DoS

La categoría de denegación de servicio contiene sucesos que están relacionados con los ataques de denegación de servicio (DoS) contra servicios o hosts.

En la tabla siguiente se describen las categorías de sucesos de nivel bajo y los niveles de gravedad asociados para la categoría de ataque de denegación de servicio.

Tabla 1. Categorías de nivel bajo y niveles de gravedad correspondientes a la categoría de sucesos de ataque de denegación de servicio
Categoría de sucesos de nivel bajo ID de categoría Descripción Nivel de gravedad (0 – 10)
Ataque desconocido de denegación de servicio 2001 Indica un ataque de denegación de servicio desconocido. 8
Ataque de denegación de servicio de ICMP 2002 Indica un ataque de denegación de servicio de ICMP. 9
TCP DoS 2003 Indica un ataque de denegación de servicio de TCP. 9
UDP DoS 2004 Indica un ataque de denegación de servicio de UDP. 9
Ataque de denegación de servicio de DNS 2005 Indica un ataque de denegación de servicio de DNS. 8
Ataque de denegación de servicio web 2006 Indica un ataque de denegación de servicio de un servicio web. 8
Ataque de denegación de servicio de correo 2007 Indica un ataque de denegación de servicio del servidor de correo. 8
Ataque de denegación de servicio distribuido 2008 Indica un ataque de denegación de servicio distribuido. 9
Ataque de denegación de servicio diverso 2009 Indica un ataque de denegación de servicio diverso. 8
Ataque de denegación de servicio de Unix 2010 Indica un ataque DoS de UNIX. 8
Ataque de denegación de servicio de Windows 2011 Indica un ataque DoS de Windows. 8
Ataque de denegación de servicio de base de datos 2012 Indica un ataque de denegación de servicio de base de datos. 8
Ataque de denegación de servicio de FTP 2013 Indica un ataque de denegación de servicio de FTP. 8
Ataque de denegación de servicio de infraestructura 2014 Indica un ataque de denegación de servicio en la infraestructura. 8
Ataque de denegación de servicio de Telnet 2015 Indica un ataque de denegación de servicio de Telnet. 8
Inicio de sesión por la fuerza 2016 Indica el acceso al sistema mediante métodos no autorizados. 8
Ataque de denegación de servicio de TCP de velocidad alta 2017 Indica un ataque de denegación de servicio de TCP de velocidad alta. 8
Ataque de denegación de servicio de UDP de velocidad alta 2018 Indica un ataque de denegación de servicio de UDP de velocidad alta. 8
Ataque de denegación de servicio de ICMP de velocidad alta 2019 Indica un ataque de denegación de servicio de ICMP de velocidad alta. 8
Ataque de denegación de servicio de velocidad alta 2020 Indica un ataque de denegación de servicio de velocidad alta. 8
Ataque de denegación de servicio de TCP de velocidad media 2021 Indica un ataque de TCP de velocidad media. 8
Ataque de denegación de servicio de UDP de velocidad media 2022 Indica un ataque de UDP de velocidad media. 8
Ataque de denegación de servicio de ICMP de velocidad media 2023 Indica un ataque de ICMP de velocidad media. 8
Ataque de denegación de servicio de velocidad media 2024 Indica un ataque de denegación de servicio de velocidad media. 8
Ataque de denegación de servicio de TCP de velocidad baja 2025 Indica un ataque de denegación de servicio de TCP de velocidad baja. 8
Ataque de denegación de servicio de UDP de velocidad baja 2026 Indica un ataque de denegación de servicio de UDP de velocidad baja. 8
Ataque de denegación de servicio de ICMP de velocidad baja 2027 Indica un ataque de denegación de servicio de ICMP de velocidad baja. 8
Ataque de denegación de servicio de velocidad baja 2028 Indica un ataque de denegación de servicio de velocidad baja. 8
Ataque de denegación de servicio de TCP de velocidad alta distribuido 2029 Indica un ataque de denegación de servicio de TCP de velocidad alta distribuido. 8
Ataque de denegación de servicio de UDP de velocidad alta distribuido 2030 Indica un ataque de denegación de servicio de UDP de velocidad alta distribuido. 8
Ataque de denegación de servicio de ICMP de velocidad alta distribuido 2031 Indica un ataque de denegación de servicio de ICMP de velocidad alta distribuido. 8
Ataque de denegación de servicio de velocidad alta distribuido 2032 Indica un ataque de denegación de servicio de velocidad alta distribuido. 8
Ataque de denegación de servicio de TCP de velocidad media distribuido 2033 Indica un ataque de denegación de servicio de TCP de velocidad media distribuido. 8
Ataque de denegación de servicio de UDP de velocidad media distribuido 2034 Indica un ataque de denegación de servicio de UDP de velocidad media distribuido. 8
Ataque de denegación de servicio de ICMP de velocidad media distribuido 2035 Indica un ataque de denegación de servicio de ICMP de velocidad media distribuido. 8
Ataque de denegación de servicio de velocidad media distribuido 2036 Indica un ataque de denegación de servicio de velocidad media distribuido. 8
Ataque de denegación de servicio de TCP de velocidad baja distribuido 2037 Indica un ataque de denegación de servicio de TCP de velocidad baja distribuido. 8
Ataque de denegación de servicio de UDP de velocidad baja distribuido 2038 Indica un ataque de denegación de servicio de UDP de velocidad baja distribuido. 8
Ataque de denegación de servicio de ICMP de velocidad baja distribuido 2039 Indica un ataque de denegación de servicio de ICMP de velocidad baja distribuido. 8
Ataque de denegación de servicio de velocidad baja distribuido 2040 Indica un ataque de denegación de servicio de velocidad baja distribuido. 8
Exploración de TCP de velocidad alta 2041 Indica una exploración de TCP de velocidad alta. 8
Exploración de UDP de velocidad alta 2042 Indica una exploración de UDP de velocidad alta. 8
Exploración de ICMP de velocidad alta 2043 Indica una exploración de ICMP de velocidad alta. 8
Exploración de velocidad alta 2044 Indica una exploración de velocidad alta. 8
Exploración de TCP de velocidad media 2045 Indica una exploración de TCP de velocidad media. 8
Exploración de UDP de velocidad media 2046 Indica una exploración de UDP de velocidad media. 8
Exploración de ICMP de velocidad media 2047 Indica una exploración de ICMP de velocidad media. 8
Exploración de velocidad media 2048 Indica una exploración de velocidad media. 8
Exploración de TCP de velocidad baja 2049 Indica una exploración de TCP de velocidad baja. 8
Exploración de UDP de velocidad baja 2050 Indica una exploración de UDP de velocidad baja. 8
Exploración de ICMP de velocidad baja 2051 Indica una exploración de ICMP de velocidad baja. 8
Exploración de velocidad baja 2052 Indica una exploración de velocidad baja. 8
VoIP DoS 2053 Indica un ataque de denegación de servicio de VoIP. 8
Inundación 2054 Indica un ataque de inundación. 8
Inundación de TCP 2055 Indica un ataque de inundación de TCP. 8
Inundación de UDP 2056 Indica un ataque de inundación de UDP. 8
Inundación de ICMP 2057 Indica un ataque de inundación de ICMP. 8
Inundación de SYN 2058 Indica un ataque de inundación de SYN. 8
Inundación de URG 2059 Indica un ataque de inundación con el distintivo de urgente (URG) activado. 8
Inundación de SYN URG 2060 Indica un ataque de inundación SYN con el distintivo de urgente (URG) activado. 8
Inundación de SYN FIN 2061 Indica un ataque de inundación de SYN FIN. 8
Inundación de SYN ACK 2062 Indica un ataque de inundación de SYN ACK. 8