Een DDoS (Distributed Denial of Service) aanval is een poging om een dienst onbereikbaar te maken door deze te overweldigen met verkeer vanuit vele bronnen tegelijk. Het "Distributed" onderscheidt het van een gewone DoS-aanval vanuit één bron.
Aanvallers gebruiken een botnet — een netwerk van gecompromitteerde systemen — om gelijktijdig enorme hoeveelheden verkeer naar een doelwit te sturen. Het doelwit raakt overbelast en kan legitieme verzoeken niet meer verwerken.
| Type | Aanvalsvector |
|---|---|
| Volumetrisch | Bandbreedte overspoelen (bijv. UDP flood) |
| Protocol | Servermiddelen uitputten (bijv. SYN flood) |
| Applicatielaag | HTTP-verzoeken simuleren (bijv. HTTP flood) |