読み方 : ディーオーエスこうげき
DoS攻撃【Denial of Services attack】DoSアタック
別名 :サービス拒否攻撃/サービス妨害攻撃/サービス不能攻撃/サービス停止攻撃

標的となる機器やネットワークなどを機能不全に陥らせる攻撃で、機密情報の漏洩や不正な遠隔操作などの被害は起きないが、システムに保安上の欠陥・弱点(脆弱性)が存在しなくても攻撃が成立する危険があるという特徴がある。
大量のデータを送りつけて通信容量や処理能力を飽和状態にして応答できないようにする手法(フラッド攻撃)と、ソフトウェアの脆弱性などを顕在化させるような不正なデータを送り込み、システムを応答不能にしたりソフトウェアを異常終了させてしまう手法がある。
フラッド攻撃は必ずしもセキュリティ上の弱点が存在しなくても実行でき、悪用する通信方式(プロトコル)などにより、SYNフラッド攻撃、ICMPフラッド攻撃(Pingフラッド攻撃)、UDPフラッド攻撃、F5アタックなどの種類がある。
不正に乗っ取った端末などに遠隔から指示して標的に一斉にアクセスを行う分散型の攻撃手法を「DDoS攻撃」(分散DoS攻撃)という。送信元アドレスを標的のものに偽装したパケットをネット中にばら撒いて、標的に(身に覚えのない)応答を集中させる手法は「DRDoS攻撃」(DoSリフレクション攻撃)という。
通常のDoS攻撃は処理能力や通信能力を飽和状態に追い込むことを目的とするが、標的が従量課金制のクラウドサービスなどを利用している場合に、無駄なデータ伝送や処理を大量に行わせて経済的な破滅を狙う攻撃手法もあり、「EDoS攻撃」(Economic DoS attack)と呼ばれる。
(2022.5.17更新)
「DoS攻撃」の関連用語
他の用語辞典による「DoS攻撃」の解説 (外部サイト)
- ウィキペディア「DoS攻撃」
- 総務省 国民のためのサイバーセキュリティサイト 用語集「DoS攻撃」
- imidas 時事用語事典「DoS攻撃」
- 大塚商会 IT用語辞典「DoS攻撃」
- 日経 xTECH Active キーワード「DoS攻撃」
- 日経 xTECH Networkキーワード「DoS攻撃」
- 日経 xTECH ITレポート(キーワード3分間講座)「DoS攻撃」
- 日経 xTECH IT基本用語辞典「DoS攻撃」
- Web担当者Forum 用語集「DoS」
- MDN Web Docs 用語集「Denial of Service」