DDoS-hyökkäykset palvelimiin: kuinka suojata sivustoa, jos sitä ei hyökätä

Kuinka verkkosivustoja vastaan ​​hyökätään

DNS (Domain Name System) on vanha ja tavallinen Internet-palvelu.

Useimmat verkkotunnuksia myyvät yritykset tarjoavat myös DNS-delegointipalveluita.

DDoS-hyökkäysten aikana hakkerit paljastavat keinotekoisestipalvelimia suureen määrään pyyntöjä. Jos Internet-palveluntarjoaja joutuu DDoS-hyökkäyksen kohteeksi, sen DNS-palvelu saattaa lakata toimimasta, kuten tapahtui Nic.ru:n kohdalla. DNS-palvelut ratkaisevat sivuston verkkotunnuksen IP-osoitteeksi, josta käyttäjän selain lataa sivuston sisällön palvelimelta. Jos palvelimella ei ole aikaa käsitellä pyyntöjä, verkkotunnuksessa isännöidyt käyttäjäsivustot ja yrityssähköposti lakkaavat toimimasta.

RU-CENTER (nic.ru) on yksi Venäjän suurimmista verkkotunnusten rekisteröijistä. Maaliskuun 2022 alussa se palveli 6,11 % kaikista .RU-vyöhykkeen verkkotunnuksista. Siksi suurella osalla verkkotunnusten omistajista oli NS siellä.

Maaliskuun 24. päivänä RU-CENTER-palvelimille osuivat suuret DDoS-hyökkäykset, joiden seurauksena noin 400 käyttäjää siirsi sivustojensa NS:t muille rekisterinpitäjille.

Kuka hyökkää palvelimiin ja miksi?

  • Useimmiten DDos-hyökkäykset suunnataan viranomaisten verkkosivuilleviranomaiset, alaiset laitokset ja suuret yritykset. Tämä on protesti, jonka tarkoituksena on herättää yleisön huomio. DDoS-hyökkäysten määrä valtion virastojen ja yritysten verkkosivuille Venäjällä on kasvanut yli 30-kertaiseksi helmikuun 23. päivän jälkeen.
  • DDoS-hyökkäystä voidaan käyttää työkalunakilpailun tukahduttaminen. Kilpaileva yritys voi hyökätä palveluun aiheuttaakseen yritykselle moraalista ja aineellista vahinkoa, vähentääkseen myyntiä ja rajoittaakseen liikennettä.
  • Kiristys on hakkerin tapa ansaita rahaa. Hyökkääjä pyytää maksua sivustoon kohdistuvien hyökkäysten lopettamiseksi.
  • Vähemmän harvinaisia ​​ja vaarallisia tapauksia ovat, kun aloittelevat hakkerit hakkeroivat sivustoja oppiakseen.

Esimerkkejä massiivimmista hyökkäyksistä:

  • 2007 Viron valtion laitokset joutuivat kolmen viikon ajan kyberhyökkäyksen kohteeksi, jonka seurauksena kauppasektori kärsi vakavasti.
  • vuosi 2012. Hyökkäys kuutta suurta amerikkalaista pankkia vastaan, joiden kapasiteetti on 60 Gbps.
  • 2017. Kiinan hallituksen epäillyt robottiverkot hyökkäsivät Googleen. Hyökkäysteho - 2,5 Tbps.

Hyökkäystä Yandexiin vuonna 2021 pidetään Runetin suurimpana – sen nopeus oli 21,8 miljoonaa pyyntöä sekunnissa. Hyökkäys toteutettiin tavallisiksi käyttäjiksi naamioituneen bottiverkon kautta.

Kuinka suojata sivustosi hyökkäyksiltä

Estä DDoS-hyökkäysten tappaminen ratkaisemalla (hakuvastaa IP- ja verkkotunnusten nimiä), sinun on käytettävä vähintään kahta NS-palvelinta. Pääpalvelin (Master) määritetään etsimään tietyn nimen IP-osoite. Apupalvelimet (Slave) hakevat nämä tiedot itselleen ja lähettävät ne, kun pääpalvelin ei ole käytettävissä.

Sijoita isäntä- ja orjapalvelimet ainakin eri aliverkkoihin ja mieluiten eri palveluntarjoajille ja jopa eri puolille maailmaa.

Jos sivustoa ei ollut mahdollista varmistaa ajoissa ja seosoittautui saavuttamattomaksi DdoS-hyökkäyksen jälkeen NS-palvelintoimittajaasi, suosittelen NS-varmuuskopion tekemistä useissa itsenäisissä organisaatioissa ja eri aliverkoissa - esimerkiksi Googlessa tai Yandexissa. Voit oppia siirtämään verkkotunnuksen nic.ru:sta Yandexiin ohjeistamme.

Mikä on tulos

Joka päivä DDoS-hyökkäysten määrä kasvaa ja yhä useammat sivustot ovat suojaamattomia. DNS-verkkotunnuksen siirtäminen muille palvelimille ei ole ihmelääke, vaan yksi tehokkaimmista tavoista suojata resursseja.

Lue lisää:

Ydinfuusio ei enää tarvitse miljoonia asteita: miten uusi menetelmä toimii

Tutkijat ovat havainneet, että kaupunkilaiset suuntautuvat avaruudessa huonommin kuin kyläläiset

Ihmisen genomi on ensimmäistä kertaa täysin selvitetty