エフご‐こうげき【F5攻撃】
F5攻撃
別名:F5アタック
【英】F5 attack
F5攻撃とは、DoS攻撃と呼ばれるネットワーク上の攻撃手法のうち、Webブラウザに備わっている画面更新の機能を大勢で一斉に実行することで、サーバーへ大量のリクエストを送り、システムダウンを起こす攻撃手法のことである。
Windowsのアプリケーションの多くは、F5キーを押すことで、画面の表示を最新状態に反映させることができる。Webブラウザでも、Internet Explorerにおける「最新の情報に更新」をはじめとして、表示を更新する機能がF5キーに割り当てられていることが多い。WebブラウザにおいてF5を押すと、表示の更新を行うためにデータを再送するよう、サーバーにリクエストが投げられる。このため、特定のサーバーに対して多くのマシンが一斉にF5を連打すると、膨大な量のデータ再送要求がサーバーに集中し、過負荷によるシステムダウンを引き起こすことも可能となる。
F5攻撃は、DoS攻撃の中でもきわめて人海戦術的な攻撃手法であり、大勢の人手を要する代わりに、単なるF5ボタンの連打だけで攻撃に参加できるという特徴がある。最近では、サーバーの処理性能の向上やネットワークインフラの発達などにより、人海戦術の限りをほぼ乗り越えてしまっているので、F5攻撃などではシステムダウンを呼び起こすに至らない場合が多いとされる。
DoS攻撃
(F5攻撃 から転送)
出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2024/06/20 03:30 UTC 版)
DoS攻撃(ドスこうげき、英: denial-of-service attack)は、情報セキュリティにおける可用性を侵害する攻撃手法のひとつ。
- ^ “ネットワークセキュリティ関連用語集(アルファベット順)「DoS attack (Denial of Service attack: サービス妨害攻撃)」”. IPA. 2016年7月25日閲覧。
- ^ “Dos/DDoS 対策について”. 警察庁技術対策課 (2003年6月3日). 2016年7月25日閲覧。
- ^ “Security Tipかいづかはると” (2013年2月6日). 2015年12月19日閲覧。
- ^ “EDoS攻撃”. IT用語辞典 e-words. 2016年7月25日閲覧。
- ^ ウィリアム・スターリングス『Foundations of Modern Networking: SDN, NFV, QoE, IoT, and Cloud』Addison-Wesley Professional、2015年 ISBN 0134175395
- ^ Christian Rossow. “Amplification Hell: Revisiting Network Protocols for DDoS Abuse” (PDF). Internet Society. 2015年12月23日閲覧。
- ^ Taghavi Zargar, Saman (2013年11月). “A Survey of Defense Mechanisms Against Distributed Denial of Service (DDoS) Flooding Attacks”. IEEE COMMUNICATIONS SURVEYS & TUTORIALS. pp. 2046-2069. 2015年12月20日閲覧。
- ^ a b “DRDoS攻撃 【 Distributed Reflection Denial of Service 】 DoSリフレクション攻撃”. IT用語辞典 e-words. 2016年7月25日閲覧。
- ^ “インターネット情報インフラ防護のための技術調査調査報告書”. IPA ISEC. 2016年7月25日閲覧。
- ^ “Akamai Warns Of 3 New Reflection DDoS Attack Vectors”. Akamai (2015年10月28日). 2015年12月29日閲覧。
- ^ Patrikakis, C.; Masikos, M.; Zouraraki, O. (December 2004). “Distributed Denial of Service Attacks”. The Internet Protocol Journal 7 (4): 13-35 .
- ^ @IT「DNSよりも高い増幅率の「理想的なDDoSツール」:NTP増幅攻撃で“史上最大規模”を上回るDDoS攻撃発生」 2016年9月28日閲覧。
- ^ a b @IT「悪用した攻撃も2013年12月に観測:増幅攻撃はDNSだけではない――NTPサーバーの脆弱性に注意喚起」2016年9月28日閲覧。
- ^ “ntpd の monlist 機能を使った DDoS 攻撃に関する注意喚起”. JPCERT/CC (2014年1月15日). 2015年12月23日閲覧。
- ^ 高橋 睦美 (2015年10月21日). “ハードルがますます下がるDDoS攻撃、経路途中での防御を追求するアカマイ”. @IT 2015年12月24日閲覧。
- ^ “Alert (TA14-017A) UDP-Based Amplification Attacks” (2014年1月17日). 2015年12月28日閲覧。
- ^ “Slow HTTP DoS Attack に対する注意喚起について” (PDF). @police (2015年12月16日). 2015年12月19日閲覧。
- ^ David Senecal (2013年9月12日). “Slow DoS on the Rise”. Akamai. 2015年12月19日閲覧。
- ^ a b “CA-1997-28: IP Denial-of-Service Attacks”. CERT/CC (1997年12月16日). 2015年12月19日閲覧。
- ^ Glenn Greenwald (2014年7月15日). “HACKING ONLINE POLLS AND OTHER WAYS BRITISH SPIES SEEK TO CONTROL THE INTERNET”. The Intercept_. 2015年12月25日閲覧。
- ^ “Magic Network Monitoring DDoS testing guide”. Cloudflare. 2024年6月11日閲覧。
- ^ https://itarmy.com.ua/instruction/?lang=en#custom
- ^ “送信元 IP アドレスを詐称したパケットのフィルタリング”. JPCERT/CC (2005年8月17日). 2015年12月26日閲覧。
- ^ 齋藤衛「DoS攻撃:3.1 DoS/DDoS攻撃対策(1)~ISPにおけるDDoS対策の現状と課題~」『情報処理』第54巻第5号、情報処理学会 ; 1960-、2013年4月、468-474頁、ISSN 0447-8053、NAID 40019679402。
- ^ “Backscatter Analysis (2001)”. Animations. Cooperative Association for Internet Data Analysis. 2013年12月11日閲覧。
- ^ 浅川 佳秀 訳『サイバー・クライム』講談社、2011年。ISBN 4062166275。
- ^ “ニコニコ動画(β) | サービス一時停止のお知らせ”. ニコニコ動画. ニワンゴ (2007年2月23日). 2007年2月23日時点のオリジナルよりアーカイブ。2021年7月3日閲覧。
- ^ 三柳英樹 (2007年2月23日). “「ニコニコ動画」にDDoS攻撃、サービスを一時停止”. INTERNET Watch. インプレス. 2021年7月3日閲覧。
- ^ http://www.itmedia.co.jp/news/articles/1003/02/news070.html
- ^ 岡崎図書館事件まとめ
- ^ 情報ネットワーク法学会 - 第1回「技術屋と法律屋の座談会」
- ^ “Operation Payback - Part of a series on Anonymous”. know your meme. 2015年6月26日閲覧。
- ^ “ソニーはなぜハッカーに狙われたのか、「アノニマス」の正体”. 東洋経済ONLINE (2011年6月8日). 2016年1月1日閲覧。
- ^ 米で大規模サイバー攻撃 ツイッターやアマゾン被害 ネット基盤サービス狙う(日本経済新聞)
- ^ a b 米国で「大規模DDoS攻撃」発生:Netflix、Twitter、Spotifyがダウン(WIRED (雑誌))
- ^ Woolf, Nicky (2016年10月28日). “DDoS attack that disrupted internet was largest of its kind in history, experts say” (英語). The Guardian. ISSN 0261-3077 2016年10月28日閲覧。
- ^ [1]、2018年9月24日閲覧。
F5攻撃と同じ種類の言葉
- F5攻撃のページへのリンク