DDoS-атаки сегодня не являются редкостью, а в последнее время организация хакерами масштабных DDoS-атак стала происходить ещё чаще. DDoS-атаки направлены на то, чтобы полностью прекратить работу атакуемого сервера, осуществляются они за счёт подачи на этот сервер немереного числа ложных запросов.
Итак, что такое DDoS-атака?
DDoS-атака (расшифровывается как Distributed Denial of Service, что в переводе означает «отказ от обслуживания») – это хакерская атака на Интернет-ресурс с целью вывести его из строя, подавая большое количество ложных запросов. Сервера, которые обслуживают сайт, в результате принимаются за обработку нахлынувшего объёма ложных запросов и для обычного пользователя сайт становится недоступным.
Кто страдает от DDoS-атак?
В число жертв таких атак попадают различные коммерческие, информационные сайты и интернет магазины, которые своевременно не обновили сайты и систему защиты на серверах. В последнее время хакеры пользуются этим видом атаки ради вымогательства денег, требуя круглую сумму за прекращение атаки, или же организовывают информационную войну.
Как действует DDoS-атака?
Обычно для организации таких атак используются троянские программы. Начинается всё с того, что трояны проникают в плохо защищённые компьютеры простых пользователей, долгое время они могут никак не давать о себе знать, но когда хозяин троянской программы даст определённую команду, компьютер сработает незамедлительно в пользу хакера. Троянская программа может попасть в компьютер пользователя при посещении зараженного сайта, при получении почты или же в результате установки нелицензионного программного обеспечения. Решив начать атаку, злоумышленник даёт команду всем ранее заражённым компьютерам, которые в ответ начинают одновременно отсылать запросы на один и тот же сайт.
Как бороться с DDoS-атаками?
Как правило, для борьбы с такими атаками используются фильтрация и блэкхолинг, также специалисты устраняют уязвимости сервера, наращивают ресурсы, прибегают к использованию рассредоточения (строятся распределённые и продублированные системы, которые направлены на то, чтобы обеспечить обслуживание пользователей), уклонения (уводятся непосредственные цели атаки от ряда других связанных ресурсов, маскируется IP-адрес).
На DDoS-атаки стали поступать жалобы ещё в далёком 1996 году. Однако большое внимание проблема получила только к концу 1999 года, когда почти в одно время вышли из строя веб-ресурсы крупных мировых корпораций, таких как: Amazon, CNN, eBay, Yahoo, E-Trade и др. Принимать меры, направленные на решение проблемы, начали только в декабре 2000 года, тогда были совершены повторные атаки на сервера корпораций.
Источник: Севастопольские мамочки