Передовые способы защиты от DDoS-атак

Цифровой океанHi-Tech

Нас атакуют

В первом квартале 2023 года число DDOS-атак в России выросло на 58 %*. Под удар попадают госпредприятия, крупный, средний и малый бизнес. Вы можете даже не заметить, что вас атакуют — и терять время, клиентов, деньги

Об основных принципах защиты от DDOS «Цифровому океану» рассказал Алексей Выжанов, директор по кибербезопасности компании Cyberfirst, которая разрабатывает инновационные технологии противодействия хакерским и DDOS-атакам.

Что такое DDoS? Это вид хакерской атаки, в результате которой подключенное к сети оборудование, серверы или конечные сервисы перегружаются запросами и не могут обслуживать пользователей: сайты «лежат» или работают слишком медленно, трансляции прерываются, отсутствует доступ в интернет. Аббревиатура DoS обозначает «отказ в обслуживании» (Denial of Service). Дополнительная D указывает на то, что атака «распределенная» (Distributed).

Как работает DDOS?

Существуют сотни видов DDoS-атак, и, чтобы обмануть защиту, злоумышленники постоянно придумывают новые методы. Вот три классических примера:

HTTP-флуд**

Злоумышленник посылает атакуемому серверу большое количество запросов с целью создания максимальной нагрузки, что приводит к неспособности сервера принимать и обрабатывать другие запросы. В середине 90-х, когда пропускная способность интернет-линий и производительность веб-серверов была очень низкой, одиночный компьютер атакующего мог вывести из строя любой сайт даже при скромной частоте в 30–50 запросов в секунду (RPS).

SYN-флуд

Для установления соединения между компьютером (клиентом) и сервером используется так называемое трехстороннее рукопожатие. Злоумышленник шлет серверу «приветственный» SYN-пакет (от слова synchronization). Сервер резервирует для него часть ресурсов из таблицы соединений, отправляет ответный SYN/ACK-пакет и ждет последнего, третьего подтверждения. Вот только оно не приходит: атакующий компьютер подменил свой адрес в первом пакете, и ответ сервера ушел в никуда. Перегрузив сервер SYN-запросами, злоумышленник переводит все его ресурсы в режим ожидания.

Ботнет

Самый современный и опасный метод, при котором жертву атакуют сотни, тысячи или даже миллионы «зомби» — так называют компьютеры или устройства ничего не подозревающих добросовестных пользователей, на которые злоумышленник заранее установил вирус. По команде извне зараженные машины (не только компьютеры, но даже умные чайники и пылесосы) синхронно атакуют жертву. Так, в августе-сентябре 2021 года ботнет Mēris атаковал «Яндекс» с мощностью 21 млн RPS.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Титан на небесах и в морских глубинах Титан на небесах и в морских глубинах

Как открыли, изучали, добывали и использовали титан

Наука и Техника
Карманные деньги: почему полезно давать детям и как это правильно делать Карманные деньги: почему полезно давать детям и как это правильно делать

Карманные деньги не замена заботы, а способ научить детей финансовой грамотности

РБК
Простатит Простатит

Простатит – золотое дно для медицины и страшный сон для любого мужчины

Maxim
Черный список продуктов, которых стоит избегать перед авиаперелетом Черный список продуктов, которых стоит избегать перед авиаперелетом

Если вы не хотите, чтобы полет превратился в пытку, следуйте этим рекомендациям

ТехИнсайдер
Техпарад Техпарад

Новости мира науки и техники

Популярная механика
Оскар Конюхов: «С детства понимал, что мой отец делает невероятные вещи» Оскар Конюхов: «С детства понимал, что мой отец делает невероятные вещи»

Оскар Конюхов мечтал стать океанологом, но жизнь его сложилась еще лучше

VOICE
Связывая микромир с громадной Вселенной Связывая микромир с громадной Вселенной

Дмитрий Горбунов о поиске других моделей эволюции Вселенной

Знание – сила
Гениальная экономия: 4 быстрых способа, как заточить одноразовую бритву Гениальная экономия: 4 быстрых способа, как заточить одноразовую бритву

Как заточить одноразовые бритвы 4 простыми методами

ТехИнсайдер
Гонка со временем Гонка со временем

Что происходит в российском автоспорте?

Men Today
Зачем России квантовые компьютеры: «Так добьемся техносуверенитета» Зачем России квантовые компьютеры: «Так добьемся техносуверенитета»

Вопросы развития технологического суверенитета сейчас стоят особенно остро

ФедералПресс
Как правильно принимать любые решения: рассказывает психолог Как правильно принимать любые решения: рассказывает психолог

Почему так важно, чтобы выбор был непременно правильным?

VOICE
Учите меня жить Учите меня жить

Коуч: что это за специалист и как он на самом деле может помочь?

VOICE
Солидная история Солидная история

Как развивался фондовый рынок России на протяжении 30 лет

РБК
Олег Кожемяко: «Приморье преодолело негативные последствия санкций» Олег Кожемяко: «Приморье преодолело негативные последствия санкций»

Приморский край играет ведущую роль в объявленном президентом курсе на Восток

ФедералПресс
Партком тут бессилен Партком тут бессилен

Как советская производственная драма оказалась политической

Weekend
Миссия перевыполнима Миссия перевыполнима

Коммерческий директор Villagio Estate Алексей Коротких привык целиться масштабно

Men Today
Анна Хилькевич: «То, что нам нужно, обязательно придет» Анна Хилькевич: «То, что нам нужно, обязательно придет»

Актриса Анна Хилькевич уже вышла навстречу всему хорошему

VOICE
Куклы романтизма Куклы романтизма

Есть ли в мире бездушной и безжалостной техники место для романтиков?

Правила жизни
Отдохни еще немного Отдохни еще немного

Кому полагается дополнительный отпуск и при каких условиях

Лиза
Эпоха транспортных мегапроектов в столице подходит к концу Эпоха транспортных мегапроектов в столице подходит к концу

Фаза интенсивного развития транспортной сети Москвы заканчивается

Эксперт
После символистов: футуризм После символистов: футуризм

Грандиозная языковая революция, совершённая футуристами в русской поэзии

Полка
Почему цифровой зум в смартфонах не так плох, и как им правильно пользоваться Почему цифровой зум в смартфонах не так плох, и как им правильно пользоваться

Все плюсы цифрового зума в этом материале

CHIP
5 самых распространенных проблем со стопами — почему они возникают и что с ними делать 5 самых распространенных проблем со стопами — почему они возникают и что с ними делать

Пять самых распространенных подологических патологий

VOICE
Почему мы сожалеем о разводе: 3 основные причины Почему мы сожалеем о разводе: 3 основные причины

Что мешает разведенным людям радоваться новой жизни?

Psychologies
Экспорту металлургического угля требуется ускорение Экспорту металлургического угля требуется ускорение

Производители металлургического угля могут нарастить экспорт страны АТР

Эксперт
Самые необычные политические партии мира Самые необычные политические партии мира

Самые странные политические партии в мире и их программы

Maxim
8 ошибок психологов, которые выдают непрофессионалов 8 ошибок психологов, которые выдают непрофессионалов

Как понять, что перед вами психолог-профессионал?

Psychologies
Что делать, если подозреваешь у себя дефицит витамина D и почему нельзя принимать его без врача? Что делать, если подозреваешь у себя дефицит витамина D и почему нельзя принимать его без врача?

Как безопасно восполнять витамин D?

VOICE
Поезд до подъезда Поезд до подъезда

Будущее железных дорог — в обеспечении «бесшовного» пути до конечной точки

Эксперт
Забудь, если ты на диете Забудь, если ты на диете

10 самых калорийных фруктов

Лиза
Открыть в приложении