Uskraćivanje uslugeDenial of Service / DoS
DoS je napad uskraćivanjem usluge koji pokušava da obori ili uspori servis tako da legitimni korisnici više ne mogu da ga koriste. Za razliku od DDoS napada, ne mora da dolazi iz velike mreže kompromitovanih uređaja. Nekada je dovoljan jedan izvor i dobro pogođena ranjivost.
Pojam
opis · primeri · napomeneDoS je napad uskraćivanjem usluge koji pokušava da obori ili uspori servis tako da legitimni korisnici više ne mogu da ga koriste. Za razliku od DDoS napada, ne mora da dolazi iz velike mreže kompromitovanih uređaja. Nekada je dovoljan jedan izvor i dobro pogođena ranjivost.
Opis
DoS može da zatrpa servis zahtevima, ali može i da iskoristi konkretnu grešku u aplikaciji, protokolu ili konfiguraciji. Mali broj posebno oblikovanih zahteva ponekad troši veliku količinu memorije, drži otvorene konekcije, ruši parser ili tera aplikaciju da radi ono što je najskuplje po resurse.
Zato DoS nije uvek pitanje količine saobraćaja. Nekada je pitanje odnosa snaga: napadač pošalje malo, a server potroši mnogo. Ako aplikacija nema ograničenja, timeoute, rate limiting i zdravu obradu grešaka, jedan uski deo sistema postaje razlog blokade servisa.
Primeri
- Posebno pripremljen zahtev izaziva pad servisa zbog greške u parseru.
- Napadač otvara veliki broj konekcija i drži ih aktivnim, bez slanja korisnog saobraćaja.
- Jedan endpoint pokreće tešku operaciju nad bazom, pa mali broj zahteva potroši sav procesorski kapacitet.
Napomene
- DoS nije uvek manje ozbiljan od DDoS-a samo zato što dolazi sa manjeg broja izvora. Ako pogađa pravu ranjivost, rezultat će biti isti.
- Odbrana počinje u dizajnu: limiti, timeout-i, kontrola skupih operacija i ponašanje aplikacije pod opterećenjem.
Spomenuto u vestima
- 18. JUN 2026. NGINX zakrpe traže brzu proveru: nije svaki server pogođen, ali oni koji jesu predstavljaju visok rizik →
- 18. MAJ 2026. NGINX ranjivost CVE-2026-42945 već se koristi u napadima →
- 7. MAJ 2026. Cisco DoS ranjivost može oboriti CNC i NSO sisteme do ručnog restarta →
- 29. MAR 2026. Tri ranjivosti u BIND 9 mogu oboriti DNS servere i zaobići kontrole pristupa →
- 11. MAR 2026. Zero-day ranjivost u Microsoft .NET omogućava rušenje aplikacija →
- 7. MAJ 2026. Apache zakrpio HTTP/2 ranjivost koja može dovesti do DoS-a i potencijalnog RCE-a →
Tehnike
izvodi se sa 2Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
Odbrane
suzbija se sa 4Kako se brani. Klik vodi na stranicu pojma.