DDoS Attacke ist eine Kurzform für Distributed Denial of Service. Verteilte Angriffe auf einen Rechner, um ihn nicht verfügbar zu machen. DDoS (Distributed Denial of Service) ist ein Anschlag auf einen Rechner mit dem deklarierten Zweck, die Systemverfügbarkeit zu erhöhen. Anders als beim DoS-Angriff kommt der Befall von vielen dezentralen Computern.
Ein DDoS-Programm, das zur Zeit am besten funktioniert, ist TFN 2000 (TFN = Stammeshochwasser-Netzwerk). Mit herkömmlichen DoS-Angriffen auf Basis von Flooding, also der Überladung der maximal möglichen Bandbreiten-Kapazität eines Zieles, muss ein Angriffer immer ein deutlich breiteres Netzwerk als sein Angriffsziel haben, damit das Angriffsziel mit ununterbrochenen Requests überladen werden kann.
Andernfalls muss ein Hacker mehrere Rechner mit niedrigerer Übertragungsbandbreite verwenden, um einen Attack zu steuern - zum Beispiel indem er sich über mehrere Telnet- oder SSH-Sitzungen anmelden und einen Ping-Befehl ausführen kann - dessen gesamte Übertragungsbandbreite dann wieder deutlich über der Übertragungsbandbreite des Zielrechners liegt. Der DDoS-Server oder -Daemon erwartet Befehle, um Targets zu attackieren, d.h. ständig an ein Target zu schicken.
Der DDoS-Client, der das gleiche Steuerungsprotokoll verwendet, sendet Angriffsbefehle für ein Target an eine beliebige Anzahl von DDoS-Servern, um Attacken zu steuern.
Eine DDoS (Distributed Denial of Service) ist eine DoS-Attacke, die in einem Netzwerk von vielen Rechnern aus auftritt. Der DDoS Angriff wird von mehreren Rechnern gleichzeitig gestartet und ist daher schwierig zu lokalisieren und noch schwerer zu verhindern. Ähnlich wie beim DoS-Angriff wird der angreifende Rechner beim DDoS-Angriff mit defekten und absichtlich fehlgeleiteten IP-Paketen beschossen, bis der angreifende Rechner seinen Service stoppen muss oder ausfällt.
DDoS-Angriffe werden vom Agenten oder Botnetzbetreiber koordiniert, der zugleich die auf den befallenen Botnet-Rechnern gespeicherte Schadsoftware, Spam oder Trojaner auslöst. Weil die Angriffe über die vielen Botnet-Rechner erfolgen, ist die Ursache schwierig zu bestimmen, zumal oft auch Fast-Flux verwendet wird, das die Domain-Namen dauerhaft ändert.
Beim Start des Angriffs werden die Dienstprogramme auf allen Agenten simultan aktiv und führen einen DDoS-Angriff auf dem Zielserver durch. Ein DDoS Angriff kann eine SYN-Überschwemmung oder ein anderer DoS-Angriff sein.