DDoS-атаки на сервери: як захистити сайт, якщо нападають не на нього

Як атакують сайти

DNS (Domain Name System, "система доменних імен") - це стара та стандартна служба інтернету.

Більшість компаній, які продають домени, надають послугу делегування DNS.

Під час DDoS-атак хакери штучно піддаютьсервери величезній кількості запитів. Якщо провайдер зазнає DDoS-атаки, його DNS-служба може перестати працювати, як сталося з Nic.ru. Служби DNS перетворять доменне ім'я сайту на IP-адресу, за якою браузер користувача завантажує з сервера вміст цього сайту. Якщо сервер не встигає обробляти запити, сайти користувачів та корпоративна пошта, розміщена на домені, перестають працювати.

RU-CENTER (Nic.ru) є одним із найбільших реєстраторів доменних імен у Росії. Станом на початок березня 2022 року він обслуговував 6,11% усіх доменів у зоні .RU. Тому велика частка власників доменних імен NS була саме там.

24 березня на сервери RU-CENTER обрушилися великі DDoS-атаки, внаслідок яких близько 400 користувачів перенесли NS своїх сайтів до інших реєстраторів.

Хто робить атаки на сервери та навіщо?

  • Найчастіше DDos-атаки направляють на сайти органіввлади, підвідомчі установи та великі компанії. Це протест, який має на меті привернути увагу громадськості. Кількість DDoS-атак на сайти державних структур та компаній Росії з 23 лютого зросла більш ніж у 30 разів.
  • DDoS-атаку можна використовувати як інструментпридушення конкуренції. Конкуруюча компанія може атакувати сервіс, щоб завдати морально-матеріальної шкоди компанії, знизити продажі та обмежити трафік.
  • Вимагання - хакерський метод заробляння грошей. Зловмисник попросить плату за припинення атак на сайт.
  • Менш рідкісні і небезпечні випадки — коли хакери-початківці зламують сайти, щоб навчитися.

Приклади найбільш масових атак:

  • 2007 рік. Протягом трьох тижнів урядові установи Естонії зазнавали кібератаки, внаслідок якої сильно постраждала сфера торгівлі.
  • 2012 рік. Атака на шість великих американських банків потужністю 60 Gbps.
  • 2017. Google атакували імовірно ботнетами китайського уряду. Потужність атаки - 2,5 Tbps.

Найбільшою в Рунеті вважають атаку, здійснену на Яндекс у 2021 році, - її швидкість склала 21,8 млн запитів на секунду. Атаку реалізували через ботнет, що маскується під звичайних користувачів.

Як убезпечити сайт від атак

Щоб DDoS-атаки не вбивали резолвінг (пошуквідповідності IP і доменних імен), потрібно використовувати не менше двох NS-серверів. У основного сервера (Master) буде прописано конфігурацію для пошуку IP-адреси конкретного імені. Допоміжні сервери (Slave) підтягнуть цю інформацію до себе та передадуть її, коли основний сервер буде недоступним.

Розміщуйте master- та slave-сервери як мінімум у різних підмережах, а краще – у різних провайдерів і навіть у різних частинах світу.

Якщо вчасно убезпечити сайт не вдалося, і вінвиявився недоступним після DdoS-атаки на провайдера ваших NS-серверів, рекомендую створити резервні NS в декількох незалежних організаціях і в різних підмережах — наприклад, Google або Яндекса. Як перенести домен з nic.ru на Яндекс, ви можете дізнатись з нашої інструкції.

Що в підсумку

З кожним днем ​​кількість DDoS-атак зростає і все більше сайтів виявляються незахищеними. Перенесення DNS-домену на інші сервери – не панацея, але один із найдієвіших способів захистити ресурси.

Читати далі:

Ядерному синтезу більше не потрібні мільйони градусів: як працює новий метод

Вчені встановили, що городяни орієнтуються у просторі гірше за мешканців села

Геном людини вперше повністю розшифрували