Co to jest atak DDoS i na czym polega?
Atak DDoS generuje bardzo duży ruch w celu przeciążenia usługi, serwera lub połączenia sieciowego, co skutkuje ich niedostępnością.
Co to jest atak DDoS?
Po co przeprowadza się ataki DDoS?
Jakie są rodzaje ataków DDoS?
- wolumetryczne ataki – najczęściej spotykane, mają na celu uniemożliwienie dostępu do serwera, usługi, całej infrastruktury, poprzez wysyłanie ogromnej ilości zapytań. W efekcie połączenie i zasoby są wysycone i następuje obciążenie. Większa liczba zhakowanych komputerów może zostać wykorzystana do rozproszenia ataku. Znaną techniką jest np. wysyłanie dużej ilości małych pakietów do botnetu ze sfałszowanym adresem IP, który z kolei wysyła większe pakiety do serwerów będących celem ataku (na sfałszowany adres IP). Zaatakowane serwery przestają odpowiadać lub ich łącza internetowe osiągają limity przepustowości. Technika nazywana jest atakiem przez odbicie i zwielokrotnienie.
- ataki protokołowe – np. DDoS Smurf, ataki te skierowane są na protokoły używane do komunikacji sieciowej, biorą na cel ich słabe punkty, by doprowadzić do niedostępności serwera bądź usługi. I tak np. wspominany DDoS Smurf jest typem rozproszonej odmowy dostępu w sieci. Pakiet wysłany przez hakera na adres sieci rozgłoszeniowej skutkuje automatyczną odpowiedzią od każdego hosta. Ta metoda oraz spoofing źródłowych adresów IP, umożliwia hakerom wywołanie dużej ilości odpowiedzi, mogą zalać cel ataku ruchem sieciowym. Odpowiednio duża liczba odpowiedzi ICMP może doprowadzić do sparaliżowania celu.
- ataki w warstwie aplikacji (L7) – aplikacje zużywają zasoby bardzo intensywnie, nie testuje się ich odpowiednio, więc to doskonały cel. Metody ataków stosowane w odniesieniu do tej warstwy zwykle wymagają najmniejszej ilości zasobów i w większości przypadków mogą pozostać niewykryte przez ogólne zapory sieciowe i systemy ochrony przed atakami DoS. Dobrym przykładem jest atak na serwer Minecraft, który powoduje, ze pojawia się , wiele zakłóceń, utraty połączenia itp. Przez to platforma traci pozycję, dobry wizerunek, a gracze odchodzą.
Jakie szkody może wywołać atak?
- wysokie straty finansowe firmy
- przerwy w działaniu usług
- odpływ klientów korzystających z usług atakowanej firmy
- zużycie zasobów/ infrastruktury
- konieczność wdrożenia “na ostatnią chwilę” mechanizmów zabezpieczających
- awarie sprzętu, nieprzystosowanego do dużych obciążeń
Jak się chronić przed atakami DDoS?
- zoptymalizuj swoją stronę
- statyczne treści wystaw przy pomocy osobnego serwera, tzw. CDN (content delivery network)
- rozważ CDN dla całego serwisu
- skaluj moc obliczeniową swoich serwerów i łącze
- rozdziel swoje usługi (poczta/www)
- przyzwyczaj swoich użytkowników do swojej dostępności także na innych kanałach np. Facebook
Terminarz
Lista najbliższych webinariów
Zobacz inne wpisy
Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.