RUDY, abreviatura de "RU Dead Yet?" , es un acrónimo que describe una herramienta de denegación de servicio (DoS) utilizada por hackers para realizar ataques de baja velocidad (conocidos como "Low and slow") dirigiendo campos de formulario largos al servidor objetivo . [ 1 ] Se sabe que tiene una consola interactiva, lo que la convierte en una herramienta fácil de usar. [ 2 ] Abre pocas conexiones al sitio web objetivo durante un largo período y mantiene las sesiones abiertas el mayor tiempo posible. La cantidad de sesiones abiertas sobrecarga el servidor o sitio web, dejándolo inaccesible para los visitantes legítimos. Los datos se envían en pequeños paquetes a una velocidad increíblemente lenta; normalmente hay un intervalo de diez segundos entre cada byte, pero estos intervalos no son definitivos y pueden variar para evitar la detección.
Los servidores que son víctimas de este tipo de ataques pueden enfrentarse a problemas como la imposibilidad de acceder a un sitio web concreto, la interrupción de su conexión, una ralentización drástica del rendimiento de la red, etc.
Los piratas informáticos pueden utilizar este tipo de ataques con diferentes propósitos, dirigidos a distintos servidores o hosts; estos propósitos incluyen, entre otros, el chantaje , la venganza o, en ocasiones, incluso el activismo.
El ataque RUDY abre conexiones HTTP POST simultáneas al servidor HTTP y retrasa el envío del cuerpo de la solicitud POST hasta saturar los recursos del servidor. Este ataque envía numerosos paquetes pequeños a un ritmo muy lento para mantener la conexión abierta y el servidor ocupado. Este comportamiento lento y de bajo volumen dificulta su detección, en comparación con los ataques DoS de inundación que aumentan el volumen de tráfico de forma anormal.
Véase también
Referencias
- ↑ Poojary, Karthik (2 de octubre de 2012). "Cinco herramientas de ataque DDoS que deberías conocer" . Computer Weekly . Consultado el 7 de diciembre de 2016 .
- ↑ Maryam M. Najafabadi; Taghi M. Khoshgoftaar; Amri Napolitano; Charles Wheelus. "Ataque RUDY: Detección a nivel de red y sus características importantes" . Actas de la Vigésimo Novena Conferencia Internacional de la Sociedad de Investigación en Inteligencia Artificial de Florida. Archivado del original el 17 de diciembre de 2018. Recuperado el 7 de diciembre de 2016 .
Enlaces externos
- ru-muerto-todavía en Google Code
- ru-muerto-aún en SourceForge
- ataques de denegación de servicio