Что такое DDoS-атака
DDoS-атака (Distributed Denial of Service) — это специальная хакерская атака с большого числа компьютеров на вычислительную систему. Главная цель подобной атаки — вывести проект из строя, чтобы клиенты не смогли получить доступ к нужным системным ресурсам. В современном мире ДДоС-атаки очень популярны, потому что они могут привести к отказу в работе практически любой системы. Поэтому очень важно выбирать хостинг, на котором будет предоставляться защита от DDoS.
Существует несколько видов ДДоС-атак. Самые известные и распространенные из них:
Ниже мы подробнее расскажем о каждой.
Ping-флуд — один из видов атаки, целью которого является отказ в обслуживании сетевого оборудования. Его главная особенность — возможность проведения атаки с помощью программного обеспечения, которое входит в состав обычных версий операционных систем. Является самым простым и примитивным типом атаки. Осуществить ее можно исключительно в том случае, если канал нападающего хакера значительно шире канала компьютера-жертвы. То есть, такой метод неэффективен против сервера с широкой полосой пропускания.
Для ДДоС-атаки на сервер чаще всего используют HTTP-флуд. Суть этого способа заключается в том, что злоумышленник посылает маленький по объему HTTP-пакет, однако такой, чтобы сервер ответил на него пакетом, размер которого во много раз больше. При таких условиях появляется большая вероятность насытить полосу пропускания жертвы.
Smurf-атака или ICMP-флуд — удаленная сетевая атака, осуществляемая программно по каналам связи. При ней хакеры отправляют широковещательные сетевые запросы от имени целевой системы. Транспортом служат ICMP-пакеты, рассчитанные для передачи служебной информации. Является одним из самых тяжелых и вредоносных видов DDoS, потому что у атакуемого оборудования практически не остается шансов избежать отказа в обслуживании.
Атака Fraggle — это разновидность Smurf-атаки, при которой злоумышленник вместо ICMP пакетов отправляет пакеты UDP. Именно отсюда пошло второе название такой атаки — UDP-флуд. Схема работы атаки Fraggle достаточно прост: на 7 порт потерпевшего отправляются echo-команды по широковещательному запросу. Echo — это команда Unix, которая служит для отображения строки текста. Далее заменяется ip-адрес хакера на ip-адрес устройства потерпевшего, который в скором времени получает большое число ответных сообщений. В итоге происходит насыщение полосы пропускания, и наступает отказ в обслуживании.
SYN-флуд — еще один вид сетевых атак. Ее смысл кроется в отправке большого числа SYN-запросов в достаточно короткий срок. Злоумышленник, отправляя фиктивные запросы, может потратить все ресурсы системы, которые предназначались для установления соединения.
Стать жертвой атаки может стать любой владелец сайта. Причинами DDoS могут служить:
Стандартные симптомы DDoS:
Однако эти признаки не являются 100% гарантией того, что ваш проект атакуют. Возможно, проблема заключается в плохой оптимизации, слишком высоком трафике или слабом хостинге. Наиболее достоверную информацию можно узнать из логов сервера. Лог — это специальный файл, где хранятся данные о поступающих запросах. Обращайте внимание на следующие признаки:
Эти признаки также не всегда гарантируют ДДоС-атаку, однако нельзя исключать ее вероятность и следует обратить внимание на подозрительные запросы.
Основные методы защиты от ДДоС:
Таким образом, выбирайте надежных хостинг-провайдеров и регулярно проверяйте свои проекты. Например, на наших выделенных серверах по запросу возможно подключение защиты от атак от лидеров отрасли Servicepipe и DDoS-Guard. Если у вас остались вопросы, задавайте их в комментариях. Спасибо, что дочитали!
Автор: ЕвробайтПоделиться
В мире интернета DNS-серверы (Domain Name System) являются незаметными, но ключевыми элементами, без которых было бы невозможно обеспечить работу глобальной сети в том виде, в каком мы ее знаем.
Многие владельцы сайтов рано или поздно сталкиваются с вопросом: как выбрать виртуальный выделенный сервер (VPS/VDS).
VPN (с английского Virtual Private Network) — переводится как виртуальная частная сеть.
DNS (Domain Name System) — в переводе с английского значит система доменных имен.
On our site you can pay
for services with cryptocurrency
Надёжные VPS серверы с посуточной оплатой в России и Европе.
От 10 ₽ в день!
Арендовать виртуальный сервер