Sunuculara DDoS saldırıları: saldırıya uğramıyorsa site nasıl korunur

Web siteleri nasıl saldırıya uğrar?

DNS (Alan Adı Sistemi) eski ve standart bir İnternet hizmetidir.

Alan adı satan çoğu şirket aynı zamanda DNS yetkilendirme hizmetleri de sağlar.

DDoS saldırıları sırasında, bilgisayar korsanları yapay olaraksunucular çok sayıda istek için. Bir ISS, bir DDoS saldırısına maruz kalırsa, Nic.ru'da olduğu gibi DNS hizmeti çalışmayı durdurabilir. DNS hizmetleri, bir sitenin alan adını, kullanıcının tarayıcısının sitenin içeriğini sunucudan indirdiği bir IP adresine çözümler. Sunucunun istekleri işlemek için zamanı yoksa, etki alanında barındırılan kullanıcı siteleri ve kurumsal postalar çalışmayı durdurur.

RU-CENTER (ni.ru) Rusya'daki en büyük alan adı kayıt şirketlerinden biridir. Mart 2022'nin başlarında, .RU bölgesindeki tüm alan adlarının %6,11'ine hizmet etti. Bu nedenle, alan adı sahiplerinin büyük bir kısmı orada NS'ye sahipti.

24 Mart'ta, büyük DDoS saldırıları RU-CENTER sunucularını vurdu ve bunun sonucunda yaklaşık 400 kullanıcı sitelerinin NS'sini diğer kayıt şirketlerine aktardı.

Sunuculara kim saldırıyor ve neden?

  • Çoğu zaman, DDos saldırıları yetkililerin web sitelerine yönlendirilir.yetkililer, alt kuruluşlar ve büyük şirketler. Bu, amacı halkın dikkatini çekmek olan bir protestodur. Rusya'da devlet kurumlarının ve şirketlerin web sitelerine yapılan DDoS saldırılarının sayısı 23 Şubat'tan bu yana 30 kattan fazla arttı.
  • DDoS saldırısı bir araç olarak kullanılabilirrekabetin bastırılması. Rakip bir firma, firmaya maddi ve manevi zarar vermek, satışları azaltmak ve trafiği sınırlamak amacıyla hizmete saldırabilir.
  • Gasp, bir bilgisayar korsanının para kazanma yöntemidir. Saldırgan, siteye yapılan saldırıları durdurmak için ödeme isteyecektir.
  • Daha az nadir ve tehlikeli durumlar, acemi bilgisayar korsanlarının öğrenmek için siteleri hackledikleri durumlardır.

En yaygın saldırılara örnekler:

  • 2007 Üç hafta boyunca Estonya devlet kurumları bir siber saldırıya maruz kaldı ve bunun sonucunda ticaret sektörü ciddi şekilde etkilendi.
  • yıl2012. 60 Gbps kapasiteli altı büyük Amerikan bankasına saldırı.
  • 2017. Google, Çin hükümetinin şüpheli botnet'leri tarafından saldırıya uğradı. Saldırı gücü - 2,5 Tbps.

2021'de Yandex'e yapılan saldırı Runet'teki en büyük saldırı olarak kabul ediliyor - hızı saniyede 21,8 milyon istekti. Saldırı, sıradan kullanıcılar gibi görünen bir botnet aracılığıyla gerçekleştirildi.

Sitenizi saldırılara karşı nasıl korursunuz

DDoS saldırılarının çözümlemeyi öldürmesini önlemek için (aramaIP ve alan adlarıyla eşleşir), en az iki NS sunucusu kullanmanız gerekir. Ana sunucu (Master), belirli bir adın IP adresini aramak için yapılandırılacaktır. Yardımcı sunucular (Slave) bu bilgileri kendilerine çekecek ve ana sunucunun müsait olmadığı durumlarda iletecektir.

Ana ve bağımlı sunucuları en azından farklı alt ağlara ve tercihen farklı sağlayıcılara ve hatta dünyanın farklı yerlerine yerleştirin.

Siteyi zamanında güvence altına almak mümkün olmadıysa veNS sunucu sağlayıcınıza yapılan bir DdoS saldırısından sonra erişilemez olduğu ortaya çıktı, birkaç bağımsız kuruluşta ve farklı alt ağlarda - örneğin Google veya Yandex'de - NS yedeklemesi yapmanızı öneririm. Bir alan adının nic.ru'dan Yandex'e nasıl aktarılacağını talimatlarımızdan öğrenebilirsiniz.

Sonuç nedir

Her gün DDoS saldırılarının sayısı artıyor ve daha fazla site korumasız kalıyor. Bir DNS etki alanını diğer sunuculara aktarmak her derde deva değil, kaynakları korumanın en etkili yollarından biridir.

Daha fazla oku:

Nükleer füzyon artık milyonlarca dereceye ihtiyaç duymuyor: yeni yöntem nasıl çalışıyor?

Bilim adamları, şehir sakinlerinin kendilerini uzaya köylülerden daha kötü yönlendirdiğini buldu

İnsan genomu ilk kez tamamen çözüldü