You need to enable JavaScript to use the communication tool powered by OpenWidget

Як захиститись від DDoS-атаки. Симптоми та хронологія.

Що ж таке DDoS-атака?

Розподілена атака відмови в обслуговуванні – це коли зловмисники намагаються унеможливити надання послуг. Створюються непереборні в певному сегменті часу перешкоди доступу до: мереж, служб, серверів, додатків та транзакцій усередині системи.

Зазвичай ці атаки реалізуються, гасячи систему масованими запитами даних.

Перший варіант це може бути, коли веб-сервер надсилає багато запитів на обслуговування сторінки і вона стає недоступною.

Другий варіант - надсилається величезний обсяг запитів до бази даних. У результаті пропускна спроможність Інтернету, ресурсів центральної пам'яті та ОЗУ перевантажуються, все падає і стає недоступним.

Підписуйтесь на нас у Facebook, Telegram, Twitter або Instagram, щоб бути у тренді!

Вплив може змінюватись від маленьких перешкод – незначних за відчуттям перебоїв в обслуговуванні, до повної недоступності додатків, сайтів та пов'язаних з цим логістичних відділів бізнесу. Або навіть усього сектора економіки. Прикладів у нещодавній історії чимало.

Типи DDoS-атак

Існує кілька основних видів DDoS-атак:

а) Використання об'ємного фіктивного трафіку для навантаження ресурсу – сайту чи сервера. Це підроблені пакети протоколів ICMP, UDP та флуд-атаки. Розмір з урахуванням обсягу вимірюється в bps – бітах на секунду.

б) DDoS-атаки протоколів та мереж – це коли відправляється гігантська кількість пакетів до мережевих інфраструктур цілеспрямовано. І заразом бомбардуються інструменти управління. Подібні DDoS мають SYN-флуд і Smurf DDoS, тут же розмір буде в pps - пакетах в секунду.

в) І щодо додатків, тут атака полягає в тому, що він переповнюється шкідливими запитами. Тут розмір вимірюється в rps – кількістю запитів за секунду.

Ціль будь-якої атаки: зробити онлайн-ресурси загальмованими або повністю недоступними.

Симптоми

DDoS-атаки можуть, на перший погляд, бути як не шкідливими речами та подіями, які можуть викликати перебої з доступом. Наприклад, збій сервера. Може бути таке, що надходить багато запитів від користувачів у період розпродажів або привабливих акцій. Може статися навіть така банальна ситуація – як урвище мережевого кабелю в датацентрі.

У таких випадках необхідно оперативно проаналізувати трафік, щоб з'ясувати, що відбувається.

Сьогодні та завтра атак

DDoS-атаки сьогодні стають дуже частою загрозою. Тому що вони використовуються для шантажу, помсти, здирства або кібервійни.

Успішній реалізації подібних неохайних заходів сприяє колосальний розмір ботнетів.

Нещодавно з'явилася нова технологія DDoS. Це варіативне програмне забезпечення для зараження скомпільованим вірусом мільйонів пристроїв IoT, потім він використовує сервери із системою кешування пам'яті, яка може повертати значні фрагменти даних у відповідь на прості запити.

У багатьох компаніях софт призначений для використання тільки на захищених серверах, що працюють у локальних мережах, і він має мало засобів безпеки, щоб запобігти фіктивності IP-адрес. Зловмисники цим користуються і відправляють пакети даних жертвам, які нічого не підозрюють. Сказати у разі, що сервери окуповані, буде передчасно, оскільки це робота сервера – відправляти пакети куди належить, не ставлячи додаткових уточнюючих питань.

У найближчому майбутньому важлива відмінність від звичних світових DDoS буде в тому, що будуть використовуватися пристрої IoT, а не комп'ютери і сервери. Це, лякає, якщо врахувати, що до 2025 року буде 40 мільярдів, підключених до Інтернету одиниць IoT.

Зловмисники націлюються на тих, хто найменше здатний адекватно захищатися та відновлюватися.

Інструменти

І це, звичайно, ботнети — сукупність заражених мереж шкідливим ПЗ, які централізовано контролюються та обслуговуються. Цими кінцевими точками із зараженням є комп'ютери та сервери, але вже все частіше, як ми писали вище, це IoT та мобільні пристрої.

Кіберзлочинці досліджують ці системи, виявляючи вразливості, які можуть заразити з допомогою фішингових атак. Не гребують ділки також орендувати ботнети у авторів.

Як еволюціонують DDoS-атаки

Тенденція з ботнетами збережеться на найближчі доступні для огляду періоди, це факт. Іншою трендовою особливістю буде використання різноспрямованих векторів у рамках однієї атаки, вже відомої як Advanced Persistent Denial-of-Service. Така APDoS з прикладним рівнем може включати направлення на бази даних, програми та сервер. Це вже новий рівень.

Є гарна приказка – «Безпека бізнесу залежить від його найслабшої ланки». Запам'ятайте це.

Кібер-атакуючі вдосконалюють DDoS-атаки, а технології та тактики захисту, у свою чергу, теж не стоять на місці. Додавання нових пристроїв IoT штучного інтелекту вже грає видиму позитивну роль нейтралізації цих атак.

Як же ефективно захиститись

Один із методів глобального захисту – це блокування регіонів, з яких можна отримати доступ до сайту. Якщо ви з'ясували, з якого регіону вас атакують.

Ідеальний варіант від DDoS — використання надійного програмного забезпечення. І вбудовані пакети необхідних кожної задачі функцій, інтегрованих у міжмережні екрани.

Надійний хостинг, в якому трафік направляється в центр обробки NIC.UA і зв'язок із сервером вашої компанії відбувається лише у фоновому режимі.

За таким варіантом ви переносите вразливість із вашої інфраструктури на велику розподілену систему, з більшою обчислювальною потужністю та мегашвидкісним з'єднанням.

DDoS-атаки можуть статися з усіма.

Потрібно пам'ятати про загрозу та бути готовим вжити своєчасних заходів.

У нас ви отримаєте надійний захищений хостинг та класний домен для свого бізнесу.

  • Корисні статті

    • Глосарій

      • Останні новини та акції

          Завантаження…