НаТмитС "Enter", Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΊ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΡŽ

Ddos Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это Ρ‚Π°ΠΊΠΎΠ΅: Softline Insights about Business & Technology

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

DDoS-Π°Ρ‚Π°ΠΊΠΈ Π² 2022 ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π½ΠΈΡ… / Π₯Π°Π±Ρ€

ΠœΡ‹ Π² Southbridge занимаСмся построСниСм ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ ИВ-инфраструктуры ΠΈ Π² процСссС Ρ€Π°Π±ΠΎΡ‚Ρ‹ рСгулярно сталкиваСмся с DDoS-Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ Π½Π° сСрвСры ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΌΡ‹ Π½Π°ΠΊΠΎΠΏΠΈΠ»ΠΈ ΠΎΠΏΡ‹Ρ‚ Π² этом вопросС. ДСнис Π§Π΅Ρ€Π½ΠΎΠ², DevOps-ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ Southbridge, ΠΏΡ€ΠΎΠ²Ρ‘Π» Π²Π΅Π±ΠΈΠ½Π°Ρ€ ΠΎ DDoS-Π°Ρ‚Π°ΠΊΠ°Ρ… ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΠ» Π½Π° Π΅Π³ΠΎ основС эту ΡΡ‚Π°Ρ‚ΡŒΡŽ. Π‘Π»ΠΎΠ²ΠΎ ДСнису.

ΠŸΡ€ΠΈΠ²Π΅Ρ‚, Π₯Π°Π±Ρ€! Π₯ΠΎΡ‡Ρƒ ΠΏΠΎΠ΄Π΅Π»ΠΈΡ‚ΡŒΡΡ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ знаю ΠΎ DDoS β€” Ρ‡Ρ‚ΠΎ это Π·Π° Π°Ρ‚Π°ΠΊΠΈ, ΠΊΠ°ΠΊΠΈΠ΅ ΠΎΠ½ΠΈ Π±Ρ‹Π²Π°ΡŽΡ‚, ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡ… ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΈ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ влияниС Ρ‚Π°ΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ Π½Π° свой сСрвис.

Π­Ρ‚Π° ΡΡ‚Π°Ρ‚ΡŒΡ написана ΠΏΠΎ ΠΌΠΎΠ΅ΠΌΡƒ Π²Π΅Π±ΠΈΠ½Π°Ρ€Ρƒ. МоТно ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π΅Π³ΠΎ Π½Π° Youtube β€” Ρ‚Π°ΠΌ ΠΊΡ€ΠΎΠΌΠ΅ Ρ‚Π΅ΠΎΡ€ΠΈΠΈ Π΅ΡΡ‚ΡŒ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° с настройкой Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π²Π΅Π±-сСрвСра ΠΈ ΠΈΠΌΠΈΡ‚Π°Ρ†ΠΈΠ΅ΠΉ DDoS-Π°Ρ‚Π°ΠΊΠΈ.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ DDoS-Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π·Π°Ρ‡Π΅ΠΌ ΠΈΡ… ΡƒΡΡ‚Ρ€Π°ΠΈΠ²Π°ΡŽΡ‚

DDoS β€” это Distributed Denial of Service, распрСдСлённый ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании. По сути это хакСрская Π°Ρ‚Π°ΠΊΠ°, которая ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ систСму, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π½Π΅ ΠΌΠΎΠ³Π»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ сСрвисом. Атака ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π° Π½Π° всю ИВ-инфраструктуру, ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ сСрвис Π»ΠΈΠ±ΠΎ ΠΊΠ°Π½Π°Π» Π΄ΠΎ этого сСрвиса.

РаспрСдСлённая β€” Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠ° выполняСтся ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ с большого количСства устройств, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ распрСдСлСны гСографичСски. Π­Ρ‚ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΊΠ°ΠΊ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Π½Ρ‹Π΅ сСрвСра, Ρ‚Π°ΠΊ ΠΈ Π±ΠΎΡ‚Π½Π΅Ρ‚Ρ‹ ΠΈΠ· Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… устройств. Π‘ΠΎΡ‚Π½Π΅Ρ‚ β€” это Π³Ρ€ΡƒΠΏΠΏΠ° устройств, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π·Π°ΠΏΡƒΡ‰Π΅Π½Ρ‹ скрипты, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰ΠΈΠ΅ Π½ΡƒΠΆΠ½Ρ‹ΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΠΊΠΎΠ΄, Π² Π΄Π°Π½Π½ΠΎΠΌ случаС β€” DDoS-Π°Ρ‚Π°ΠΊΡƒ. Π—Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ Π±ΠΎΡ‚Π½Π΅Ρ‚Ρ‹ ΡΠΎΠ±ΠΈΡ€Π°ΡŽΡ‚ΡΡ ΠΈΠ· устройств, Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… врСдоносным ПО, ΠΈ ΠΈΡ… Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Ρ‹ Π΄Π°ΠΆΠ΅ Π½Π΅ ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π²Π°Π΅Ρ‚ ΠΎ Β«Π΄Π²ΠΎΠΉΠ½ΠΎΠΉ ΠΆΠΈΠ·Π½ΠΈΒ» своих Π³Π°Π΄ΠΆΠ΅Ρ‚ΠΎΠ².

DDoS-Π°Ρ‚Π°ΠΊΠ° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½Π° с коммСрчСской Ρ†Π΅Π»ΡŒΡŽ:

  • ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π²Ρ‹ΠΊΡƒΠΏ β€” ΠΎΠ±Ρ€ΡƒΡˆΠΈΡ‚ΡŒ систСму ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ дСньги Π·Π° ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ.

  • ΠŸΠΎΠ΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Π°. НапримСр, ΠΎΠ±Ρ€ΡƒΡˆΠΈΡ‚ΡŒ Π΅Π³ΠΎ сайт Π² ΠΏΡ€Π΅Π΄Π΄Π²Π΅Ρ€ΠΈΠΈ ΠΊΡ€ΡƒΠΏΠ½ΠΎΠ³ΠΎ ΠΏΡ€Π°Π·Π΄Π½ΠΈΠΊΠ°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ ΠΌΠΎΠ³Π»ΠΈ Π·Π°ΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΈ пошли Π² Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΌΠ°Π³Π°Π·ΠΈΠ½.

Но Π±Ρ‹Π²Π°ΡŽΡ‚ ΠΈ нСкоммСрчСскиС ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ Π°Ρ‚Π°ΠΊ:

  • гСополитичСскиС;

  • просто Ρ€Π°Π΄ΠΈ развлСчСния;

  • Ρ€Π°Π΄ΠΈ «хакСрской» ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ;

  • ΠΈΠ· Β«ΠΎΠ±ΠΈΠ΄Ρ‹Β» Π½Π° ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ сайт, сСрвис ΠΈΠ»ΠΈ Π±Ρ€Π΅Π½Π΄.

Π’Π½Π΅ зависимости ΠΎΡ‚ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ DDoS-Π°Ρ‚Π°ΠΊΠ° влияСт Π½Π° Π²Π°ΡˆΡƒ ΠΊΠΎΠ½Π΅Ρ‡Π½ΡƒΡŽ инфраструктуру ΠΈ Π΄Π΅Π»Π°Π΅Ρ‚ ваш сСрвис ΠΈΠ»ΠΈ сайт нСдоступным. ΠŸΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ Ρƒ нСдоступности ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π°Π·Π½Ρ‹Π΅, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€:

  1. Π—Π°ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ вашСго сСтСвого ΠΊΠ°Π½Π°Π»Π° ΠΏΠ°Ρ€Π°Π·ΠΈΡ‚Π½Ρ‹ΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ: пустыми запросами ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ.

  2. Утилизация рСсурсов: ваш Π²Π΅Π±-сСрвСр ΠΈΠ»ΠΈ Π‘Π£Π‘Π” оказываСтся Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ Π½Π΅Π½ΡƒΠΆΠ½Ρ‹Ρ… запросов ΠΈ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π΄Π°Ρ‚ΡŒ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ Π½ΡƒΠΆΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ.

ΠšΡ€ΠΎΠΌΠ΅ нСдоступности сСрвиса Π΅ΡΡ‚ΡŒ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ послСдствия DDoS-Π°Ρ‚Π°ΠΊ:

  • Если ваши сСрвСры Π² ΠΎΠ±Π»Π°ΠΊΠ΅, Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΠ»Π°Ρ‚Π½Ρ‹ΠΉ, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ понСсти финансовыС расходы.

  • Если сайт Π±ΡƒΠ΄Π΅Ρ‚ нСдоступСн большС Π΄Π²ΡƒΡ… суток, поисковыС Π±ΠΎΡ‚Ρ‹ станут Ρ€Π°Π½ΠΆΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ вас Π½ΠΈΠΆΠ΅. ΠŸΠΎΠ·ΠΈΡ†ΠΈΠΈ Π² поисковой Π²Ρ‹Π΄Π°Ρ‡Π΅ придётся Π²ΠΎΡΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ.

  • Π”Π°ΠΆΠ΅ послС восстановлСния работоспособности сСрвиса ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ станут мСньшС Π²Π°ΠΌ Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΠΉΡ‚ΠΈ ΠΊ ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Π°ΠΌ.

  • Под Π°Ρ‚Π°ΠΊΠΎΠΉ элСмСнты ИВ-инфраструктуры ΠΌΠΎΠ³ΡƒΡ‚ вСсти сСбя Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎ. НапримСр, Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π‘Π£Π‘Π”, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π½Π΅ удаётся ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ. Π•Ρ‰Ρ‘ я Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ Π²ΠΈΠ΄Π΅Π» ΠΎΡˆΠΈΠ±ΠΊΡƒ ΠΊΠΎΠ½Π½Π΅ΠΊΡ‚Π° ΠΊ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… Π΄Π°ΠΆΠ΅ послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с DDoS Π±Ρ‹Π»ΠΈ ΡƒΠΆΠ΅ Ρ€Π΅ΡˆΠ΅Π½Ρ‹.

КакиС DDoS-Π°Ρ‚Π°ΠΊΠΈ Π±Ρ‹Π²Π°ΡŽΡ‚

БущСствуСт нСсколько классификаций DDoS-Π°Ρ‚Π°ΠΊ. Π—Π΄Π΅ΡΡŒ я Ρ…ΠΎΡ‡Ρƒ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΎ классификации ΠΏΠΎ уровням ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI.

НизкоуровнСвыС. Они происходят Π½Π° L3-L4 ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π² Ρ€Π°ΠΉΠΎΠ½Π΅ сСтСвого ΠΈ транспортного ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°:

  • Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ (L3): DDoS-Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌ IPv4, IPv6, ICMP, IGMP, IPsec, RIP, OSPF. Π¦Π΅Π»ΠΈ Ρ‚Π°ΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ β€”Β  Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ сСтСвыС устройства.

  • Вранспортный ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ (L4): воздСйствиС ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌ TCP ΠΈ UDP.
    Π¦Π΅Π»ΠΈ Ρ‚Π°ΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ β€” ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Π΅ сСрвСры ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-сСрвисы.

Π’Π°ΠΊΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ вСсьма распространСны. Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ стандарты ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π² дСлались с расчётом Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ всС участники Π±ΡƒΠ΄ΡƒΡ‚ добросовСстно ΠΈΡ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ.

НапримСр, Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ UDP, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΠΎΠ²Π΅Ρ€Ρ… IP, информация пСрСдаётся Π΄Π°Ρ‚Π°Π³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ, ΠΈ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π½Π΅ содСрТится IP Π½ΠΈ источника, Π½ΠΈ получатСля. UDP довСряСт Π°Π΄Ρ€Π΅ΡΠ°Ρ†ΠΈΡŽ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ IP, ΠΏΠΎΠ²Π΅Ρ€Ρ… ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, Π° Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ IP эти Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ Π΅ΡΡ‚ΡŒ, Π½ΠΎ ΠΎΠ½ΠΈ Π½ΠΈΠΊΠ°ΠΊ Π½Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ΡΡ. БоотвСтствСнно, ΠΎΡ‡Π΅Π½ΡŒ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ основаны Π½Π° Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ мСняСтся ΠΎΠ΄ΠΈΠ½ ΠΈΠ· IP-адрСсов, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, это IP-адрСс источника. Π­Ρ‚ΠΎ называСтся спуфингом, Ρ‚.Π΅. Π°Ρ‚Π°ΠΊΠΎΠΉ с ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· ΡƒΠ·Π»ΠΎΠ².

Π’Π°ΠΊΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Π½Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ ΠΊΠ°ΠΊΠΈΠ΅-Ρ‚ΠΎ части вашСй инфраструктуры, Π·Π°Π±ΠΈΠ²Π°ΡŽΡ‚ ΠΊΠ°Π½Π°Π» ΠΈΠ»ΠΈ Π·Π°ΠΏΠΎΠ»Π½ΡΡŽΡ‚ слуТСбныС Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹.

ВысокоуровнСвыС. Они Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‚ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ прилоТСния, L7, ΠΈ Π²ΠΎΠ·Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‚ ΠΏΠΎ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹ΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, HTTP. Π¦Π΅Π»ΠΈ Ρ‚Π°ΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ β€” ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Π΅ сСрвСры ΠΈ сСрвисы.

Π‘Π°ΠΌΡ‹Π΅ распространённыС Π²ΠΈΠ΄Ρ‹ Π°Ρ‚Π°ΠΊ

БущСствуСт нСсколько разновидностСй DDoS-Π°Ρ‚Π°ΠΊ Π² зависимости ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, Π½Π° Ρ‡Ρ‚ΠΎ ΠΈ ΠΊΠ°ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ ΠΎΠ½ΠΈ Π²ΠΎΠ·Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‚. РасскаТу ΠΎ Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅Ρ… самых популярных.

UDP Flood

UDP Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΠΎΠ²Π΅Ρ€Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° IP, ΠΈ Ρ‚Π°ΠΌ Π½Π΅Ρ‚ установки соСдинСния ΠΊΠ°ΠΊ Ρ‚Π°ΠΊΠΎΠ²ΠΎΠ³ΠΎ β€” Π΄Π°Π½Π½Ρ‹Π΅ просто ΠΎΡ‚ΡΡ‹Π»Π°ΡŽΡ‚ΡΡ Π±Π΅Π·ΠΎ всякого контроля цСлостности.Β  ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΡ‚ΡŒ IP-адрСс источника β€” Ρ€Π°ΡΡΡ‹Π»Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ со своСго устройства, Π½ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ, Π²ΠΈΠ΄, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ приходят ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΈΡ… мСст. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ это нСльзя, ΠΈ ΠΈΠΌΠ΅Π½Π½ΠΎ Π² Ρ‚Π°ΠΊΠΎΠΌ Π²ΠΈΠ΄Π΅ ΠΎΠ½ΠΈ ΠΏΡ€ΠΈΠ΄ΡƒΡ‚ Π½Π° сСрвСр.

ΠŸΡ€ΠΈ Ρ‚Π°ΠΊΠΎΠΉ Π°Ρ‚Π°ΠΊΠ΅ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ мноТСство ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² максимального Ρ€Π°Π·ΠΌΠ΅Ρ€Π° ΠΈ отправляСт Π½Π° сСрвСр-ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ. ΠžΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π΄Π°ΠΆΠ΅ Ссли сСрвСр Π·Π°ΠΊΡ€Ρ‹Ρ‚ Π½Π° firewall, Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡŽ Ρ‚Π°ΠΊΠΈΡ… Π΄Π°Π½Π½Ρ‹Ρ… Π΄ΠΎ ΠΈΡ… получСния сСтСвым интСрфСйсом. «ПослСдняя миля» ΠΎΡ‚ Π³Ρ€Π°Π½ΠΈΡ‡Π½ΠΎΠ³ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π΄ΠΎ сСтСвого интСрфСйса Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ являСтся Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ уязвимым мСстом ΠΏΠΎ пропускной способности. ΠŸΠ°ΠΊΠ΅Ρ‚Ρ‹ всё Ρ€Π°Π²Π½ΠΎ ΠΏΠΎΠΉΠ΄ΡƒΡ‚ Ρ‡Π΅Ρ€Π΅Π· ваш ΠΊΠ°Π½Π°Π» ΠΈ заполнят полосу пропускания.

Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ. Π‘Π°Π½ΠΈΡ‚ΡŒ Π½Π° сСрвСрС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΏΠΎ IP нСэффСктивно, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ Π»Π΅Π³ΠΊΠΎ ΠΌΠ΅Π½ΡΡ‚ΡŒ (Π²Ρ‹ΡˆΠ΅ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚Ρ‹ΠΉ спуфинг). А Ссли Π²Ρ‹ Π΅Ρ‰Ρ‘ ΠΈ ΡΠ»ΡƒΡˆΠ°Π΅Ρ‚Π΅ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ ΠΏΠΎ UDP-ΠΏΠΎΡ€Ρ‚Ρƒ, Π±ΠΎΡ€ΠΎΡ‚ΡŒΡΡ с ситуациСй становится особСнно слоТно.

ΠžΠ±Ρ‹Ρ‡Π½ΠΎ сСрвисы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Ρ‡Π΅Ρ€Π΅Π· UDP β€” ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ²Ρ‹Π΅: IPTV, голосовыС сСрвСры Π²Ρ€ΠΎΠ΄Π΅ Вимспика, ΠΈΠ³Ρ€Ρ‹. Π•ΡΡ‚ΡŒ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ ΠΏΠΎΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π΄Π»ΠΈΠ½Ρƒ ΠΏΠ°ΠΊΠ΅Ρ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π²Ρ‹ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚Π΅, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для Π²Ρ…ΠΎΠ΄Π° Π² ΠΈΠ³Ρ€Ρƒ. И Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ firewall Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π² Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ добавлялись Ρ‚ΠΎΠ»ΡŒΠΊΠΎ адрСса, ΠΎΡ‚ΠΊΡƒΠ΄Π° ΠΏΡ€ΠΈΡˆΠ»ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π½ΡƒΠΆΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ€Π° с подходящим содСрТимым. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π°Π½Π°Π»ΠΈΠ·Π° Π΄Π°ΠΌΠΏΠ° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΠ΅ клиСнтскоС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

Π’Π°ΠΊΠΆΠ΅ Π΅ΡΡ‚ΡŒ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ усилСния (Π°ΠΌΠΏΠ»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎ ΡƒΡΠΈΠ»ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ рассылаСт ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ сСрвСрам ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ запрос (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ DNS запрос, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ UDP ΠΏΠΎΡ€Ρ‚ 53), Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ подмСняСт свой адрСс Π½Π° адрСс ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°Ρ…. БоотвСтствСнно всС сСрвСра, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΡˆΠ΅Π» запрос, ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ ΠΎΡ‚Π²Π΅Ρ‚ Π½Π΅ Π½Π° адрСс Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ, Π° Π½Π° адрСс ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» ΡƒΠΊΠ°Π·Π°Π½ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°Ρ…. Π’Π°ΠΊ ΠΊΠ°ΠΊ DNS-ΠΎΡ‚Π²Π΅Ρ‚ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ большС запроса, Ρ‚ΠΎ ΠΈ объСм Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ Π½Π° сСрвСр ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ вСсьма Π²Π΅Π»ΠΈΠΊ.

Если Π²Ρ‹ Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚Π΅ Ρ‡Π΅Ρ€Π΅Π· UDP, Π΅Π³ΠΎ Π²ΠΎΠΎΠ±Ρ‰Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ β€” Ρ‚Π°ΠΊ Π΄Π΅Π»Π°ΡŽΡ‚ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹, размСщая свои DNS-сСрвСра Π²Π½ΡƒΡ‚Ρ€ΠΈ сСти.

ΠšΡΡ‚Π°Ρ‚ΠΈ, сСйчас Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π²Π½Π΅Π΄Ρ€ΡΡŽΡ‚ Π½ΠΎΠ²Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» QUIC, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠ²Π»ΡΡ‚ΡŒΡΡ транспортным для HTTP3.Β  Π­Ρ‚ΠΎΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΊΠ°ΠΊ Ρ€Π°Π· ΠΏΠΎΠ²Π΅Ρ€Ρ… UDP ΠΈ, скорСС всСго, Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½ Ρ‚Π°ΠΊΠΈΠΌ Π°Ρ‚Π°ΠΊΠ°ΠΌ. Пока Π½Π΅ знаю, ΠΊΠ°ΠΊ с Π½ΠΈΠΌΠΈ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΡŽΡ‚ Π±ΠΎΡ€ΠΎΡ‚ΡŒΡΡ. ΠœΠΎΠΆΠ΅Ρ‚, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΊΠ°ΠΊΠΈΠ΅-Ρ‚ΠΎ подходящиС инструмСнты.

Π€Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ UDP Flood

Π£ Π½Π΅Π³ΠΎ ΠΊΡ€ΠΎΠΌΠ΅ описанного Π²Ρ‹ΡˆΠ΅ Π΅ΡΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ дСйствиС. ΠΡ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ присылаСт Π½Π° сСрвСр ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΏΠ°ΠΊΠ΅Ρ‚, Π½ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚, Ρ‡Ρ‚ΠΎ это Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π°ΡΡ‚ΡŒ. Π‘Π΅Ρ€Π²Π΅Ρ€-ΠΆΠ΅Ρ€Ρ‚Π²Π° Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΡƒΠ΅Ρ‚ Ρƒ сСбя рСсурс, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚, Π½ΠΎ Π½ΠΎΠ²Ρ‹Π΅ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Ρ‹ Π½Π΅ приходят.

Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ. ΠžΡ‚Π±Ρ€Π°ΡΡ‹Π²Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎ оТиданиям Π±ΡƒΠ΄ΡƒΡ‚ слишком большого Ρ€Π°Π·ΠΌΠ΅Ρ€Π°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ Π·Π°Π±ΠΈΠ²Π°Ρ‚ΡŒ Π²Π°ΡˆΡƒ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΡƒΡŽ ΠΏΠ°ΠΌΡΡ‚ΡŒ.

TCP SYN Flood

Π£ TCP Π΅ΡΡ‚ΡŒ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ установки соСдинСния. Π‘Π½Π°Ρ‡Π°Π»Π° источник посылаСт SYN-запрос ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρ…ΠΎΡ‡Π΅Ρ‚ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ соСдинСниС. Π‘Π΅Ρ€Π²Π΅Ρ€-ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»ΡŒ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠΌ SYN+АБК ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π³ΠΎΡ‚ΠΎΠ² ΠΊ соСдинСнию.Β 

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ ACK-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠΌ, подтвСрТдая ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ SYN+ACK.

Π‘ΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ устанавливаСтся, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΎΠ±Π΅ стороны ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΠ»ΠΈ Π³ΠΎΡ‚ΠΎΠ²Π½ΠΎΡΡ‚ΡŒ, ΠΈ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒΡΡ Π΄Π°Π½Π½Ρ‹Π΅.

Π—Π΄Π΅ΡΡŒ ΡƒΠΆΠ΅ Π΅ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° соотвСтствия IP-адрСса, поэтому ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π½Π΅ получится. Но Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ SYN-ΠΏΠ°ΠΊΠ΅Ρ‚, инициируя Π½ΠΎΠ²ΡƒΡŽ сСссию с сСрвСром-ΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠΉ, Π° соСдинСниС Π½Π΅ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ, Π½Π΅ отправляя АБК. Вакая Π°Ρ‚Π°ΠΊΠ° пСрСполняСт Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ соСдинСний, вызывая ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. На настоящиС запросы просто Π½Π΅ остаётся мСста.

Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ. Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· firewall ΠΏΠΎ ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ ΠΈ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Π»ΠΈΠΌΠΈΡ‚Ρ‹ ΠΏΠΎ количСству SYN-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π² сСкунду, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΠΎΠΆΠΈΠ΄Π°Π΅Ρ‚Π΅ для вашСго сСрвиса.

HTTP Flood

НаправлСна ΡƒΠΆΠ΅ Π½Π΅ Π½Π° соСдинСниС, Π° нСпосрСдствСнно Π½Π° ваш сСрвис, ΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ воздСйствуСт Π½Π° ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI.

HTTP Flood β€” это просто гСнСрация запросов. Π—Π΄Π΅ΡΡŒ Π½Π΅ происходит ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ‹, Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΉ стандартов ΠΈΠ»ΠΈ Ρ‚ΠΎΠΌΡƒ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ. Π­Ρ‚ΠΎ распрСдСлённыС запросы с Ρ†Π΅Π»ΡŒΡŽ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ Π½Π΅Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ вашСго Π²Π΅Π±-сСрвСра. Π‘Π°Π½Π°Π»ΡŒΠ½ΠΎ β€” Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ отправляСт ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ запросов ΠΏΠΎ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ Π³Π»Π°Π²Π½ΠΎΠΉ страницы вашСго сайта, ΠΈ сСрвСр просто Π½Π΅ справляСтся. Π­Ρ‚ΠΎ ΠΊΠ°ΠΊ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ΅ ΠΎΠ±Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ Π² Π§Π΅Ρ€Π½ΡƒΡŽ пятницу, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Ρ‹Π·Π²Π°Π½Π½ΠΎΠ΅ искусствСнно.

Π‘ΠΎΡ€ΡŒΠ±Π° с Ρ‚Π°ΠΊΠΈΠΌΠΈ Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ сильно разнится Π² зависимости ΠΎΡ‚ инфраструктуры ΠΈ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π° Π°Ρ‚Π°ΠΊΠΈ. Π”Π°Π»ΡŒΡˆΠ΅ расскаТу ΠΎΠ± этом ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅.

ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ прСдотвращСния ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS-Π°Ρ‚Π°ΠΊ

ΠžΠ±Ρ‰ΠΈΠΉ Π°Π½Π°Π»ΠΈΠ· инфраструктуры
  1. Π‘ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΏΠ»Π°Π½ инфраструктуры. ΠžΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎ ΠΏΠΎΠ½ΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΈ Π³Π΄Π΅ Ρƒ вас располоТСно, ΠΊΠ°ΠΊΠΈΠ΅ сСрвисы ΠΈ сСрвСры Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅.

  2. ΠŸΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ элСмСнты инфраструктуры Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ доступны ΠΈΠ·Π²Π½Π΅. ВсС, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ β€” Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ. НапримСр, Π‘Π£Π‘Π” Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ доступна ΠΈΠ·Π²Π½Π΅. Π‘Ρ‚ΠΎΠΈΡ‚ Π² firewall ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ доступ ΠΈ ΡΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΠΎΡ€Ρ‚ со стандартного.

  3. Π£Π±Π΅Π΄ΠΈΡ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎ IP-адрСса инфраструктуры Π½Π΅ скомпромСтированы. Π”Π°ΠΆΠ΅ Ссли Π²Ρ‹ ΠΎΡ‚Π±ΠΈΠ»ΠΈ Π°Ρ‚Π°ΠΊΡƒ Π½Π° основной сСрвис, Π΄Ρ€ΡƒΠ³ΠΎΠΉ элСмСнт вашСй инфраструктуры ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ Ρ†Π΅Π»ΡŒΡŽ Π°Ρ‚Π°ΠΊΠΈ.

ΠœΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ Π·ΠΎΠ½Ρ‹ Π°Ρ‚Π°ΠΊΠΈ
  1. ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ firewall сСрвСра. Π’ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ… Π½ΠΈ Π² ΠΊΠΎΠ΅ΠΌ случаС нСльзя ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ настройки ΠΏΠΎ Π΄Π΅Ρ„ΠΎΠ»Ρ‚Ρƒ. Π’Π°ΠΆΠ½ΠΎ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ всС, ΠΊΡ€ΠΎΠΌΠ΅ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… адрСсов ΠΈ сСтСй.

  2. Π‘ΠΊΡ€Ρ‹Ρ‚ΡŒ всС Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ IP-адрСса инфраструктуры. ΠŸΠ΅Ρ€ΠΈΠΎΠ΄ΠΈΡ‡Π΅ΡΠΊΠΈ ΠΈΡ… ΠΌΠ΅Π½ΡΡ‚ΡŒ.

  3. По возмоТности ΠΎΡ‚ΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ Π½Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. ΠŸΠ΅Ρ€Π΅ΡΡ‚Π°Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ HTTP ΠΈ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° HTTPS. Π­Ρ‚ΠΎ Π²Π°ΠΆΠ½ΠΎ для бСзопасности Π² Ρ†Π΅Π»ΠΎΠΌ, Π½ΠΎ ΠΈ ΠΎΡ‚ DDoS Π·Π°Ρ‰ΠΈΡ‰Π°Π΅Ρ‚ β€” Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π΅ смогли ΠΏΠΎΠ΄ΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ваши ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈ ΠΏΠΎΠ½ΡΡ‚ΡŒ, ΠΊΠ°ΠΊ Π²Ρ‹ ΠΈΡ… Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΡ‚ΠΎΠΌ ΠΏΠΎΠ΄Π΄Π΅Π»Π°Ρ‚ΡŒ.

  4. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ бизнСс-Π»ΠΎΠ³ΠΈΠΊΡƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ½ΡΡ‚ΡŒ, ΠΊΠ°ΠΊ ΠΈ ΠΊΡƒΠ΄Π° ваш Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹ΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π΄Π΅Π»Π°Ρ‚ΡŒ запросы. Π’Π°ΠΊ Π²Ρ‹ Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ΡΡŒ Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Π²Π°Ρ‚ΡŒ Π½Π΅Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹Π΅.

  5. Если Π½Π° физичСском сСрвСрС находится Π½Π΅ ΠΎΠ΄ΠΈΠ½ сСрвис, Π²Π°ΠΆΠ½ΠΎ Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Π³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΈΡ… ΠΏΠΎ рСсурсам. Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠΏΠ°Π²ΡˆΠΈΠΉ сСрвис Π½Π΅ ΠΌΠΎΠ³ ΡΡŠΠ΅ΡΡ‚ΡŒ всС рСсурсы ΠΈ ΠΏΠΎΠ²Ρ€Π΅Π΄ΠΈΡ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠΌ сСрвисам.

ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³

Π‘Ρ‹Π²Π°Π΅Ρ‚ Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎ DDoS-Π°Ρ‚Π°ΠΊΠΈ Π½Π΅ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½Ρ‹ ΠΈ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠΌΡ‹. НапримСр, Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠΎΠ³ΡƒΡ‚ микросСрвис ΠΏΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΡƒ Π·Π°ΠΊΠ°Π·ΠΎΠ². Π’ΠΎΠ³Π΄Π° главная страница Π±ΡƒΠ΄Π΅Ρ‚ доступна, Π½ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ Π½Π΅ смогут ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π·Π°ΠΊΠ°Π· β€” ΠΈ ΠΏΠΎΠΊΠ° Π²Π°ΠΌ ΠΎΠ± этом Π½Π΅ сообщат, Π²Ρ‹ ΠΎΡΡ‚Π°Π½Π΅Ρ‚Π΅ΡΡŒ Π² Π½Π΅Π²Π΅Π΄Π΅Π½ΠΈΠΈ.

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π²Π°ΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΉ сСрвиса: ΠΊΠ°Π½Π°Π», Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° CPU, Ρ‚Ρ€Π°Ρ‚Ρ‹ памяти, работоспособности ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… микросСрвисов ΠΈ Π²Π°ΠΆΠ½Ρ‹Ρ… для бизнСса элСмСнтов сайта.

На Ρ‡Ρ‚ΠΎ Π΅Ρ‰Π΅ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅
  1. ПослС Π°Ρ‚Π°ΠΊΠΈ IP бэкСнда ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡΡ‚Π°Ρ‚ΡŒΡΡ извСстСн Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π΅Π³ΠΎ Π²Π°ΠΆΠ½ΠΎ ΠΌΠ΅Π½ΡΡ‚ΡŒ β€” вСдь Ρ€Π°Π· вас хотят Β«ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚ΡŒΒ», Ρ‚ΠΎ послС ΠΎΡ‚Π±ΠΈΡ‚ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π°Ρ‡Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ снова.

  2. Π—Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ Π½ΡƒΠΆΠ½ΠΎ всС сСрвисы, Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π°ΡΡ‚ΡŒ. Π˜Π½Π°Ρ‡Π΅ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сильно ΡƒΠΏΠ°Π΄Π΅Ρ‚.

  3. Π“Ρ€Π°Π½ΠΈΡ‡Π½Ρ‹Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹, «послСдняя миля» Π΄ΠΎ вашСго сСрвСра, Π½Π΅ всСгда приспособлСны ΠΏΠΎΠ΄Π°Π²Π»ΡΡ‚ΡŒ Ρ„Π»ΡƒΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π·Π°Π±ΠΈΠ²Π°Π΅Ρ‚ ваш ΠΊΠ°Π½Π°Π». Π£Ρ‡ΠΈΡ‚Ρ‹Π²Π°ΠΉΡ‚Π΅ это ΠΏΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°.

  4. ΠžΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Π΅ части ΠΊΠΎΠ΄Π° ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ»ΠΎΡ…ΠΎ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ ΠΈ уязвимы ΠΊ Π°Ρ‚Π°ΠΊΠ°ΠΌ. Π˜Ρ… Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΎΡ€Π΅Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΈΡ‚ΡŒ.

ΠœΡ‹ Π² Southbridge достаточно часто сталкиваСмся с DDoS-Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ. ΠŸΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ выявляя Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π΅Ρ‘ ΠΏΠ°Ρ‚Ρ‚Π΅Ρ€Π½Ρ‹, Π½Π΅ Ρ‚Π°ΠΊ ΡƒΠΆ слоТно Π²Ρ‹Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ противодСйствия ΠΈ ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ инфраструктуру, учитывая Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ отраТСния Ρ‚Π°ΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ. Π― сталкивался с сильной Π°Ρ‚Π°ΠΊΠΎΠΉ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ Ρ€Π°Π·, Π° Π² ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… случаях ΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒΡΡ всСгда ΡƒΠ΄Π°Π²Π°Π»ΠΎΡΡŒ. Π—Π½Π°Ρ‡ΠΈΡ‚, ΠΈ Π²Π°ΠΌ ΠΏΠΎ силам ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ инфраструктуру, ΡƒΡΡ‚ΠΎΠΉΡ‡ΠΈΠ²ΡƒΡŽ ΠΊ DDoS.

DDoS-Π°Ρ‚Π°ΠΊΠ° — Ρ‡Ρ‚ΠΎ это Ρ‚Π°ΠΊΠΎΠ΅, способы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ хакСрских Π°Ρ‚Π°ΠΊ. ESET.

DDoS-Π°Ρ‚Π°ΠΊΠ° – это вид ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ, во врСмя ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π²Π΅Π±-сайта, сСти ΠΈΠ»ΠΈΒ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΎΠ½Π»Π°ΠΉΠ½-сСрвисов, пСрСгруТая ΠΈΡ…Β Π±ΠΎΠ»ΡŒΡˆΠΈΠΌ количСством ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΈΠ»ΠΈΒ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… запросов.

Π—Π°Ρ‡Π΅ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ°ΡŽΡ‚ DDoS-Π°Ρ‚Π°ΠΊΠΈ?

БущСствуСт нСсколько ΠΌΠΎΡ‚ΠΈΠ²ΠΎΠ². Для кибСрпрСступников это, ΠΊΠ°ΠΊΒ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π·Π°Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ Π΄Π΅Π½Π΅Π³ Π½Π°Β ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ DDoS-Π°Ρ‚Π°ΠΊ как услуги, ΡˆΠ°Π½Ρ‚Π°ΠΆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΆΠ΅Ρ€Ρ‚Π², Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ΠΈΒ ΠΎΠΏΠ»Π°Ρ‚ΠΈΠ»ΠΈ Π²Ρ‹ΠΊΡƒΠΏ, Ρ…Π°ΠΊΡ‚ΠΈΠ²ΠΈΠ·ΠΌ или способ нСдобросовСстной Π±ΠΎΡ€ΡŒΠ±Ρ‹ с конкурСнтами.

Π’ΠΎ врСмя Π±ΠΎΠ»Π΅Π΅ слоТных ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ DDoS-Π°Ρ‚Π°ΠΊΠΈ ΠΊΠ°ΠΊΒ ΠΎΠ΄ΠΈΠ½ из инструмСнтов для отвлСчСния ΠΎΡ‚Β Π΄Ρ€ΡƒΠ³ΠΈΡ… Π±ΠΎΠ»Π΅Π΅ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Ρ… Π²ΠΈΠ΄ΠΎΠ² Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΈΠ±Π΅Ρ€ΡˆΠΏΠΈΠΎΠ½Π°ΠΆΠ° и кибСрсаботаТа.

Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΎΡ‚Ρ‹ΡΠΊΠΈΠ²Π°ΡŽΡ‚ слабоС мСсто Π² сСти ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ°ΡŽΡ‚ DDoS-Π°Ρ‚Π°ΠΊΡƒ. ESET.

Как происходят DDoS-Π°Ρ‚Π°ΠΊΠΈ?

Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ, Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽΡ‰ΠΈΠ΅ DDoS-Π°Ρ‚Π°ΠΊΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ сСти распрСдСлСнных скомпромСтированных устройств, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ систСмы, Π½Π°Ρ†Π΅Π»ΠΈΠ²Π°ΡΡΡŒ Π½Π°Β ΠΎΠ΄ΠΈΠ½ или нСсколько ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ², Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… для установлСния соСдинСния с сСтСвым рСсурсом.

ΠžΠ±ΡŠΠ΅ΠΌΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ·Β ΡΡ‚Π°Ρ€Π΅ΠΉΡˆΠΈΡ… Ρ‚ΠΈΠΏΠΎΠ² DDoS-Π°Ρ‚Π°ΠΊ. Они ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ большиС ΠΎΠ±ΡŠΠ΅ΠΌΡ‹ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ½ΡƒΡŽ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΈΠ»ΠΈΒ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ½ΡƒΡŽ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ ΡΠ΅Ρ‚ΡŒΡŽ ΠΈΒ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ΠΎΠΌ. БСгодня самыС большиС ΠΎΠ±ΡŠΠ΅ΠΌΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡŽΡ‚ΡΡ Π²Β Ρ‚Π΅Ρ€Π°Π±ΠΈΡ‚Π°Ρ… в сСкунду (Ρ‚Π±ΠΈΡ‚/с), что эквивалСнтно ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 9000 срСдних ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΊΒ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ. НапримСр, во врСмя Ρ„Π»ΡƒΠ΄-Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎΒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ UDP (User Datagram Protocol) Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ сСрвСр, посылая запросы ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅, ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚. Из-Π·Π° Ρ‚ΠΎΠ³ΠΎ, что сСрвСр провСряСт ΠΈΒ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π½Π°Β ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ запрос, Сго пропускная ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ быстро заканчиваСтся и он становится нСдоступным.

Атаки ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня (7Β ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI) ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‚ΡΡ на общСдоступныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΡΒ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ большого объСма поддСльного ΠΈΠ»ΠΈΒ Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ являСтся HTTP-Ρ„Π»ΡƒΠ΄, Π·Π°ΠΏΠΎΠ»Π½ΡΡŽΡ‰ΠΈΠΉ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ Π²Π΅Π±-сСрвСр Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹ΠΌΠΈ запросами HTTP GET ΠΈΒ HTTPΒ POST. НСсмотря Π½Π°Β Ρ‚ΠΎ, что сСрвСр ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π»Π°Π΄Π°Ρ‚ΡŒ достаточной пропускной ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒΡŽ, ΠΎΠ½Β Π²Ρ‹Π½ΡƒΠΆΠ΄Π΅Π½ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ большоС количСство Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… запросов, поэтому Π΅Π³ΠΎ возмоТности ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈΡΡΡΠΊΠ°ΡŽΡ‚. Атаки ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня ΠΈΠ·ΠΌΠ΅Ρ€ΡΡŽΡ‚ΡΡ дСсятками ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² запросов в сСкунду (RPS).

Π’ΠΎ врСмя Π°Ρ‚Π°ΠΊ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ уязвимости сСтСвых ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊΒ TCP, UDP, ICMP (3Β ΠΈΒ 4 уровня OSI), Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΡ‡Π΅Ρ€ΠΏΠ°Ρ‚ΡŒ рСсурсы систСмы ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹. Одним ΠΈΠ·Β ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² являСтся SYN-Ρ„Π»ΡƒΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ посылаСт большоС количСство запросов на сСрвСр ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, но оставляСт ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ на эти запросы Π±Π΅Π·Β Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΡ… дСйствий, поэтому Ρ‚Π°ΠΊΒ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠ΅ «трСхстороннСС Ρ€ΡƒΠΊΠΎΠΏΠΎΠΆΠ°Ρ‚ΠΈΠ΅Β» (Three-way Handshake) остаСтся Π½Π΅ΠΏΠΎΠ»Π½Ρ‹ΠΌ. Когда количСство Π½Π΅Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½Π½Ρ‹Ρ… соСдинСний исчСрпываСт ΠΌΠΎΡ‰Π½ΠΎΡΡ‚ΡŒ сСрвСра, он становится нСдоступным. Атаки Π½Π°Β ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ созданныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ для достиТСния своих врСдоносных Ρ†Π΅Π»Π΅ΠΉ ΠΈΒ ΠΈΠ·ΠΌΠ΅Ρ€ΡΡŽΡ‚ΡΡ Π²Β ΠΏΠ°ΠΊΠ΅Ρ‚Π°Ρ… в сСкунду (PPS). Во врСмя самых Π±ΠΎΠ»ΡŒΡˆΠΈΡ… зафиксированных Π°Ρ‚Π°ΠΊ Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° количСство ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² достигало сотСн ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ².

Π’ Ρ‡Π΅ΠΌ Ρ€Π°Π·Π½ΠΈΡ†Π° ΠΌΠ΅ΠΆΠ΄Ρƒ Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ Π½Π°Β ΠΎΡ‚ΠΊΠ°Π· в обслуТивании (DoS)
и распрСдСлСнными Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ Π½Π°Β ΠΎΡ‚ΠΊΠ°Π· в обслуТивании (DDoS)

Как Π²ΠΈΠ΄Π½ΠΎ ΠΈΠ· названия, основная Ρ€Π°Π·Π½ΠΈΡ†Π° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ в количСствС Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΡ… машин. В случаС DoS-Π°Ρ‚Π°ΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ скрипт или инструмСнт, запускаСмый с одного устройства ΠΈΒ Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹ΠΉ Π½Π°Β ΠΎΠ΄ΠΈΠ½ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ сСрвСр ΠΈΠ»ΠΈΒ Ρ€Π°Π±ΠΎΡ‡ΡƒΡŽ ΡΡ‚Π°Π½Ρ†ΠΈΡŽ. В то врСмя ΠΊΠ°ΠΊΒ DDoS-Π°Ρ‚Π°ΠΊΠΈ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‚ΡΡ большой ΡΠ΅Ρ‚ΡŒΡŽ скомпромСтированных устройств, Ρ‚Π°ΠΊΠΆΠ΅ извСстной ΠΊΠ°ΠΊΒ Π±ΠΎΡ‚Π½Π΅Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для пСрСгрузки ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… устройств, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π²Π΅Π±-сайтов, слуТб ΠΈΠ»ΠΈΒ Π΄Π°ΠΆΠ΅ Ρ†Π΅Π»Ρ‹Ρ… сСтСй ΠΆΠ΅Ρ€Ρ‚Π².

Как Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Ρ‚ΡŒ DDoS-Π°Ρ‚Π°ΠΊΡƒ Π½Π° компанию?

НаиболСС ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½Ρ‹ΠΌ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠΌ являСтся низкая ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ или отсутствиС доступа систСмы или сСрвиса. НапримСр, Π²Π΅Π±-сайт ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎΠ»Π³ΠΎ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒΡΡ ΠΈΠ»ΠΈΒ Π±Ρ‹Ρ‚ΡŒ нСдоступным. Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Ρ‚Π°ΠΊΠΆΠ΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ сСрвисы для мониторинга DDoS-Π°Ρ‚Π°ΠΊ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ downforeveryoneorjustme.com ΠΈΠ»ΠΈΒ downdetector.com.

ΠšΡ€ΠΎΠΌΠ΅ этого, такая ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ΠΎΠΌ ΠΈΒ Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‚ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΈΠ»ΠΈΒ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ запросы, ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‰ΠΈΠ΅ ΠΎΠ΄Π½Ρƒ или нСсколько систСм ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. ΠΠ°Β Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡƒΡŽ ΠΈΠ»ΠΈΒ ΡƒΠΆΠ΅Β ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‰ΡƒΡŽΡΡ DDoS-Π°Ρ‚Π°ΠΊΡƒ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ сообщСния ΠΎΡ‚Β Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ², Π²Β ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΠ½ΠΈ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π²Ρ‹ΠΊΡƒΠΏ Π·Π°Β ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ из списка Π±ΡƒΠ΄ΡƒΡ‰ΠΈΡ… Ρ†Π΅Π»Π΅ΠΉ ΠΈΠ»ΠΈΒ Π·Π°Β ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ Π°Ρ‚Π°ΠΊΠΈ.

7Β ΠΏΡ€ΠΈΡ‡ΠΈΠ½, ΠΏΠΎΡ‡Π΅ΠΌΡƒ стоит ΠΏΠΎΠ·Π°Π±ΠΎΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎΒ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΎΡ‚Β DDoS-Π°Ρ‚Π°ΠΊ

  1. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ организация ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒ Ρ‡Π°ΡΡ‚ΡŒ Π΄ΠΎΡ…ΠΎΠ΄Π° ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΒ Π΅Π΅Β Π²Π΅Π±-сайт, сСрвис или систСма Π½Π΅Β Ρ€Π΅Π°Π³ΠΈΡ€ΡƒΡŽΡ‚ на запросы ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, устранСниС послСдствий ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π·Π°Ρ‚Ρ€Π°Ρ‚.
  2. По Π΄Π°Π½Π½Ρ‹ΠΌ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… извСстных ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΡ…ΡΡ отслСТиваниСм DDoS-Π°Ρ‚Π°ΠΊ, за послСдниС Ρ‚Ρ€ΠΈ Π³ΠΎΠ΄Π° количСство ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΡΡ‚Ρ€Π΅ΠΌΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ возросло.
  3. Π‘ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ Π³ΠΎΠ΄ΠΎΠΌ DDoS-Π°Ρ‚Π°ΠΊΠΈ становятся Π±ΠΎΠ»Π΅Π΅ ΠΌΠΎΡ‰Π½Ρ‹ΠΌΠΈ. В частности, Π²Β 2020Β Π³ΠΎΠ΄Ρƒ самыС большиС Π°Ρ‚Π°ΠΊΠΈ (на сСтСвом ΡƒΡ€ΠΎΠ²Π½Π΅) ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π»ΠΈ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ 1Β Π’Π±ΠΈΡ‚/с, Π²Β 2021Β Π³ΠΎΠ΄Ρƒ во врСмя Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… самых ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹Ρ… ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² Π±Ρ‹Π»ΠΎ зафиксировано 2-3Β Π’Π±ΠΈΡ‚/с. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, во врСмя по мСньшСй ΠΌΠ΅Ρ€Π΅ Π΄Π²ΡƒΡ… DDoS-Π°Ρ‚Π°ΠΊ Π²Β 2021Β Π³ΠΎΠ΄Ρƒ Ρ„ΠΈΠΊΡΠΈΡ€ΠΎΠ²Π°Π»ΠΎΡΡŒ 15Β ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² запросов в сСкунду (RPS).

4. ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡΠΌ Π½Π΅ всСгда Π½ΡƒΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ нСпосрСдствСнными цСлями DDoS-Π°Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡ‰ΡƒΡ‚ΠΈΡ‚ΡŒ их влияниС. В частности, Ссли Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π°Ρ€ΡƒΡˆΠ°ΡŽΡ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π²Π°ΠΆΠ½Ρ‹Ρ… элСмСнтов Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-инфраструктуры, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ мСстных ΠΈΠ»ΠΈΒ Ρ€Π΅Π³ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ². Π’Β 2016Β Π³ΠΎΠ΄Ρƒ Π²Β Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ Π½Π°Β ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° DNSΒ Dyn стали нСдоступны популярныС ΠΎΠ½Π»Π°ΠΉΠ½-сСрвисы Twitter, Reddit, Netflix ΠΈΒ Spotify.

5. ΠšΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ часто ΡˆΠ°Π½Ρ‚Π°ΠΆΠΈΡ€ΡƒΡŽΡ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎΒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π±ΠΎΡ‚Π½Π΅Ρ‚Ρ‹ для DDoS-Π°Ρ‚Π°ΠΊΠΈ Π½Π°Β Π½ΠΈΡ…, Ссли ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ нС заплатят Π²Ρ‹ΠΊΡƒΠΏ. Для этого Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π΅Β ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ доступ к сСтям Ρ†Π΅Π»Π΅ΠΉ.

6. Начиная с 2020Β Π³ΠΎΠ΄Π° Ρ‚Π°ΠΊΠΆΠ΅ Π±Ρ‹Π»ΠΈ зафиксированы случаи, ΠΊΠΎΠ³Π΄Π° извСстныС Π³Ρ€ΡƒΠΏΠΏΡ‹ кибСрпрСступников, Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΠΈ, использовали DDoS-Π°Ρ‚Π°ΠΊΠΈ Π΄Π»ΡΒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΡˆΠ°Π½Ρ‚Π°ΠΆΠ° ΠΆΠ΅Ρ€Ρ‚Π².

7. Π’ Π΄Π°Ρ€ΠΊΠ½Π΅Ρ‚Π΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ услуги ΠΏΠΎΒ Π½Π°ΠΉΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ², Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΡ…ΡΡ DDoS-Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ.

Как Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ компаниям?

ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡΠΌ, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹Π΅ рСсурсы, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΠΎΡ‡Π½ΡƒΡŽ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ½ΡƒΡŽ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ или отсутствиС Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ оборудования, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ слоТно ΠΏΡ€Π΅ΠΏΡΡ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ DDoS-Π°Ρ‚Π°ΠΊΠ°ΠΌ. Однако ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΌΠ΅Ρ€Ρ‹ бСзопасности, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ Π΄Π°ΠΆΠ΅ ΠΌΠ°Π»Ρ‹ΠΌ и срСдним компаниям ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹:

  • ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΠΉΡ‚Π΅ сСтСвой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ΡΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ Π²Β Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ΅. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, вы смоТСтС Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ и своСврСмСнно Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅ запросы.
  • Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ ΠΏΠ»Π°Π½ Π°Π²Π°Ρ€ΠΈΠΉΠ½ΠΎΠ³ΠΎ восстановлСния на случай DDoS-Π°Ρ‚Π°ΠΊΠΈ Π½Π°Β Π²Π΅Π±-сайт или систСму. НапримСр, ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΡŒΡ‚Π΅ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Π΅ сСрвСры, Π²Π΅Π±-сайт ΠΈΒ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ ΠΊΠ°Π½Π°Π»Ρ‹ связи.
  • ΠŸΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠΉΡ‚Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΠΈ Π²Β ΠΎΠ±Π»Π°ΠΊΠΎ. Π­Ρ‚ΠΎΡ‚ шаг нС устранит ΡƒΠ³Ρ€ΠΎΠ·Ρƒ, ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊ благодаря Π±ΠΎΠ»Π΅Π΅ высокой пропускной способности ΠΈ устойчивости ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ инфраструктуры.
  • Если ваша организация ΡƒΠΆΠ΅ стала ΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠΉ DDoS-Π°Ρ‚Π°ΠΊΠΈ или находится Π²Β Π³Ρ€ΡƒΠΏΠΏΠ΅ риска, ΠΏΠΎΠ΄ΡƒΠΌΠ°ΠΉΡ‚Π΅ об использовании сСрвисов Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚Β DoS ΠΈΒ DDoS, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ послСдствия Π°Ρ‚Π°ΠΊΠΈ.
  • НС Π΄Π°ΠΉΡ‚Π΅ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ устройствам ΡΡ‚Π°Ρ‚ΡŒ Ρ‡Π°ΡΡ‚ΡŒΡŽ Π±ΠΎΡ‚Π½Π΅Ρ‚-сСти, которая ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΏΠΎΡΠΎΠ±ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ DDoS-Π°Ρ‚Π°ΠΊΠ΅. Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎΒ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΊΠΈ ΡΠΎΠ±Π»ΡŽΠ΄Π°ΡŽΡ‚ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΊΠΈΠ±Π΅Ρ€Π³ΠΈΠ³ΠΈΠ΅Π½Ρ‹, своСврСмСнно обновляйтС всС устройства ΠΈΒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, Π°Β Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΡŒΡ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ устройств благодаря ΠΌΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹ΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌ по бСзопасности.

ESET PROTECT
Advanced

ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ эффСктивноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ для защиты, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ риски, связанныС с DDoS-Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ. ΠœΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ESET для защиты Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΡΠ»ΠΎΠΆΠ½ΡƒΡŽ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚Β Π°Ρ‚Π°ΠΊ на сСтСвом ΡƒΡ€ΠΎΠ²Π½Π΅ ΡΒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΌΠΈ возмоТностями Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΈΒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² для прСдотвращСния ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ².

ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅

ΠŸΠΎΡ…ΠΎΠΆΠΈΠ΅ Ρ‚Π΅ΠΌΡ‹

НСзаконный ΠΌΠ°ΠΉΠ½ΠΈΠ½Π³

Π‘Π»Π°Π±Ρ‹ΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ

Π‘ΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ инТСнСрия

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΠΈ

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ DDoS-Π°Ρ‚Π°ΠΊΠ°?

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ DDoS-Π°Ρ‚Π°ΠΊΠ°? | Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚

ΠšΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ нанСсти Π²Ρ€Π΅Π΄ Π²Π°ΡˆΠ΅ΠΌΡƒ бизнСсу β€” ΠΊΠ°ΠΊ ΠΎΠ½Π»Π°ΠΉΠ½, Ρ‚Π°ΠΊ ΠΈ ΠΎΡ„Π»Π°ΠΉΠ½ β€” Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ способами. Π£Π·Π½Π°ΠΉΡ‚Π΅ большС ΠΎ DDoS-Π°Ρ‚Π°ΠΊΠ°Ρ… ΠΈ способах ΠΈΡ… прСдотвращСния.

Π‘ΡƒΠ΄ΡŒΡ‚Π΅ Π±Π΄ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·

DDoS-Π°Ρ‚Π°ΠΊΠΈ ΡˆΠΈΡ€ΠΎΠΊΠΎ распространСны ΠΈ обходятся компаниям ΠΎΡ‚ тысяч Π΄ΠΎ ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Π² Π³ΠΎΠ΄. ΠŸΡ€ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΌ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ, Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Ρ… рСсурсах ΠΈ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ риск Π°Ρ‚Π°ΠΊΠΈ.

ΠžΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ бСзопасности

Π‘ΡƒΠ΄ΡŒΡ‚Π΅ Π½Π° Π΄Π²Π° шага Π²ΠΏΠ΅Ρ€Π΅Π΄ΠΈ. Π—Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅ сСбя ΠΎΡ‚ ΡƒΠ³Ρ€ΠΎΠ· Π½Π° Ρ€Π°Π·Π½Ρ‹Ρ… устройствах β€” удостовСрСниях, прилоТСниях, элСктронной ΠΏΠΎΡ‡Ρ‚Π΅, Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ°Ρ… β€” ΠΈ ΡƒΠ·Π½Π°ΠΉΡ‚Π΅, ΠΊΠ°ΠΊ ΡƒΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π΅Π»Ρ‹.

Π—Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅ свои ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²Ρ‹Π΅ инструмСнты бСзопасности ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΡŒΡ‚Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ быстрого рСагирования.

Embrace Zero Trust

ΠΠ΄Π°ΠΏΡ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ΡΡŒ ΠΊ слоТности соврСмСнной срСды. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Zero Trust, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎ своСй стратСгии ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Π²Π°ΠΆΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ.

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°ΠΉΡ‚Π΅ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ

Π—Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅ свою ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ. Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS-Π°Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°Ρ‚ΡŒ врСдоносныС ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ нанСсти ΡƒΡ‰Π΅Ρ€Π± вашСй Ρ€Π°Π±ΠΎΡ‚Π΅ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅.

Π˜ΡΡΠ»Π΅Π΄ΡƒΠΉΡ‚Π΅ Ρ†Π΅Π½Π½Ρ‹Π΅ рСсурсы

Когда Π΄Π΅Π»ΠΎ Π΄ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Π΄ΠΎ DDoS-Π°Ρ‚Π°ΠΊΠΈ, организация любого Ρ€Π°Π·ΠΌΠ΅Ρ€Π° β€” ΠΎΡ‚ ΠΌΠ°Π»ΠΎΠ³ΠΎ Π΄ΠΎ ΠΊΡ€ΡƒΠΏΠ½ΠΎΠ³ΠΎ ΠΈ любого срСднСго Ρ€Π°Π·ΠΌΠ΅Ρ€Π° β€” ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Π° ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ°ΠΌ. Π”Π°ΠΆΠ΅ AWS ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΠ» ΠΊΡ€ΡƒΠΏΠ½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ Π² 2020 Π³ΠΎΠ΄Ρƒ. Π£Π±Π΅Π΄ΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ Ρƒ вас Π΅ΡΡ‚ΡŒ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹Π΅ рСсурсы бСзопасности, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ΠΈ инструмСнты, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΠ΅Ρ€Π΅Π΄ΠΈΡ‚ΡŒ Π»ΡŽΠ±Ρ‹Π΅ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹. ВсСм компаниям Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ свои Π²Π΅Π±-сайты ΠΎΡ‚ DDoS-Π°Ρ‚Π°ΠΊ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ DDoS-Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ объСмная Π°Ρ‚Π°ΠΊΠ°, ΠΎΠ΄Π½Π° ΠΈΠ· ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΡ… ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΉ DDoS-Π°Ρ‚Π°ΠΊ. Π’ этом Ρ‚ΠΈΠΏΠ΅ Π°Ρ‚Π°ΠΊΠΈ кибСрпрСступник пСрСполняСт Π²Π΅Π±-сайт Π½Π΅Π·Π°ΠΊΠΎΠ½Π½Ρ‹ΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π²Π΅Π±-сайт ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΌΠ΅Π΄Π»ΠΈΡ‚ΡŒΡΡ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅ΡΡ‚Π°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, вытСсняя Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΏΡ‹Ρ‚Π°ΡŽΡ‰ΠΈΡ…ΡΡ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ сайту.

Β 

Помимо ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠ³ΠΎ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ обслуТивания, DDoS-Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ Π½Π° бСзопасности Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, Π΄ΠΎΠ²Π΅Ρ€ΠΈΠΈ ΠΊ Π±Ρ€Π΅Π½Π΄Ρƒ ΠΈ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ°Ρ….

НСт, ΠΎΠ΄Π½ΠΎΠ³ΠΎ брандмауэра ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ нСдостаточно, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ DDoS-Π°Ρ‚Π°ΠΊΡƒ. Брандмауэр дСйствуСт ΠΊΠ°ΠΊ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹ΠΉ Π±Π°Ρ€ΡŒΠ΅Ρ€ ΠΎΡ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ вирусов, Π½ΠΎ Π½Π΅ ΠΎΡ‚ всСх. Брандмауэр ΠΏΠΎΠ»Π΅Π·Π΅Π½ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ вашСго ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΎΡ‚ ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·, Π½ΠΎ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ достаточной Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π²Π°ΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ срСдства обнаруТСния, прСдотвращСния ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ ΡƒΠ³Ρ€ΠΎΠ·.

ΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ относится ΠΊ людям, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌΡƒ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ, инструмСнтам ΠΈ процСссам, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сСтСй, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ Π² кибСрпространствС. Π­Ρ‚Π° ΠΎΠ±ΡˆΠΈΡ€Π½Π°Ρ ΠΎΠ±Π»Π°ΡΡ‚ΡŒ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΎΡ‚ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎΠ³ΠΎ, Π½Π΅Π·Π°ΠΊΠΎΠ½Π½ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ нСсанкционированного доступа, Π° Ρ‚Π°ΠΊΠΆΠ΅ для прСдотвращСния DDoS-Π°Ρ‚Π°ΠΊ, врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ вирусов.

DDoS-Π°Ρ‚Π°ΠΊΠ° ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π»ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… часов Π΄ΠΎ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π΄Π½Π΅ΠΉ. Одна Π°Ρ‚Π°ΠΊΠ° ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π»ΠΈΡ‚ΡŒΡΡ Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ часа, Π° другая ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π»ΠΈΡ‚ΡŒΡΡ нСдСлю (ΠΈΠ»ΠΈ дольшС). DDoS-Π°Ρ‚Π°ΠΊΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΎΠΈΡΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΎΠ΄ΠΈΠ½ Ρ€Π°Π· ΠΈΠ»ΠΈ Π½Π΅ΠΎΠ΄Π½ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄Π° Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ ΡΠΎΡΡ‚ΠΎΡΡ‚ΡŒ ΠΈΠ· Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ ΠΎΠ΄Π½ΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ.

Атака ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня 7 являСтся ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ рСсурсов (ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ). Π­Ρ‚ΠΎΡ‚ Ρ‚ΠΈΠΏ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ Π½Π°Ρ†Π΅Π»Π΅Π½ Π½Π° Π²Π΅Ρ€Ρ…Π½ΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI (ВзаимодСйствиС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… систСм), атакуя ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠ΅ΠΆΠ΄Ρƒ хостами.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ DDoS-Π°Ρ‚Π°ΠΊΠ°? — РаспрСдСлСнный ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

  • Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ DDoS-Π°Ρ‚Π°ΠΊΠ°?
  • Как Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ DDoS-Π°Ρ‚Π°ΠΊΠ°?
  • Как ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ DDoS-Π°Ρ‚Π°ΠΊΡƒ?
  • ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ Ρ‚ΠΈΠΏΡ‹ DDoS-Π°Ρ‚Π°ΠΊ
  • Как ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ DDoS-Π°Ρ‚Π°ΠΊΠΈ
  • Как ΡΠΌΡΠ³Ρ‡ΠΈΡ‚ΡŒ DDoS-Π°Ρ‚Π°ΠΊΠΈ
  • Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ рСсурсы

РаспрСдСлСнная Π°Ρ‚Π°ΠΊΠ° Ρ‚ΠΈΠΏΠ° Β«ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании» (DDoS) происходит, ΠΊΠΎΠ³Π΄Π° нСсколько ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ вмСстС для Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΠΎΠ΄ΠΈΠ½ Ρ†Π΅Π»ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚ΡŒ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ сСрвСра, слуТбы ΠΈΠ»ΠΈ сСти, подавляя Ρ†Π΅Π»ΡŒ ΠΈΠ»ΠΈ Π΅Π΅ ΠΎΠΊΡ€ΡƒΠΆΠ°ΡŽΡ‰Π°Ρ инфраструктура с ΠΏΠΎΡ‚ΠΎΠΊΠΎΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

DDoS позволяСт ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΊ Ρ†Π΅Π»ΠΈ ΡΠΊΡΠΏΠΎΠ½Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ большСС количСство запросов, Ρ‚Π΅ΠΌ самым увСличивая ΠΌΠΎΡ‰Π½ΠΎΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ. Π­Ρ‚ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΠΈ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ истинный источник Π°Ρ‚Π°ΠΊΠΈ слоТнСС ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ.

DDoS-Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ Ρ€Π°Π·Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ послСдствия для ΠΎΠ½Π»Π°ΠΉΠ½-бизнСса, поэтому Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΈ ΠΊΠ°ΠΊ ΡΠΌΡΠ³Ρ‡ΠΈΡ‚ΡŒ послСдствия ΠΈΡ… быстро ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ.

ΠœΠΎΡ‚ΠΈΠ²Ρ‹ для выполнСния DDoS ΡˆΠΈΡ€ΠΎΠΊΠΎ Π²Π°Ρ€ΡŒΠΈΡ€ΡƒΡŽΡ‚ΡΡ, ΠΊΠ°ΠΊ ΠΈ Ρ‚ΠΈΠΏΡ‹ Π»ΠΈΡ† ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ DDoS Π°Ρ‚Π°ΠΊΠΈ. НСкоторыС Π°Ρ‚Π°ΠΊΠΈ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‚ΡΡ Π½Π΅Π΄ΠΎΠ²ΠΎΠ»ΡŒΠ½Ρ‹ΠΌΠΈ людьми ΠΈ хактивистами, ΠΆΠ΅Π»Π°ΡŽΡ‰ΠΈΠΌΠΈ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠΈΡ‚ΡŒ компанию. просто для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°ΡΠ²ΠΈΡ‚ΡŒ ΠΎ сСбС, ΠΏΠΎΠ²Π΅ΡΠ΅Π»ΠΈΡ‚ΡŒΡΡ, воспользовавшись ΡΠ»Π°Π±ΠΎΡΡ‚ΡŒΡŽ, ΠΈΠ»ΠΈ Π²Ρ‹Ρ€Π°Π·ΠΈΡ‚ΡŒ Π½Π΅ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈΠ΅.

Π”Ρ€ΡƒΠ³ΠΈΠ΅ распрСдСлСнныС Π°Ρ‚Π°ΠΊΠΈ Ρ‚ΠΈΠΏΠ° Β«ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании» ΠΈΠΌΠ΅ΡŽΡ‚ Ρ„ΠΈΠ½Π°Π½ΡΠΎΠ²ΡƒΡŽ ΠΌΠΎΡ‚ΠΈΠ²Π°Ρ†ΠΈΡŽ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈΠ»ΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Π°. ΠΏΡ€Π΅Ρ€Π²Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½-ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ бизнСса, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ‚Π΅ΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ ΡƒΠΊΡ€Π°ΡΡ‚ΡŒ бизнСс. Π”Ρ€ΡƒΠ³ΠΈΠ΅ связаны с Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎΠΌ, Π² прСступники Π½Π°ΠΏΠ°Π΄Π°ΡŽΡ‚ Π½Π° компанию ΠΈ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΠΈ Π½Π° свои сСрвСры, Π° Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹Π½ΡƒΠΆΠ΄Π°ΡŽΡ‚ ΠΈΡ… ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ финансовая сумма для возмСщСния ΡƒΡ‰Π΅Ρ€Π±Π°.

ЦСлью DDoS-Π°Ρ‚Π°ΠΊΠΈ являСтся ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ устройств, слуТб ΠΈ сСти Π½Π°ΠΌΠ΅Ρ‡Π΅Π½Π½ΠΎΠΉ Ρ†Π΅Π»ΠΈ Ρ„Π°Π»ΡŒΡˆΠΈΠ²Ρ‹ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ. дСлая ΠΈΡ… нСдоступными ΠΈΠ»ΠΈ бСсполСзными для Π·Π°ΠΊΠΎΠ½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.

Π’ Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ простая Π°Ρ‚Π°ΠΊΠ° Ρ‚ΠΈΠΏΠ° Β«ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании» Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΠΎΠ΄ΠΈΠ½ Β«Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉΒ» ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΈ ΠΎΠ΄Π½Ρƒ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ, DDoS-Π°Ρ‚Π°ΠΊΠ° полагаСтся Π½Π° армия Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ Β«Π±ΠΎΡ‚ΠΎΠ²Β» ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², способных Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π·Π°Π΄Π°Ρ‡ΠΈ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ. Π­Ρ‚ΠΈ Π±ΠΎΡ‚Π½Π΅Ρ‚Ρ‹ β€” Π³Ρ€ΡƒΠΏΠΏΠ° Π·Π°Ρ…Π²Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… устройств, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ, β€” способны Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΊΡ€ΡƒΠΏΠ½ΠΎΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π±Π΅Ρ€ΡƒΡ‚ прСимущСство уязвимостСй бСзопасности ΠΈΠ»ΠΈ слабых мСст устройства для управлСния многочислСнными устройствами с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈ контроля ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС. ΠŸΠΎΠ»ΡƒΡ‡ΠΈΠ² ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ своСму Π±ΠΎΡ‚Π½Π΅Ρ‚Ρƒ провСсти DDoS Π½Π° Ρ†Π΅Π»ΡŒ. Π’ этом случаС Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Π΅ устройства Ρ‚Π°ΠΊΠΆΠ΅ становятся ΠΆΠ΅Ρ€Ρ‚Π²Π°ΠΌΠΈ Π°Ρ‚Π°ΠΊΠΈ.

Π‘ΠΎΡ‚Π½Π΅Ρ‚Ρ‹, состоящиС ΠΈΠ· скомпромСтированных устройств, Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ сданы Π² Π°Ρ€Π΅Π½Π΄Ρƒ Π΄Ρ€ΡƒΠ³ΠΈΠΌ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ. Часто Π±ΠΎΡ‚Π½Π΅Ρ‚ доступСн слуТбам Β«Π°Ρ‚Π°ΠΊ ΠΏΠΎ Π½Π°ΠΉΠΌΡƒΒ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π½Π΅ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ DDoS Π°Ρ‚Π°ΠΊΠΈ.

ΠŸΡ€ΠΈ DDoS-Π°Ρ‚Π°ΠΊΠ΅ кибСрпрСступники ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ происходит ΠΌΠ΅ΠΆΠ΄Ρƒ сСтСвыми устройствами ΠΈ сСрвСрами, часто Π½Π°Ρ†Π΅Π»Π΅Π½Ρ‹ Π½Π° сСтСвыС устройства, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ соСдинСниС с Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ΠΎΠΌ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΡΠΎΡΡ€Π΅Π΄ΠΎΡ‚Π°Ρ‡ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π½Π° Π³Ρ€Π°Π½ΠΈΡ‡Π½Ρ‹Π΅ сСтСвыС устройства (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹, ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹), Π° Π½Π΅ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ сСрвСры. DDoS-Π°Ρ‚Π°ΠΊΠ° подавляСт ΡΠ΅Ρ‚ΡŒ ΠΊΠ°Π½Π°Π» (полоса пропускания) ΠΈΠ»ΠΈ устройства, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ эту ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ½ΡƒΡŽ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ.

Π›ΡƒΡ‡ΡˆΠΈΠΌ способом обнаруТСния ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ DDoS-Π°Ρ‚Π°ΠΊΠΈ являСтся ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΠ· сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π‘Π΅Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· брандмауэр ΠΈΠ»ΠΈ систСму обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ. Администратор ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π°ΠΆΠ΅ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΎΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ аномальной Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ источник Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈΠ»ΠΈ ΠΏΠ°Π΄Π΅Π½ΠΈΠΉ сСтСвыС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ критСриям.

Π‘ΠΈΠΌΠΏΡ‚ΠΎΠΌΡ‹ DoS-Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒΡŽ, Π½Π΅ связанныС со Π·Π»ΠΎΠΌ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, тСхничСскиС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ ΡΠ΅Ρ‚ΡŒ ΠΈΠ»ΠΈ систСмный администратор, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰ΠΈΠΉ тСхничСскоС обслуТиваниС. Однако ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ симптомы ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° DoS ΠΈΠ»ΠΈ DDoS-Π°Ρ‚Π°ΠΊΠ°:

  • НСобычно низкая ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ сСти
  • ΠΠ΅Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ сСтСвой слуТбы ΠΈ/ΠΈΠ»ΠΈ Π²Π΅Π±-сайта
  • ΠΠ΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ доступа ΠΊ Π»ΡŽΠ±ΠΎΠΌΡƒ Π²Π΅Π±-сайту
  • IP-адрСс Π΄Π΅Π»Π°Π΅Ρ‚ Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ большоС количСство запросов Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΠΊ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ
  • Π‘Π΅Ρ€Π²Π΅Ρ€ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ ошибкой 503 ΠΈΠ·-Π·Π° сбоя слуТбы
  • Анализ ΠΆΡƒΡ€Π½Π°Π»Π° ΠΏΠΎΠΊΠ°Π·Π°Π» большой всплСск сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
  • НСобычныС ΠΌΠΎΠ΄Π΅Π»ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ всплСски Π² Π½Π΅Ρ‡Π΅Ρ‚Π½Ρ‹Π΅ часы дня ΠΈΠ»ΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ каТутся Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌΠΈ

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ Ρ‚ΠΈΠΏΡ‹ DDoS-Π°Ρ‚Π°ΠΊ

DDoS-Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π°Ρ‚Π°ΠΊΠΈ сСтСвого уровня ΡΡ‚ΠΎΠ»ΡŒ ΠΆΠ΅ Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹, сколь ΠΈ слоТны. Π’ связи с растущим количСством ΠΎΠ½Π»Π°ΠΉΠ½ Ρ‚ΠΎΡ€Π³ΠΎΠ²Ρ‹Ρ… ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΎΠΊ, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ DDoS-Π°Ρ‚Π°ΠΊΠΈ, практичСски Π½Π΅ зная сСтСй ΠΈ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΈ слуТбы для Π°Ρ‚Π°ΠΊ лСгкодоступны, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ ΠΏΡƒΠ» Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ большС, Ρ‡Π΅ΠΌ всСгда.

Π’ΠΎΡ‚ Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространСнных ΠΈ ΠΈΠ·ΠΎΡ‰Ρ€Π΅Π½Π½Ρ‹Ρ… DDoS-Π°Ρ‚Π°ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π² настоящСС врСмя Π½Π°Ρ†Π΅Π»Π΅Π½Ρ‹ Π½Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.

DDoS-Π°Ρ‚Π°ΠΊΠΈ Π½Π° прилоТСния, ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ 7

DoS-Π°Ρ‚Π°ΠΊΠΈ Π½Π° прилоТСния Π½Π°Ρ†Π΅Π»Π΅Π½Ρ‹ Π½Π° исчСрпаниС рСсурсов с использованиСм Π° Ρ‚Π°ΠΊΠΆΠ΅ HTTPS, SMTP, FTP, VOIP ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹, ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‰ΠΈΠ΅ уязвимыми мСстами, Ρ‡Ρ‚ΠΎ позволяСт DoS-Π°Ρ‚Π°ΠΊΠΈ. Подобно Π°Ρ‚Π°ΠΊΠ°ΠΌ, Π½Π°Ρ†Π΅Π»Π΅Π½Π½Ρ‹ΠΌ Π½Π° сСтСвыС рСсурсы, Π°Ρ‚Π°ΠΊΠΈ, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ Π½Π° рСсурсы ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, происходят Π² Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·ΠΈΠ΅ вкусов, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ„Π»ΡƒΠ΄ ΠΈ Β«Π½ΠΈΠ·ΠΊΠΈΠ΅ ΠΈ ΠΌΠ΅Π΄Π»Π΅Π½Π½Ρ‹Π΅Β» Π°Ρ‚Π°ΠΊΠΈ.

ΠžΠ±ΡŠΠ΅ΠΌΠ½Ρ‹Π΅ ΠΈΠ»ΠΈ ΠΎΠ±ΡŠΠ΅ΠΌΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ

ΠžΠ±ΡŠΠ΅ΠΌΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π°Ρ‚Π°ΠΊΠΈ с ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ΠΌ/усилСниСм ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ нСсоотвСтствиС ΡΠΎΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΉ запросов ΠΈ ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ тСхничСскиС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π½Π° сСрвСры-ΠΎΡ‚Ρ€Π°ΠΆΠ°Ρ‚Π΅Π»ΠΈ с исходным IP-адрСсом. ΠΏΠΎΠ΄Π΄Π΅Π»Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΏΠΎΠ΄ IP-адрСс своСй ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, Ρ‚Π΅ΠΌ самым косвСнно пСрСгруТая ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ ΠΎΡ‚Π²Π΅Ρ‚Π½Ρ‹ΠΌΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ. Π’ высокиС ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ, эти ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ Π²Ρ‹Π·Π²Π°Π»ΠΈ ΠΎΠ΄Π½ΠΈ ΠΈΠ· ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΡ… ΠΎΠ±ΡŠΠ΅ΠΌΠ½Ρ‹Ρ… DDoS-Π°Ρ‚Π°ΠΊ Π½Π° сСгодняшний дСнь.

Π’ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ являСтся Ρ€Π΅Ρ„Π»Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΎΠΉ с усилСниСм DNS

SSL/TLS ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ

Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ SSL/TLS для маскировки ΠΈ Π΅Ρ‰Π΅ большС ΡƒΡΠ»ΠΎΠΆΠ½ΡΡŽΡ‚ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΊΠ°ΠΊ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ сСти, Ρ‚Π°ΠΊ ΠΈ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. МногиС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ бСзопасности ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ пассивный Π΄Π²ΠΈΠΆΠΎΠΊ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ SSL/TLS, Ρ‡Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ эффСктивно ΠΎΡ‚Π»ΠΈΡ‡ΠΈΡ‚ΡŒ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ· Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π·Π°ΠΊΠΎΠ½Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ограничивая Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ запроса.

Для прСдотвращСния Π°Ρ‚Π°ΠΊ, ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… этим, трСбуСтся Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS-Π°Ρ‚Π°ΠΊ, которая сочСтаСт Π² сСбС автоматичСскоС ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π½Π° основС машинного обучСния. ΠΈ возмоТности смягчСния с комплСксной Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ для любой инфраструктуры: Π² ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½ΠΈΠΈ, частном ΠΎΠ±Π»Π°ΠΊΠ΅ ΠΈ общСдоступноС ΠΎΠ±Π»Π°ΠΊΠΎ.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ DDoS-Π°Ρ‚Π°ΠΊΠΈ, организациям слСдуСт ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ нСсколько ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… возмоТностСй для смягчСния послСдствий DDoS-Π°Ρ‚Π°ΠΊ: ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ услуги ΠΈ свСсти ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌΡƒ Π»ΠΎΠΆΠ½Ρ‹Π΅ срабатывания.

ИспользованиС повСдСнчСских Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΏΠ»ΡŽΡΡ‹ ΠΈ минусы Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² развСртывания DDoS ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ возмоТности ΡΠΌΡΠ³Ρ‡ΠΈΡ‚ΡŒ массив Π°Ρ‚Π°ΠΊ DDoS vectors ΠΈΠΌΠ΅Π΅Ρ‚ Π²Π°ΠΆΠ½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ для прСдотвращСния DDoS-Π°Ρ‚Π°ΠΊ.

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ возмоТности ΠΈΠΌΠ΅ΡŽΡ‚ Ρ€Π΅ΡˆΠ°ΡŽΡ‰Π΅Π΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ для прСдотвращСния DDoS-Π°Ρ‚Π°ΠΊ:

Автоматизация

Учитывая соврСмСнныС динамичСскиС ΠΈ автоматичСскиС DDoS-Π°Ρ‚Π°ΠΊΠΈ, ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ хотят ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒΡΡ Π½Π° Ρ€ΡƒΡ‡Π½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ. А услуга, Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰Π°Ρ Π²ΠΌΠ΅ΡˆΠ°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, с ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΆΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΌ Ρ†ΠΈΠΊΠ»ΠΎΠΌ Π°Ρ‚Π°ΠΊΠΈ β€” Π΄Π°Π½Π½Ρ‹Π΅ сбор, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊ, ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ смягчСниС послСдствий Π°Ρ‚Π°ΠΊ β€” обСспСчиваСт Π»ΡƒΡ‡ΡˆΠ΅Π΅ качСство Π·Π°Ρ‰ΠΈΡ‚Π°.

Π—Π°Ρ‰ΠΈΡ‚Π° Π½Π° основС повСдСния

ΠšΠ»ΡŽΡ‡Π΅Π²ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΈΠΌΠ΅Π΅Ρ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΠΎ ΡΠΌΡΠ³Ρ‡Π΅Π½ΠΈΡŽ послСдствий DDoS-Π°Ρ‚Π°ΠΊ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ Π°Ρ‚Π°ΠΊΠΈ, Π½Π΅ затрагивая Π·Π°ΠΊΠΎΠ½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. РСшСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ машинного обучСния ΠΈ повСдСнчСскиС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ½ΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ прСдставляСт собой Π·Π°ΠΊΠΎΠ½Π½ΠΎΠ΅ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΈ автоматичСски Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ врСдоносныС Π°Ρ‚Π°ΠΊΠΈ. Π­Ρ‚ΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ сводит ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌΡƒ Π»ΠΎΠΆΠ½Ρ‹Π΅ ΠΏΠ»ΡŽΡΡ‹.

ΠžΡ‡ΠΈΡΡ‚ΠΊΠ° Смкости ΠΈ глобальной сСти

DDoS-Π°Ρ‚Π°ΠΊΠΈ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΏΠΎ количСству, ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΡΡ‚ΠΈ, слоТности ΠΈ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. Если ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΠ»ΠΈΡΡŒ с большими ΠΎΠ±ΡŠΠ΅ΠΌΠ½Ρ‹ΠΌΠΈ ΠΈΠ»ΠΈ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ, ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ слуТбы DDoS Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ Π½Π°Π΄Π΅ΠΆΠ½ΡƒΡŽ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ бСзопасности, которая ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅Ρ‚ΡΡ с нСсколько Π’Π±ΠΈΡ‚/с с Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°ΠΌΠΈ очистки, ΠΎΡ‚Π΄Π΅Π»ΡΡŽΡ‰ΠΈΠΌΠΈ чистый Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ DDoS Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.

НСсколько Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² развСртывания

Π“ΠΈΠ±ΠΊΠΎΡΡ‚ΡŒ ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ развСртывания ΠΈΠΌΠ΅Π΅Ρ‚ Ρ€Π΅ΡˆΠ°ΡŽΡ‰Π΅Π΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅, поэтому организация ΠΌΠΎΠΆΠ΅Ρ‚ Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ свою слуТбу Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS-Π°Ρ‚Π°ΠΊ Π² соотвСтствии со своими потрСбностями. потрСбности, Π±ΡŽΠ΄ΠΆΠ΅Ρ‚, топология сСти ΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ ΡƒΠ³Ρ€ΠΎΠ·. ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ΡΡ‰Π°Ρ модСль развСртывания β€” гибридная, ΠΏΠΎ запросу ΠΈΠ»ΠΈ постоянная облачная Π·Π°Ρ‰ΠΈΡ‚Π° β€” зависит ΠΎΡ‚ Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ сСти, срСды размСщСния ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΊ Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠ°ΠΌ ΠΈ латСнтности.

КомплСксная Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ мноТСства Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² Π°Ρ‚Π°ΠΊ

Π›Π°Π½Π΄ΡˆΠ°Ρ„Ρ‚ ΡƒΠ³Ρ€ΠΎΠ· постоянно развиваСтся. РСшСниС ΠΏΠΎ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΡŽ DDoS-Π°Ρ‚Π°ΠΊ, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‰Π΅Π΅ ΡΠ°ΠΌΡƒΡŽ ΡˆΠΈΡ€ΠΎΠΊΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ, Π½Π΅ ограничиваСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ Π½Π° сСтСвом ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ Π²Ρ‹ΡˆΠ΅ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Π²Π΅ΠΊΡ‚ΠΎΡ€Π° ΠΈΠΌΠ΅Π΅Ρ‚ Ρ€Π΅ΡˆΠ°ΡŽΡ‰Π΅Π΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅.

БущСствуСт нСсколько Π²Π°ΠΆΠ½Ρ‹Ρ… шагов ΠΈ ΠΌΠ΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ организация, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΌΡΠ³Ρ‡ΠΈΡ‚ΡŒ DDoS-Π°Ρ‚Π°ΠΊΡƒ. Π­Ρ‚ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ своСврСмСнная коммуникация ΠΊΠ°ΠΊ с Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌΠΈ заинтСрСсованными сторонами, Ρ‚Π°ΠΊ ΠΈ с Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΠΌΠΈ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°ΠΌΠΈ, Π°Π½Π°Π»ΠΈΠ· Π°Ρ‚Π°ΠΊ, активация Π±Π°Π·ΠΎΠ²Ρ‹Ρ… ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ скорости) ΠΈ Π±ΠΎΠ»Π΅Π΅ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½Π°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS-Π°Ρ‚Π°ΠΊ ΠΈ Π°Π½Π°Π»ΠΈΠ·.

Π’ΠΎΡ‚ ΠΏΡΡ‚ΡŒ шагов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΌΡΠ³Ρ‡ΠΈΡ‚ΡŒ DDoS-Π°Ρ‚Π°ΠΊΡƒ.

Π¨Π°Π³ 1: ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΡ‚Π΅ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… заинтСрСсованных Π»ΠΈΡ†

ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΡ‚Π΅ основных заинтСрСсованных Π»ΠΈΡ† Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΎΠ± Π°Ρ‚Π°ΠΊΠ΅ ΠΈ ΡˆΠ°Π³Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ для Π΅Π΅ смягчСния.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… заинтСрСсованных сторон Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π° ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Ρ†Π΅Π½Ρ‚Ρ€ управлСния Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ (SoC), ИВ-Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€Π°, Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ, бизнСс-ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ΠΎΠ² Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Ρ… слуТб ΠΈ Ρ‚. Π΄. ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ ΠΊΡ€Π°Ρ‚ΠΊΠΈΠΌ, Π½ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ.

ΠšΠ»ΡŽΡ‡Π΅Π²Π°Ρ информация Π΄ΠΎΠ»ΠΆΠ½Π° Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ:

  • Π§Ρ‚ΠΎ происходит
  • Когда Π½Π°Ρ‡Π°Π»Π°ΡΡŒ Π°Ρ‚Π°ΠΊΠ°
  • КакиС Π°ΠΊΡ‚ΠΈΠ²Ρ‹ (прилоТСния, слуТбы, сСрвСры ΠΈ Ρ‚. Π΄.) Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹
  • ВлияниС Π½Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²
  • КакиС шаги ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ для смягчСния Π°Ρ‚Π°ΠΊΠΈ

Π¨Π°Π³ 2. Π£Π²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ вашСго поставщика услуг бСзопасности

Π’Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠ²Π΅Π΄ΠΎΠΌΠΈΡ‚ΡŒ своСго поставщика услуг бСзопасности ΠΈ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ дСйствия с ΠΈΡ… стороны, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΡΠΌΡΠ³Ρ‡ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠ°.

Π’Π°ΡˆΠΈΠΌ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠΌ бСзопасности ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ваш ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ (ISP), ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ Π²Π΅Π±-хостинга ΠΈΠ»ΠΈ Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ сСрвис бСзопасности. ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ‚ΠΈΠΏ поставщика ΠΈΠΌΠ΅Π΅Ρ‚ Ρ€Π°Π·Π½Ρ‹Π΅ возмоТности ΠΈ объСм услуг. Π’Π°Ρˆ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ ΠΏΠΎΠΌΠΎΡ‡ΡŒ свСсти ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌΡƒ количСство врСдоносного сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π΄ΠΎΡΡ‚ΠΈΠ³Π°ΡŽΡ‰Π΅Π³ΠΎ вашСй сСти, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ ваш ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ Π²Π΅Π±-хостинга ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ свСсти ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌΡƒ влияниС Π½Π° прилоТСния ΠΈ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ слуТбу. Аналогичным ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ слуТбы бСзопасности ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΈΠΌΠ΅ΡŽΡ‚ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ инструмСнты для Π±ΠΎΡ€ΡŒΠ±Ρ‹ с DDoS-Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ.

Π”Π°ΠΆΠ΅ Ссли Ρƒ вас Π΅Ρ‰Π΅ Π½Π΅Ρ‚ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ соглашСния Π½Π° обслуТиваниС ΠΈΠ»ΠΈ Π²Ρ‹ Π½Π΅ подписаны Π½Π° ΠΈΡ… DDoS ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ Π·Π°Ρ‰ΠΈΡ‚Ρƒ, Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒΡΡ ΠΊ Π½ΠΈΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ·Π½Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ.

Π¨Π°Π³ 3. АктивируйтС ΠΌΠ΅Ρ€Ρ‹ противодСйствия

Если Ρƒ вас ΡƒΠΆΠ΅ Π΅ΡΡ‚ΡŒ срСдства противодСйствия DDoS, Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΈΡ…. Π’ ΠΈΠ΄Π΅Π°Π»Π΅ эти ΠΊΠΎΠ½Ρ‚Ρ€ΠΌΠ΅Ρ€Ρ‹ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΏΡ€ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ Π°Ρ‚Π°ΠΊΠΈ. Однако Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ инструмСнты, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ Π²Π½Π΅ΡˆΡ‚Π°Ρ‚Π½Ρ‹Π΅ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Π΅ устройства ΠΈΠ»ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ слуТбы смягчСния послСдствий ΠΏΠΎ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΡŽ β€” ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ.

Один ΠΈΠ· ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΎΠ² Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ списков управлСния доступом Π½Π° основС IP (aCl) для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ всСго Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, исходящСго ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠΈ. источники. Π­Ρ‚ΠΎ выполняСтся Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ сСтСвого ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ Π»ΠΈΠ±ΠΎ вашСй ΡΠ΅Ρ‚ΡŒΡŽ, ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΈΠ»ΠΈ ваш ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€. Π­Ρ‚ΠΎ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄, Ссли Π°Ρ‚Π°ΠΊΠ° исходит ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ источника ΠΈΠ»ΠΈ нСбольшого числа источники Π°Ρ‚Π°ΠΊΠΈ. Однако, Ссли Π°Ρ‚Π°ΠΊΠ° исходит ΠΈΠ· большого ΠΏΡƒΠ»Π° IP-адрСсов, этот ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ ΠΏΠΎΠ΄ΠΎΠΉΡ‚ΠΈ. ΠΏΠΎΠΌΠΎΡ‰ΡŒ.

Если Ρ†Π΅Π»ΡŒΡŽ Π°Ρ‚Π°ΠΊΠΈ являСтся ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ Π²Π΅Π±-слуТба, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ количСство ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… соСдинСния ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Π­Ρ‚ΠΎΡ‚ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ извСстСн ΠΊΠ°ΠΊ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ скорости ΠΈ часто являСтся ΠΈΠ·Π»ΡŽΠ±Π»Π΅Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΎΠΌ Π²Π΅Π±-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ². хостинг-ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹ ΠΈ CDN. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ этот ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½ высокой стСпСни Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΎΠ½ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΡ‚ΡŒ врСдоносный ΠΈ Π·Π°ΠΊΠΎΠ½Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.

Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ срСдства Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS-Π°Ρ‚Π°ΠΊ обСспСчат Π²Π°ΠΌ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ DDoS-Π°Ρ‚Π°ΠΊ. ΠœΠ΅Ρ€Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ DDoS-Π°Ρ‚Π°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ ΠΊΠ°ΠΊ устройство Π² вашСм Ρ†Π΅Π½Ρ‚Ρ€Π΅ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠ°ΠΊ ΠΎΠ±Π»Π°Ρ‡Π½ΡƒΡŽ слуТбу очистки ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π³ΠΈΠ±Ρ€ΠΈΠ΄Π½ΡƒΡŽ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΡŽΡ‰Π΅Π΅ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠ΅ устройство ΠΈ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹ΠΉ сСрвис.

Π¨Π°Π³ 4. ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΠ΅ Ρ…ΠΎΠ΄Π° Π°Ρ‚Π°ΠΊΠΈ

Π’ΠΎ врСмя Π°Ρ‚Π°ΠΊΠΈ слСдитС Π·Π° Ρ…ΠΎΠ΄ΠΎΠΌ Π°Ρ‚Π°ΠΊΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, ΠΊΠ°ΠΊ ΠΎΠ½Π° развиваСтся. Π­Ρ‚ΠΎ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ:

  • Какой это Ρ‚ΠΈΠΏ DDoS-Π°Ρ‚Π°ΠΊΠΈ? Π­Ρ‚ΠΎ Ρ„Π»ΡƒΠ΄ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ сСти ΠΈΠ»ΠΈ Π°Ρ‚Π°ΠΊΠ° Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ?
  • ΠšΠ°ΠΊΠΎΠ²Ρ‹ характСристики Π°Ρ‚Π°ΠΊΠΈ? Насколько Π²Π΅Π»ΠΈΠΊΠ° Π°Ρ‚Π°ΠΊΠ°, ΠΊΠ°ΠΊ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния Π±ΠΈΡ‚ Π² сСкунду, Ρ‚Π°ΠΊ ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π² сСкунду?
  • Атака исходит ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ IP-источника ΠΈΠ»ΠΈ ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… источников? ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π»ΠΈ Π²Ρ‹ ΠΈΡ… ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ?
  • Как выглядит схСма Π°Ρ‚Π°ΠΊΠΈ? Π­Ρ‚ΠΎ Π΅Π΄ΠΈΠ½ΠΈΡ‡Π½Ρ‹ΠΉ устойчивый ΠΏΠΎΡ‚ΠΎΠΏ ΠΈΠ»ΠΈ взрывная Π°Ρ‚Π°ΠΊΠ°? Π˜ΠΌΠ΅Π΅Ρ‚ Π»ΠΈ это ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ΄ΠΈΠ½ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ нСсколько Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² Π°Ρ‚Π°ΠΊ?
  • Π¦Π΅Π»ΠΈ Π°Ρ‚Π°ΠΊΠΈ ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ ΠΏΡ€Π΅ΠΆΠ½ΠΈΠΌΠΈ ΠΈΠ»ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ со Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ ΠΌΠ΅Π½ΡΡŽΡ‚ свои Ρ†Π΅Π»ΠΈ?

ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΠ΅ развития Π°Ρ‚Π°ΠΊΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π΅Π΅.

Π¨Π°Π³ 5. ΠžΡ†Π΅Π½ΠΊΠ° эффСктивности Π·Π°Ρ‰ΠΈΡ‚Ρ‹

НаконСц, ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ развития Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ ΠΌΠ΅Ρ€ противодСйствия ΠΎΡ†Π΅Π½ΠΈΡ‚Π΅ ΠΈΡ… ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ.

Π’Π°Ρˆ поставщик систСм бСзопасности Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ соглашСния ΠΎΠ± ΡƒΡ€ΠΎΠ²Π½Π΅ обслуТивания, ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‰ΠΈΠΉ Π΅Π³ΠΎ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΏΠΎ ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Π½ΠΈΡŽ.

Π’Π°Ρˆ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ

    Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

    Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *