Kuinka verkkosivustoja vastaan hyökätään
DNS (Domain Name System) on vanha ja tavallinen Internet-palvelu.
DDoS-hyökkäysten aikana hakkerit paljastavat keinotekoisestipalvelimia suureen määrään pyyntöjä. Jos Internet-palveluntarjoaja joutuu DDoS-hyökkäyksen kohteeksi, sen DNS-palvelu saattaa lakata toimimasta, kuten tapahtui Nic.ru:n kohdalla. DNS-palvelut ratkaisevat sivuston verkkotunnuksen IP-osoitteeksi, josta käyttäjän selain lataa sivuston sisällön palvelimelta. Jos palvelimella ei ole aikaa käsitellä pyyntöjä, verkkotunnuksessa isännöidyt käyttäjäsivustot ja yrityssähköposti lakkaavat toimimasta.
RU-CENTER (nic.ru) on yksi Venäjän suurimmista verkkotunnusten rekisteröijistä. Maaliskuun 2022 alussa se palveli 6,11 % kaikista .RU-vyöhykkeen verkkotunnuksista. Siksi suurella osalla verkkotunnusten omistajista oli NS siellä.
Maaliskuun 24. päivänä RU-CENTER-palvelimille osuivat suuret DDoS-hyökkäykset, joiden seurauksena noin 400 käyttäjää siirsi sivustojensa NS:t muille rekisterinpitäjille.
Kuka hyökkää palvelimiin ja miksi?
- Useimmiten DDos-hyökkäykset suunnataan viranomaisten verkkosivuilleviranomaiset, alaiset laitokset ja suuret yritykset. Tämä on protesti, jonka tarkoituksena on herättää yleisön huomio. DDoS-hyökkäysten määrä valtion virastojen ja yritysten verkkosivuille Venäjällä on kasvanut yli 30-kertaiseksi helmikuun 23. päivän jälkeen.
- DDoS-hyökkäystä voidaan käyttää työkalunakilpailun tukahduttaminen. Kilpaileva yritys voi hyökätä palveluun aiheuttaakseen yritykselle moraalista ja aineellista vahinkoa, vähentääkseen myyntiä ja rajoittaakseen liikennettä.
- Kiristys on hakkerin tapa ansaita rahaa. Hyökkääjä pyytää maksua sivustoon kohdistuvien hyökkäysten lopettamiseksi.
- Vähemmän harvinaisia ja vaarallisia tapauksia ovat, kun aloittelevat hakkerit hakkeroivat sivustoja oppiakseen.
Esimerkkejä massiivimmista hyökkäyksistä:
- 2007 Viron valtion laitokset joutuivat kolmen viikon ajan kyberhyökkäyksen kohteeksi, jonka seurauksena kauppasektori kärsi vakavasti.
- vuosi 2012. Hyökkäys kuutta suurta amerikkalaista pankkia vastaan, joiden kapasiteetti on 60 Gbps.
- 2017. Kiinan hallituksen epäillyt robottiverkot hyökkäsivät Googleen. Hyökkäysteho - 2,5 Tbps.
Hyökkäystä Yandexiin vuonna 2021 pidetään Runetin suurimpana – sen nopeus oli 21,8 miljoonaa pyyntöä sekunnissa. Hyökkäys toteutettiin tavallisiksi käyttäjiksi naamioituneen bottiverkon kautta.
Kuinka suojata sivustosi hyökkäyksiltä
Estä DDoS-hyökkäysten tappaminen ratkaisemalla (hakuvastaa IP- ja verkkotunnusten nimiä), sinun on käytettävä vähintään kahta NS-palvelinta. Pääpalvelin (Master) määritetään etsimään tietyn nimen IP-osoite. Apupalvelimet (Slave) hakevat nämä tiedot itselleen ja lähettävät ne, kun pääpalvelin ei ole käytettävissä.
Sijoita isäntä- ja orjapalvelimet ainakin eri aliverkkoihin ja mieluiten eri palveluntarjoajille ja jopa eri puolille maailmaa.
Jos sivustoa ei ollut mahdollista varmistaa ajoissa ja seosoittautui saavuttamattomaksi DdoS-hyökkäyksen jälkeen NS-palvelintoimittajaasi, suosittelen NS-varmuuskopion tekemistä useissa itsenäisissä organisaatioissa ja eri aliverkoissa - esimerkiksi Googlessa tai Yandexissa. Voit oppia siirtämään verkkotunnuksen nic.ru:sta Yandexiin ohjeistamme.
Mikä on tulos
Joka päivä DDoS-hyökkäysten määrä kasvaa ja yhä useammat sivustot ovat suojaamattomia. DNS-verkkotunnuksen siirtäminen muille palvelimille ei ole ihmelääke, vaan yksi tehokkaimmista tavoista suojata resursseja.
Lue lisää:
Ydinfuusio ei enää tarvitse miljoonia asteita: miten uusi menetelmä toimii
Tutkijat ovat havainneet, että kaupunkilaiset suuntautuvat avaruudessa huonommin kuin kyläläiset
Ihmisen genomi on ensimmäistä kertaa täysin selvitetty