KWALIFIKACJA INF2 - WRZESIEŃ 2015 (test 2)

PYTANIE NR 38.
Atak DDoS (ang. Distributed DeniaL of Service) na serwer spowoduje
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Atak DDoS polega na generowaniu rozproszonego, masowego ruchu z wielu źródeł, aby przeciążyć zasoby i doprowadzić do spowolnienia lub niedostępności usługi. Nie jest to podsłuch ani przechwytywanie pakietów, ani rekonesans – celem jest odmowa dostępu do serwera/usługi.

Pełne wyjaśnienie:

Atak DDoS (Distributed Denial of Service) ma na celu odmowę usługi, czyli doprowadzenie do sytuacji, w której użytkownicy nie mogą korzystać z serwera lub usługi (np. strony WWW, API, poczty). Osiąga się to przez wygenerowanie bardzo dużej liczby żądań lub dużego wolumenu ruchu z wielu rozproszonych źródeł (np. botnetu), co powoduje przeciążenie zasobów takich jak łącze, CPU, pamięć, tablice sesji, a w konsekwencji także aplikacji obsługującej zapytania.

Dlatego odpowiedź "przeciążenie aplikacji serwującej określone dane" jest poprawna: w praktyce DDoS często kończy się tym, że aplikacja lub warstwa usługowa nie nadąża z obsługą żądań i przestaje odpowiadać poprawnie. W zależności od rodzaju ataku obciążenie może dotyczyć też warstwy sieciowej lub transportowej, ale skutek widoczny dla użytkownika pozostaje ten sam: spadek dostępności.

Pozostałe odpowiedzi opisują inne klasy ataków:

  • "podmianę pakietów przesyłanych przez sieć" kojarzy się z atakami typu man-in-the-middle, modyfikacją transmisji lub wstrzykiwaniem pakietów. DDoS typowo nie wymaga podmiany treści pakietów – liczy się skala ruchu.
  • "zbieranie informacji na temat atakowanej sieci" to rekonesans (np. skanowanie, enumeracja usług). Może poprzedzać atak, ale nie jest jego skutkiem ani istotą DDoS.
  • "przechwytywanie pakietów sieciowych" dotyczy podsłuchu (sniffingu) i naruszenia poufności. DDoS uderza przede wszystkim w dostępność, a nie w poufność czy integralność danych.

Wskazówka egzaminacyjna: jeśli w treści pojawiają się słowa "odmowa", "niedostępność", "przeciążenie", "zalew ruchem" – to prawie zawsze trop prowadzący do DoS/DDoS.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Atak DDoS to rozproszona odmowa usługi: wiele urządzeń jednocześnie wysyła ruch/żądania, aby przeciążyć łącze, serwer lub aplikację i spowodować spowolnienie albo niedostępność usługi dla użytkowników.
Bo zasoby są ograniczone: przepustowość łącza, CPU, pamięć i liczba sesji. Nadmiar żądań zajmuje te zasoby, przez co legalni użytkownicy nie dostają odpowiedzi w czasie lub serwer odrzuca połączenia.
Najczęściej widać wzrost opóźnień, timeouty, duże zużycie pasma, skoki obciążenia serwera oraz wiele podobnych połączeń w logach. Użytkownicy zgłaszają "strona nie działa" mimo poprawnej konfiguracji.
DDoS uderza w dostępność i polega na zalaniu ruchem. Przechwytywanie pakietów (sniffing) dotyczy poufności – ktoś podsłuchuje transmisję, aby poznać dane, a niekoniecznie blokuje działanie usługi.
Nie. DDoS może przeciążać różne warstwy: łącze (wolumetrycznie), urządzenia sieciowe (tablice stanów) lub aplikację (lawina żądań). W każdym wariancie efekt to utrudniony lub niemożliwy dostęp do usługi.
Przydają się monitoring dostępności, statystyki interfejsów (SNMP), analiza logów serwera WWW i firewall, NetFlow/sFlow oraz proste testy z zewnątrz. W praktyce liczy się korelacja: ruch rośnie, a jakość usługi spada.
Pomaga filtrowanie i limity (rate limiting), aktualny firewall/WAF, rozdzielenie usług, CDN/proxy, oraz współpraca z operatorem (filtrowanie upstream). Ważne jest też planowanie: gdzie jest wąskie gardło i jak je obejść.
Gdy brakuje monitoringu i logów. Objawy (timeouty, wolne działanie) wyglądają jak awaria, ale różnica to nagły, nietypowy wzrost liczby połączeń/żądań. Bez danych łatwo o błędną diagnozę.
DoS to odmowa usługi, zwykle z jednego źródła. DDoS to wariant rozproszony – z wielu źródeł jednocześnie. W INF.7 ważne jest powiązanie tych pojęć z dostępnością usług i podstawami zabezpieczeń sieci.
Najczęściej myli się DDoS z podsłuchem lub podmianą pakietów, bo wszystkie dotyczą ruchu sieciowego. Warto zapamiętać: DDoS = przeciążenie i niedostępność, sniffing = podsłuch, MITM = modyfikacja transmisji.
info

Statystycznie 68% uczniów zna prawidłową odpowiedź. średnie

Eksperci podkreślają: "Atak DDoS polega na generowaniu rozproszonego, masowego ruchu z wielu źródeł, aby przeciążyć zasoby i doprowadzić do spowolnienia lub niedostępności usługi."

Źródła:

  • RFC 4732: Internet Denial-of-Service Considerations, IETF, May 2006, https://www.rfc-editor.org/rfc/rfc4732 (dostęp: 2026-03-04)
  • NIST: Glossary / Computer Security Resource Center – hasło dotyczące Denial of Service (DoS), https://csrc.nist.gov/glossary/term/denial_of_service (dostęp: 2026-03-04)
  • ENISA: Threat Landscape – materiały dotyczące DDoS (opis zagrożenia i skutków), https://www.enisa.europa.eu/topics/threat-risk-management/threats-and-trends (dostęp: 2026-03-04)

Materiały:

  • Materiały NIST dotyczące ataków DoS/DDoS i odporności usług
  • Dokumenty ENISA o DDoS i dobrych praktykach ochrony
  • RFC 4732 (Internet Denial-of-Service Considerations) jako tło pojęciowe

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego