ARK. 1Słownik pojęćSieć i infrastruktura obronna

amplifikacja

Technika ataku odmowy usługi, w której napastnik wysyła niewielkie zapytania ze sfałszowanym adresem źródłowym ofiary do usług odpowiadających wielokrotnie większym pakietem, dzięki czemu na cel spada ruch wielokrotnie większy od wysłanego.

TAB. 1Nazwaobie formy
Po angielskuamplification attack
Po polskuamplifikacja
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formywzmocnienie ataku · atak ze wzmocnieniem
Odmianata amplifikacja, tej amplifikacji, o amplifikacji; „atak ze wzmocnieniem", „wzmocnienie ataku" jako opisy; nazwy wariantów nieodmienne: „atak typu DNS amplification"
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaopis zjawiska po polsku: „amplifikacji, czyli wzmocnienia ataku DDoS", „200-krotne wzmocnienie", „amplifikacji (czyli sztucznego zwiększenia) wolumenu ruchu"; nazwy wariantów po angielsku: „NTP amplification", „DNS Amplification" (niebezpiecznik.pl, sekurak.pl)
TAB. 3Źródła4
FormaCytatSkąd
PL (EN)wykorzystywana jest właśnie do amplifikacji, czyli wzmocnienia ataku DDoSniebezpiecznik.pl
ENBliźniaczy atak to DNS Amplificationniebezpiecznik.pl
PL (EN)protokołów mogących posłużyć do amplifikacji (czyli sztucznego zwiększenia) wolumenu ruchusekurak.pl
PLudało się wykorzystać 6-krotne wzmocnienie, w drugim nawet 200-krotne!sekurak.pl
TAB. 4Obok w tej dziedzinie6
air gapair gapCałkowite fizyczne odseparowanie systemu od sieci zewnętrznych, przy którym dane można przenieść wyłącznie nośnikiem, a nie połączeniem sieciowym; skrajny przypadek separacji fizycznej.
atak odmowy usługidenial of service (DoS)Atak doprowadzający usługę do niedostępności przez wyczerpanie jej zasobów lub wykorzystanie błędu w oprogramowaniu, prowadzony zwykle z jednego źródła.
bastion hostbastion hostMocno utwardzony host wystawiony na styku sieci niezaufanej, stanowiący jedyny dozwolony punkt wejścia do zasobów sieci chronionej; wszystko, co zbędne, jest na nim wyłączone, a ruch przez niego przechodzący jest rejestrowany.
BGP hijackingBGP hijackingRozgłoszenie w internecie fałszywych tras do cudzych zakresów adresów IP, przez co ruch kierowany do ofiary przechodzi przez infrastrukturę napastnika.
blue teamblue teamZespół odpowiedzialny za obronę organizacji: monitoruje infrastrukturę, wykrywa i obsługuje incydenty oraz na bieżąco utrzymuje i stroi zabezpieczenia.
CDNcontent delivery network (CDN)Rozproszona sieć serwerów brzegowych serwujących kopie treści blisko użytkownika; wykorzystywana także w obronie — do absorbowania i filtrowania wolumetrycznego ruchu DDoS oraz ukrywania adresu serwera źródłowego.

Cały słownik →

Nasłuch 24/7