DDoS napadi na poslužitelje: kako zaštititi stranicu ako nije napadnuta

Kako se napadaju web stranice

DNS (Domain Name System) je stara i standardna internetska usluga.

Većina tvrtki koje prodaju domene također pružaju usluge delegiranja DNS-a.

Tijekom DDoS napada hakeri umjetno razotkrivajuposlužitelja na ogroman broj zahtjeva. Ako je ISP podvrgnut DDoS napadu, njegova DNS usluga može prestati raditi, kao što se dogodilo s Nic.ru. DNS usluge pretvaraju naziv domene web-mjesta u IP adresu gdje korisnikov preglednik preuzima sadržaj web-mjesta s poslužitelja. Ako poslužitelj nema vremena za obradu zahtjeva, korisničke stranice i korporativna pošta smještena na domeni prestaju raditi.

RU-CENTAR (nic.ru) jedan je od najvećih registratora imena domena u Rusiji. Početkom ožujka 2022. opsluživao je 6,11% svih domena u zoni .RU. Stoga je velik dio vlasnika naziva domene tamo imao NS.

Dana 24. ožujka veliki DDoS napadi pogodili su poslužitelje RU-CENTER, zbog čega je oko 400 korisnika prenijelo NS svojih stranica drugim registratorima.

Tko napada poslužitelje i zašto?

  • DDos napadi najčešće su usmjereni na web stranice nadležnih tijelavlasti, podređene institucije i velika poduzeća. Riječ je o prosvjedu čija je svrha privući pozornost javnosti. Broj DDoS napada na web stranice državnih agencija i tvrtki u Rusiji porastao je za više od 30 puta od 23. veljače.
  • DDoS napad može se koristiti kao alatpotiskivanje konkurencije. Konkurentska tvrtka može napasti uslugu kako bi nanijela moralnu i materijalnu štetu tvrtki, smanjila prodaju i ograničila promet.
  • Iznuda je hakerska metoda zarađivanja novca. Napadač će tražiti plaćanje kako bi zaustavio napade na stranicu.
  • Manje rijetki i opasni slučajevi su kada hakeri početnici hakiraju stranice kako bi naučili.

Primjeri najraširenijih napada:

  • 2007 Tri tjedna estonske vladine institucije bile su podvrgnute cyber napadu, uslijed čega je trgovinski sektor bio ozbiljno pogođen.
  • godina 2012. Napad na šest velikih američkih banaka kapaciteta 60 Gbps.
  • 2017. Google su napali botnetovi za koje se sumnja da su kineske vlade. Snaga napada - 2,5 Tbps.

Napad na Yandex 2021. smatra se najvećim u Runetu - njegova brzina je bila 21,8 milijuna zahtjeva u sekundi. Napad je proveden kroz botnet maskiran kao obični korisnici.

Kako zaštititi svoju stranicu od napada

Kako biste spriječili DDoS napade da ubiju rješavanje (tražiodgovara IP-u i nazivima domene), morate koristiti najmanje dva NS poslužitelja. Glavni poslužitelj (Master) bit će konfiguriran da traži IP adresu određenog imena. Pomoćni poslužitelji (Slave) će povući ove informacije do sebe i prenijeti ih kada glavni poslužitelj nije dostupan.

Postavite glavni i podređeni poslužitelj na barem različite podmreže, a po mogućnosti na različite davatelje usluga, pa čak i u različitim dijelovima svijeta.

Ako nije bilo moguće osigurati mjesto na vrijeme i topokazao se nedostupnim nakon DdoS napada na vašeg davatelja NS poslužitelja, preporučujem da napravite sigurnosnu kopiju NS-a u nekoliko neovisnih organizacija i u različitim podmrežama - na primjer, Google ili Yandex. Možete naučiti kako prenijeti domenu s nic.ru na Yandex iz naših uputa.

Što je rezultat

Svakim danom raste broj DDoS napada i sve je više stranica nezaštićenih. Prijenos DNS domene na druge poslužitelje nije lijek, već jedan od najučinkovitijih načina zaštite resursa.

Čitaj više:

Nuklearna fuzija više ne treba milijune stupnjeva: kako funkcionira nova metoda

Znanstvenici su otkrili da se gradski stanovnici lošije orijentiraju u prostoru od seljana

Ljudski genom je prvi put u potpunosti dešifriran