Hur webbplatser attackeras
DNS (Domain Name System) är en gammal och standard Internettjänst.
Under DDoS-attacker avslöjar hackare artificielltservrar till ett stort antal förfrågningar. Om en internetleverantör utsätts för en DDoS-attack kan dess DNS-tjänst sluta fungera, vilket hände med Nic.ru. DNS-tjänster löser upp en webbplats domännamn till en IP-adress där användarens webbläsare laddar ner webbplatsens innehåll från servern. Om servern inte har tid att behandla förfrågningar slutar användarwebbplatser och företagspost som finns på domänen att fungera.
RU-CENTER (nic.ru) är en av de största domännamnsregistratorerna i Ryssland. I början av mars 2022 betjänade den 6,11 % av alla domäner i .RU-zonen. Därför hade en stor del av domännamnsägarna NS där.
Den 24 mars drabbade stora DDoS-attacker RU-CENTER-servrar, vilket resulterade i att cirka 400 användare överförde NS för sina webbplatser till andra registrarer.
Кто производит атаки на серверы и зачем?
- Oftast riktas DDos-attacker till myndigheters webbplatsermyndigheter, underställda institutioner och stora företag. Detta är en protest, vars syfte är att fånga allmänhetens uppmärksamhet. Antalet DDoS-attacker på webbplatser för statliga myndigheter och företag i Ryssland har ökat med mer än 30 gånger sedan den 23 februari.
- DDoS-атаку можно использовать как инструмент undertryckande av konkurrensen. Ett konkurrerande företag kan angripa tjänsten för att orsaka moralisk och materiell skada på företaget, minska försäljningen och begränsa trafiken.
- Utpressning är en hackers metod för att tjäna pengar. Angriparen kommer att be om betalning för att stoppa attacker på webbplatsen.
- Mindre sällsynta och farliga fall är när nybörjare hackare hackar webbplatser för att lära sig.
Exempel på de mest utbredda attackerna:
- 2007 Under tre veckor utsattes estniska statliga institutioner för en cyberattack, som ett resultat av att handelssektorn drabbades hårt.
- år 2012. Attack mot sex stora amerikanska banker med en kapacitet på 60 Gbps.
- 2017.Google attackerades av förmodligen botnät från den kinesiska regeringen.Attackkraften var 2,5 Tbps.
Attacken på Yandex 2021 anses vara den största i Runet - dess hastighet var 21,8 miljoner förfrågningar per sekund. Attacken genomfördes genom ett botnät som maskerade sig som vanliga användare.
Hur du säkrar din webbplats från attacker
För att förhindra DDoS-attacker från att döda upplösning (sökmatchar IP och domännamn), måste du använda minst två NS-servrar. Huvudservern (Master) kommer att konfigureras för att slå upp IP-adressen för ett specifikt namn. Hjälpservrar (slav) kommer att dra upp denna information till sig själva och överföra den när huvudservern inte är tillgänglig.
Placera master- och slavservrarna på åtminstone olika subnät, och helst på olika leverantörer och till och med i olika delar av världen.
Om det inte gick att säkra sidan i tid och detvisade sig vara otillgänglig efter en DdoS-attack på din NS-serverleverantör, jag rekommenderar att du gör backup-NS i flera oberoende organisationer och i olika undernät - till exempel Google eller Yandex. Du kan lära dig hur du överför en domän från nic.ru till Yandex från våra instruktioner.
Vad är resultatet
Varje dag växer antalet DDoS-attacker och fler och fler sajter är oskyddade. Att överföra en DNS-domän till andra servrar är inget universalmedel, utan ett av de mest effektiva sätten att skydda resurser.
Läs mer:
Kärnfusion behöver inte längre miljontals grader: hur den nya metoden fungerar
Forskare har funnit att stadsbor orienterar sig i rymden sämre än byborna
Det mänskliga genomet har för första gången helt dechiffrerats