Webサイトが攻撃される方法
DNS (ドメイン ネーム システム) は、古くから標準的なインターネット サービスです。
DDoS攻撃中、ハッカーは人為的に公開します膨大な数のリクエストに対するサーバー。 ISPがDDoS攻撃を受けると、Nic.ruで発生したように、そのDNSサービスが機能しなくなる可能性があります。 DNSサービスは、サイトのドメイン名をIPアドレスに解決し、ユーザーのブラウザがサーバーからサイトのコンテンツをダウンロードします。サーバーにリクエストを処理する時間がない場合、ドメインでホストされているユーザーサイトと企業メールは機能しなくなります。
RU-CENTER(nic。ru)は、ロシアで最大のドメイン名レジストラの1つです。 2022年3月初旬の時点で、.RUゾーンのすべてのドメインの6.11%にサービスを提供していました。したがって、ドメイン名の所有者の大部分がそこにNSを持っていました。
3月24日、主要なDDoS攻撃がRU-CENTERサーバーを攻撃し、その結果、約400人のユーザーがサイトのNSを他のレジストラに転送しました。
サーバーを攻撃するのは誰ですか?なぜ?
- ほとんどの場合、DDos攻撃は当局のWebサイトに向けられます当局、従属機関および大企業。これは抗議であり、その目的は世間の注目を集めることです。ロシアの政府機関や企業のWebサイトに対するDDoS攻撃の数は、2月23日以降30倍以上に増加しています。
- DDoS攻撃がツールとして利用される可能性がある競争の抑制。競合会社は、会社に精神的および物質的な損害を与え、売上を減らし、トラフィックを制限するためにサービスを攻撃する可能性があります。
- 恐喝はハッカーがお金を稼ぐ方法です。攻撃者は、サイトへの攻撃を阻止するために支払いを要求します。
- それほどまれではなく危険なケースは、初心者のハッカーがサイトをハッキングして学習する場合です。
最も広範囲に及ぶ攻撃の例:
- 2007年3週間、エストニアの政府機関はサイバー攻撃にさらされ、その結果、貿易部門は深刻な影響を受けました。
- 2012年。 60Gbpsの容量を持つ6つの大きなアメリカの銀行への攻撃。
- 2017年。Googleは中国政府のボットネットと思われる攻撃を受けた。攻撃力 - 2.5 Tbps。
2021年のYandexへの攻撃は、Runetで最大と見なされており、その速度は1秒あたり2,180万リクエストでした。この攻撃は、通常のユーザーを装ったボットネットを介して実行されました。
攻撃からサイトを保護する方法
DDoS攻撃が解決を殺すことを防ぐため(検索IP名とドメイン名に一致します)、少なくとも2台のNSサーバーを使用する必要があります。メインサーバー(マスター)は、特定の名前のIPアドレスを検索するように構成されます。補助サーバー(スレーブ)は、この情報を自分自身にプルアップし、メインサーバーが利用できないときに送信します。
マスターサーバーとスレーブサーバーを少なくとも異なるサブネットに配置し、できれば異なるプロバイダーに配置し、さらには世界のさまざまな場所に配置します。
時間内にサイトを確保できなかった場合NSサーバープロバイダーに対するDdoS攻撃の後でアクセスできないことが判明した場合は、バックアップNSをいくつかの独立した組織および異なるサブネット(GoogleやYandexなど)で作成することをお勧めします。 nic.ruからYandexにドメインを移管する方法については、こちらの手順をご覧ください。
結果は何ですか
毎日、DDoS攻撃の数が増えており、保護されていないサイトが増えています。 DNSドメインを他のサーバーに移管することは万能薬ではありませんが、リソースを保護するための最も効果的な方法の1つです。
続きを読む:
核融合はもはや何百万度も必要としません:新しい方法がどのように機能するか
科学者たちは、都市の住人は村人よりも悪い空間に自分自身を向けていることを発見しました
ヒトゲノムが初めて完全に解読された