities
to perform the attack and crash the server.
> Protocol DDOS attack
DDOS attack : A protocol DDOS attacks is a DOS attack on the protocol level.
This category includes Synflood, Ping of Death, and more.
> Volume-based
DDOS attack: This type of attack includes ICMP floods,
UDP floods, and other kind of floods performed via spoofed packets.
Безкоштовно доступно багато інструментів, які можна використовувати для заливання сервера та перевірки продуктивності сервера. Кілька інструментів також підтримують зомбі-мережу для виконання DDOS.
XOIC
DDOSIM - симулятор DDOS рівня 7
OWASP DOS HTTP POST
Спочатку потрібно визначити, яку атаку ви намагаєтеся імітувати.
Деякі поширені варіанти включають:
Наступний інструмент вибору (або запису), який можна використовувати для імітації типу атаки (часто використовуються програми тестування HTTP Load, але там також є спеціальні інструменти. Я не збираюсь їх перераховувати - ви також можете Google як я можу.)
Нарешті, запустіть атаки проти оточення.
Для цього можуть знадобитися додаткові машини (для внутрішнього тесту) або декілька зовнішніх середовищ (щоб ефективно імітувати зовнішню загрозу).
Ви повинні запланувати і оголосити тестове вікно, щоб користувачі знали про можливість його відключення. Часто моделювання призводить до фактичних збоїв.
Якщо немає обставин, вам слід запустити симуляцію / тестування DoS проти навколишнього середовища, попередньо не повідомивши про це свого хостинг-провайдера. Це особливо стосується тестів зовнішніх / повних стеків, які проходитимуть через мережу вашого постачальника.
Я не маю великого досвіду з цим, але погляньте на LOIC ( http://sourceforge.net/projects/loic/ ). Вам доведеться налаштувати декілька клієнтів, але ви повинні мати можливість по суті DDoS самостійно.
"Сильна" DDoS-атака дуже відносно вашого оточення, і її майже неможливо повторити, якщо ми говоримо про загальнодоступний веб-сайт, а не в контрольованому середовищі. Атака DoS - це одне, для моделювання реальної атаки на розподілене відмову в обслуговуванні вам потрібен справжній тестовий блок ботнетів, які я впевнений, що у вас немає (<<). Не важко знайти безкоштовні ботнети з оплатою / платою за всі, які ви можете використовувати з певними програмами, які не мають хакерських прав, але чи варто вам довіряти цьому, щоб вони не завдали більше шкоди, ніж ви очікуєте? Останнє, що вам потрібно, - це знаходитися на радарі хакера та / або асоціюватися з уразливим сайтом.
ІМХО, хороший DDoS завжди виграє ... особливо якщо у вас немає хорошого плану відновлення після аварій / продовження бізнесу.
Це відбувається від того, хто пережив DDoS (атаку посилення DNS), це не пікнік, і хоча це надзвичайно захоплююче, це нічого, що ви хочете, сталося з вашою мережею / веб-сайтом / хостом.
Вони можуть сортувати імітацію DDOS-атаки для вас. Вони використовують веб-сервіси Amazon, щоб отримати цілу купу IP-адрес для імітації DDOS. Враховуючи, що більшість DDOS-атак використовують велику кількість компрометованих серверів у різних географічних районах, було б дуже важко "імітувати" DDOS-атаку, не володіючи цілою глобальною бот-мережею.
Існують різні сервіси, які можуть імітувати атаку DOS з високим навантаженням. Кілька ресурсів:
https://httpd.apache.org/docs/2.0/programs/ab.html
"ab - це інструмент для порівняння вашого сервера протоколу протоколу передачі гіпертексту Apache (HTTP). Він створений, щоб створити враження про ефективність вашої поточної установки Apache. Це особливо показує, скільки запитів в секунду здатна обслуговувати ваша установка Apache. "
Іншим рішенням буде використання бджіл з машинами. Це утиліта для озброєння (створення) багатьох бджіл (мікроелементи EC2) для атаки (тестування навантаження) цілей (веб-додатків).
Знову ж таки, жоден із цих випадків не по-справжньому повторить «справжню» DDOS-атаку, оскільки певна тактика, яку ви можете використовувати (тобто блокуючи діапазони IP-адрес), не буде працювати проти справжнього ботанетника DDOS з компрометованих IP-адрес по всьому світу.