DDoS-attacker på servrar: hur man skyddar webbplatsen om den inte attackeras

Hur webbplatser attackeras

DNS (Domain Name System) är en gammal och standard Internettjänst.

De flesta företag som säljer domäner tillhandahåller även DNS-delegeringstjänster.

Under DDoS-attacker avslöjar hackare artificielltservrar till ett stort antal förfrågningar. Om en internetleverantör utsätts för en DDoS-attack kan dess DNS-tjänst sluta fungera, vilket hände med Nic.ru. DNS-tjänster löser upp en webbplats domännamn till en IP-adress där användarens webbläsare laddar ner webbplatsens innehåll från servern. Om servern inte har tid att behandla förfrågningar slutar användarwebbplatser och företagspost som finns på domänen att fungera.

RU-CENTER (nic.ru) är en av de största domännamnsregistratorerna i Ryssland. I början av mars 2022 betjänade den 6,11 % av alla domäner i .RU-zonen. Därför hade en stor del av domännamnsägarna NS där.

Den 24 mars drabbade stora DDoS-attacker RU-CENTER-servrar, vilket resulterade i att cirka 400 användare överförde NS för sina webbplatser till andra registrarer.

Кто производит атаки на серверы и зачем?

  • Oftast riktas DDos-attacker till myndigheters webbplatsermyndigheter, underställda institutioner och stora företag. Detta är en protest, vars syfte är att fånga allmänhetens uppmärksamhet. Antalet DDoS-attacker på webbplatser för statliga myndigheter och företag i Ryssland har ökat med mer än 30 gånger sedan den 23 februari.
  • DDoS-атаку можно использовать как инструмент undertryckande av konkurrensen. Ett konkurrerande företag kan angripa tjänsten för att orsaka moralisk och materiell skada på företaget, minska försäljningen och begränsa trafiken.
  • Utpressning är en hackers metod för att tjäna pengar. Angriparen kommer att be om betalning för att stoppa attacker på webbplatsen.
  • Mindre sällsynta och farliga fall är när nybörjare hackare hackar webbplatser för att lära sig.

Exempel på de mest utbredda attackerna:

  • 2007 Under tre veckor utsattes estniska statliga institutioner för en cyberattack, som ett resultat av att handelssektorn drabbades hårt.
  • år 2012. Attack mot sex stora amerikanska banker med en kapacitet på 60 Gbps.
  • 2017.Google attackerades av förmodligen botnät från den kinesiska regeringen.Attackkraften var 2,5 Tbps.

Attacken på Yandex 2021 anses vara den största i Runet - dess hastighet var 21,8 miljoner förfrågningar per sekund. Attacken genomfördes genom ett botnät som maskerade sig som vanliga användare.

Hur du säkrar din webbplats från attacker

För att förhindra DDoS-attacker från att döda upplösning (sökmatchar IP och domännamn), måste du använda minst två NS-servrar. Huvudservern (Master) kommer att konfigureras för att slå upp IP-adressen för ett specifikt namn. Hjälpservrar (slav) kommer att dra upp denna information till sig själva och överföra den när huvudservern inte är tillgänglig.

Placera master- och slavservrarna på åtminstone olika subnät, och helst på olika leverantörer och till och med i olika delar av världen.

Om det inte gick att säkra sidan i tid och detvisade sig vara otillgänglig efter en DdoS-attack på din NS-serverleverantör, jag rekommenderar att du gör backup-NS i flera oberoende organisationer och i olika undernät - till exempel Google eller Yandex. Du kan lära dig hur du överför en domän från nic.ru till Yandex från våra instruktioner.

Vad är resultatet

Varje dag växer antalet DDoS-attacker och fler och fler sajter är oskyddade. Att överföra en DNS-domän till andra servrar är inget universalmedel, utan ett av de mest effektiva sätten att skydda resurser.

Läs mer:

Kärnfusion behöver inte längre miljontals grader: hur den nya metoden fungerar

Forskare har funnit att stadsbor orienterar sig i rymden sämre än byborna

Det mänskliga genomet har för första gången helt dechiffrerats