Atacurile DDoS pe servere: cum să protejați site-ul dacă nu este atacat

Cum sunt atacate site-urile web

DNS (Domain Name System) este un serviciu de Internet vechi și standard.

Majoritatea companiilor care vând domenii oferă și servicii de delegare DNS.

În timpul atacurilor DDoS, hackerii expun artificialservere la un număr mare de solicitări. Dacă un ISP este supus unui atac DDoS, serviciul său DNS poate să nu mai funcționeze, așa cum sa întâmplat cu Nic.ru. Serviciile DNS rezolvă numele de domeniu al unui site într-o adresă IP în care browserul utilizatorului descarcă conținutul site-ului de pe server. Dacă serverul nu are timp să proceseze cererile, site-urile utilizatorilor și e-mailul corporativ găzduit pe domeniu nu mai funcționează.

RU-CENTER (nic.ru) este unul dintre cei mai mari registratori de nume de domeniu din Rusia. La începutul lunii martie 2022, a deservit 6,11% din toate domeniile din zona .RU. Prin urmare, o mare parte a proprietarilor de nume de domeniu aveau NS acolo.

Pe 24 martie, atacuri DDoS majore au lovit serverele RU-CENTER, în urma cărora aproximativ 400 de utilizatori au transferat NS-urile site-urilor lor către alți registratori.

Cine atacă serverele și de ce?

  • Cel mai adesea, atacurile DDos sunt direcționate către site-urile web ale autoritățilorautorități, instituții subordonate și companii mari. Acesta este un protest, al cărui scop este atragerea atenției publicului. Numărul atacurilor DDoS asupra site-urilor web ale agențiilor guvernamentale și companiilor din Rusia a crescut de peste 30 de ori începând cu 23 februarie.
  • Atacul DDoS poate fi folosit ca instrumentsuprimarea concurenței. O companie concurentă poate ataca serviciul pentru a provoca daune morale și materiale companiei, pentru a reduce vânzările și pentru a limita traficul.
  • Extorcarea este metoda unui hacker de a face bani. Atacatorul va cere plata pentru a opri atacurile asupra site-ului.
  • Cazurile mai puțin rare și periculoase sunt când hackerii începători piratau site-uri pentru a învăța.

Exemple ale celor mai masive atacuri:

  • 2007 Timp de trei săptămâni, instituțiile guvernamentale ale Estoniei au fost supuse unui atac cibernetic, în urma căruia sectorul comercial a fost grav afectat.
  • anul 2012. Atacul asupra a șase bănci mari americane cu o capacitate de 60 Gbps.
  • 2017. Google a fost atacat de rețele botnet suspectate ale guvernului chinez. Putere de atac - 2,5 Tbps.

Atacul asupra Yandex din 2021 este considerat cel mai mare din Runet - viteza sa a fost de 21,8 milioane de solicitări pe secundă. Atacul a fost implementat printr-o rețea botnet mascandu-se drept utilizatori obișnuiți.

Cum să vă protejați site-ul de atacuri

Pentru a preveni rezolvarea atacurilor DDoS de la ucidere (căutarecorespunde IP-ului și numelor de domeniu), trebuie să utilizați cel puțin două servere NS. Serverul principal (Master) va fi configurat pentru a căuta adresa IP a unui anumit nume. Serverele auxiliare (Slave) vor prelua aceste informații și le vor transmite atunci când serverul principal nu este disponibil.

Plasați serverele master și slave pe cel puțin subrețele diferite, sau mai bine, pe diferiți furnizori și chiar în diferite părți ale lumii.

Dacă nu a fost posibil să securizeze site-ul la timp și acestas-a dovedit a fi inaccesibil după un atac DdoS asupra furnizorului dvs. de server NS, vă recomand să faceți backup NS în mai multe organizații independente și în diferite subrețele - de exemplu, Google sau Yandex. Puteți afla cum să transferați un domeniu de la nic.ru la Yandex din instrucțiunile noastre.

Care este rezultatul

În fiecare zi numărul atacurilor DDoS crește și tot mai multe site-uri sunt neprotejate. Transferul unui domeniu DNS pe alte servere nu este un panaceu, ci una dintre cele mai eficiente moduri de a proteja resursele.

Citeste mai mult:

Fuziunea nucleară nu mai are nevoie de milioane de grade: cum funcționează noua metodă

Oamenii de știință au descoperit că locuitorii orașului se orientează în spațiu mai rău decât sătenii

Genomul uman a fost complet descifrat pentru prima dată