Kush's Wiki

DoS攻撃

commited date: 2026-01-11

Denial of Service

#Security

リソース(サイト、アプリケーション、サーバー)を本来の目的で利用不可にすることを目的とした攻撃。C-I-Aの可用性を侵害する

ネットワークパケット操作、プログラム脆弱性の悪用、リソース枯渇など多様な手段で実行される

主な攻撃手法

  • メモリ枯渇(ユーザー指定オブジェクト割り当て、セッションデータ過剰蓄積)
  • CPU負荷増加(ループカウンター制御、バッファオーバーフロー)
  • リソース解放失敗(ファイルロック、DB接続の未解放)
  • アカウントロックアウト機構の悪用
  • ネットワーク帯域幅の飽和

対策としてレートリミット、入力検証、冗長性確保、グレースフルデグラデーションなどがある