Уровень OSI | Тип атаки | Примеры | Суть воздействия |
1–3. Сетевой (Network / Transport) | Объёмные (Volumetric) атаки | UDP Flood, ICMP Flood, TCP SYN Flood, IP Fragmentation | Перегрузка полосы пропускания или ресурсов маршрутизаторов и серверов. Атаки направлены на “залив” канала трафиком. |
4. Транспортный уровень | Атаки на конкретный протокол | SYN Flood, ACK Flood, TCP Connection Flood | Злоумышленник истощает таблицы соединений сервера или балансировщика, заставляя держать множество “незакрытых” сессий. |
5–7. Прикладной уровень (Application) | Атаки на уровень приложений | HTTP Flood, DNS Flood, Slowloris, RUDY, атаки на API | Имитация легитимных пользовательских запросов, чтобы перегрузить веб-сервер, базу данных или приложение. Чаще всего наиболее опасные и трудно фильтруемые. |
Тип | Описание | Примеры |
Flood-атаки (залив трафиком) | Массовая генерация пакетов/запросов с целью перегрузки сети или сервера. | UDP Flood, SYN Flood, HTTP Flood |
Reflection (отражённые) | Использование третьих серверов для отражения и усиления атаки. | DNS Amplification, NTP Amplification, Memcached Amplification |
Amplification (усиленные) | Злоумышленник посылает маленький запрос, получая большой ответ, который перенаправляется к жертве. | SSDP, CLDAP, Chargen Amplification |
Resource Exhaustion (истощение ресурсов) | Направлена на исчерпание CPU, памяти, потоков сервера. | Slowloris, RUDY, Slow POST |
Multi-vector (многовекторные) | Комбинация нескольких типов атак одновременно, на разных уровнях. | SYN Flood + HTTP Flood + DNS Amplification |