分散サービス拒否 (DDoS) 攻撃は、サービス拒否 (DoS) 攻撃の下位区分であり、標的のネットワーク、Web サイト、およびサーバーを偽のトラフィックで圧倒して、通常のトラフィックを妨害します。 通常、攻撃はランダムであり、ターゲットはオンラインの DDoS 攻撃ツールによって自動的に選択されますが、オンラインの DDoS 攻撃は特定のネットワーク、Web サイト、およびサーバーを明確にターゲットにすることもできます。 このブログで提供されるすべての情報は純粋に教育的なものであり、違法なマルウェアのオンライン活動をサポートするものではありません. DDoS 攻撃は世界のほとんどの国で違法であり、米国で有罪とされた場合、個人は最大 10 年間投獄される可能性があります。
最高の無料 DDoS 攻撃ツール オンライン
DDoS 攻撃は、良いことにも悪いことにも利用できます。 ほとんどの場合、ハッカーが被害者のサーバーやサービスを妨害するために、悪名高い目的で使用されます。 オンラインで DDoS 攻撃を実行するために利用できるツールはたくさんあります。
以下は、その機能とともにダウンロードできる最高の無料 DDoS ツールです。
1. HULK (HTTP Unbearable Load King)
このツールは、あいまいで固有のトラフィックを Web サーバーに送信します。 これはサービス拒否攻撃ツールですが、送信するトラフィックはブロックされる可能性があり、攻撃者は完全に匿名ではない可能性があります。 ハルク 研究目的以外にも使用できますが、研究目的でのみ作成されたと主張しています。
特徴:
- 標的の Web サーバーに向けて、大量の固有のトラフィックが生成されます。
-
検出は困難ですが、不可能ではありません。
- キャッシュ エンジンをバイパスして、サーバーのリソース プールに直接ヒットします。
2.トールのハンマー
DDoS 攻撃の実行中に身元不明のままにするために、Tor ネットワークで使用するのが最適です。 Tor ネットワークで使用するには、この 127.0.0.1:9050 を使用します。 トアのハンマー はテスト目的で作成されていますが、遅いポスト攻撃に使用できます。 Tor の Hammer を使用して、ユーザーは IIS および Apache サーバーを攻撃できます。
特徴:
- 匿名攻撃に特化。
- また、侵入テスト担当者がセキュリティ構造に対してデモ攻撃を実行するためにも使用されます。
- OSI モデルのレベル 7 で動作します。
3.スローロリス
スローロリス 部分的な HTTP 要求を使用してターゲットの Web サーバーと 1 台のコンピューター間の接続を開き、ターゲット サーバーをトラフィックでいっぱいにして速度を低下させるために、接続を開いたままにしておくことで、スレッド化されたサーバーを攻撃するレイヤード アプリケーションです。
特徴:
- 正当な HTTP リクエストを送信して攻撃を実行します。
- 必要な限り被害者サーバーとの接続を維持できます。
- 対象の Web サーバーで最小限の帯域幅が必要です。
4. LOIC(低軌道イオン砲)
LOICまたは低軌道イオン砲 は人気のあるツールであり、オンラインで最高の DDoS 攻撃ツールの 1 つです。 インターフェイスは非常に使いやすく、LOIC は HTTP、UDP、および TCP 要求をサーバーに送信します。 標的の Web サイトは攻撃開始から数秒以内にダウンしますが、プロキシ サーバーを使用した後でも IP アドレスは隠されません。
特徴:
- 主に小規模サーバーへの攻撃に使用されます。
- Linux、Windows、および Android で利用できます。
- 使いやすく、攻撃を開始するためのいくつかのステップ。
5. RUDY (RU-Dead-Yet)
ルディ ターゲットの DDoS サイトを自動的に参照し、埋め込まれた Web フォームを見つけます。 低速で低速のトラフィックを生成する長い形式のフィールド送信を使用して実装される、短い低速のレイヤー 7 DDoS 攻撃のみを実行します。
特徴:
- 検出が困難。
-
インタラクティブ コンソール メニュー。
- 低速で動作します。
6. ピロリ菌
パイロリス 同時 TCP 接続数に制限がある場合に、合計 TCP 接続数を使用して、サーバーの接続枯渇に対する脆弱性をテストするためのツールです。 接続ごとのメモリ フットプリントが大きいサービス、または独立したスレッドで接続を処理するサービスは、ほとんどの場合、この形式の脆弱性に陥りがちです。
特徴:
- 攻撃は、SMTP、HTTP、FTP、Telnet、および IMAP で行うことができます。
- インストール後のインタラクティブで使いやすいインターフェース。
- SOCK プロキシと SSL 接続を使用します。
7. DDOSIM (分散型サービス妨害シミュレーター)
DDOSIM Web サイトとネットワークでの DDoS 攻撃をシミュレートすることです。 さまざまなゾンビ ホストを複製してサーバーを攻撃し、これらのホストがサーバーまたはネットワークとの完全な TCP 接続を確立します。
特徴:
-
HTTP DDoS 攻撃は、有効なリクエストを使用して行うことができます。
- 無効なリクエストを使用して DDoS 攻撃を行うことができます。
- Linux と Windows で動作します。
8.ダボセット
ダボセット 他のサイトからアクセスすることで、Web サイトへの攻撃を実行するために使用されます。 この特定の方法は、最近 Web 上で悪意のある活動を行うためにハッカーによって使用されています。 このツールは、DDoS 攻撃を簡単に実行するのに役立ちます。
特徴:
- Cookie のサポートを提供します。
- 攻撃を実行するためのコマンド ライン UI を提供するフリー ソフトウェア。
- XML 外部エンティティを使用して攻撃を実行します。
9.ゴールデンアイ
ゴールデンアイ ツールは、標的のサーバーに HTTP リクエストを送信して攻撃を行います。 DDoS 攻撃のために、標的のサーバーに存在するすべての HTTP/S ソケットを利用します。
特徴:
- GET、POST をランダム化して混合トラフィックを取得します。
- Python で書かれています。
- 使いやすい。
10. OWASP HTTP POST
Open Web Application Security Project (OWASP) HTTP ポスト Web アプリケーションのネットワーク パフォーマンスをテストするのに役立ちます。 これにより、オンラインの単一の DDoS マシンからサービス拒否を構成できます。
特徴:
- ユーザーはサーバー容量を選択できます。
- 商用利用でもご自由にお使いください。
- ユーザーがアプリケーション層の攻撃に対してテストできるようにします。
11.XOIC
ソイク TCP、UDP メッセージを使用して小規模な Web サイトを攻撃するツールです。 Xoic によって実行される攻撃は、簡単に検出してブロックできます。
特徴:
- 攻撃する3つのモードが付属しています。
- とても使いやすいです。
- ICMP、UDP、HTTP、または TCP メッセージで DoS 攻撃を実行します。
12.HOIC(高軌道イオン砲)
高軌道イオン砲(HOIC) LOICを置き換えるためにリリースされたツールです。 一度に256回の同時攻撃セッションを実行できます。 ターゲット システムをジャンク リクエストでいっぱいにして、正当なリクエストを処理できないようにする。
特徴:
- 完全に無料で使用できます。
- Windows、Mac、Linux で利用できます。
- ユーザーが低、中、高の設定で攻撃を制御できるようにします。
13.ハイエナ
ハイエナ クラスタ化可能なリモート デーモンとインタラクティブな攻撃アシスタントを使用して、複数の MITM、DoS、および DDoS 攻撃を生成できます。
特徴:
- ARP リクエスト フラッディング、ARP キャッシュ ポイズニング、ICMP エコー フラッディングなどの多数の機能。
- インテリジェントなアドレスおよびアドレス プロトコル検出。
- スマート ワイルドカード ベースのランダム化。
14.THC-SSL-DOS
THC-SSL-DOS は、すべての SSL 接続を使い果たし、被害者のサーバーをダウンさせることにより、ユーザーが標的の Web サイトへの攻撃を成功させるのに役立つツールです。
特徴:
- ユーザーは SSL のパフォーマンスを確認できます。
- また、SSL セキュア再ネゴシエーション機能も悪用します。
- Linux、Windows、および macOS をサポートします。
15.Apacheベンチマークツール
Apache ベンチマーク ツール 基本的に、多数の同時リクエストを送信してサーバーの負荷をテストするために使用されます。 これとは別に、DDoS 攻撃の実行にも使用できます。
特徴:
- 任意の HTTP サーバーのベンチマークを実行できます。
- 最後に結果を表示します。
- Windows と macOS をサポートします。
Windows 向けの最高の DDoS 攻撃ツール
上記のツールはすべて DDoS 攻撃ツールです。 ウィンドウズ. 一部は、Linux や macOS などの別のオペレーティング システムでも利用できます。
***
DDoS 攻撃は違法ですが、Web 上の人々の注意を引きたくない独自のサーバーやサービスをブロックするなど、完全に合法的な目的で使用される方法があります。オンラインのツールは、正当で合法的な目的のためのものです。 最高の DDoS ツールのダウンロードに関するすべての質問に回答できたことを願っています。 以下のコメントでフィードバックをお寄せください。