DoS Attack

Wat is het?

Een DoS-attack (Denial of Service) is een aanval die erop gericht is een webdienst ontoegankelijk te maken door bronnen te overbelasten. Bij webapplicaties kan dit zowel netwerk- of transportniveau-aanvallen betreffen (zoals SYN-floods) als applicatieniveau-aanvallen (zoals HTTP-floods die serverprocessen en databases belasten). DoS kan afkomstig zijn van één enkele bron, maar vaak wordt het verward met DDoS waarbij meerdere gecompromitteerde machines worden gebruikt; de impact is voor webontwikkelaars en beheerders hetzelfde: verminderde beschikbaarheid en mogelijke dataverlies of reputatieschade. Mitigatie omvat maatregelen zoals rate limiting, CDN- en loadbalancer-architecturen, Web Application Firewalls en monitoring om verkeerspatronen te herkennen en te blokkeren.

Praktisch voorbeeld

Stel: een populaire webwinkel organiseert een uitverkoop en net wanneer de actie begint krijgt de site enorme aantallen HTTP-verzoeken van één of meerdere bronnen, waardoor checkout-processen vastlopen en bezoekers foutmeldingen zien. De ontwikkelaar en de sysadmin zien plotseling hoge CPU- en connectietellers in de logs; ze zetten snel rate limiting in, schakelen het CDN actiever in en zetten een WAF-regel om verdachte patronen te blokkeren. Omdat sommige aanvallen verfijnd zijn (bijvoorbeeld legitiem lijkend verkeer of geadresseerde API-aanroepen), moet het team ook monitoring en verkeersanalyse gebruiken om onderscheid te maken tussen echte gebruikers en malafide requests zonder legitieme klanten te blokkeren.

Test je kennis

Welke maatregel is het meest effectief specifiek tegen een applicatielaag (HTTP) DoS-aanval die je webserver met legitiem lijkende verzoeken overspoelt?

Vraag het aan Lex
Lex kent de context van deze term en helpt je sneller met gerichte uitleg, voorbeelden en extra context.
Tip: Lex antwoordt kort in de widget. Voor meer detail, ga naar full screen modus.

Leer onze taal

Leer deze termen van echte professionals en verdiep je skills bij KdG MCT.

Studeren bij KdG