Ce este protecția DDoS DDoS

Ce este DDoS?


DDoS - este acronimul pentru Distributed Denial of Service, care se traduce în limba română ca „negare distribuite de serviciu.“ Aceasta înseamnă renunțarea la un serviciu de resurse de rețea, ca urmare a numeroase distribuite (adică, care provine dintr-o varietate de acces la Internet) cereri. Diferența dintre DoS-atacuri (Denial of Service - «Denial of Service") de către DDos este că, în acest caz, o suprasarcină apare ca urmare a unor solicitări de la orice site special pe internet.

În cazul unei mult mai complexe și mai sofisticate DDos-atac poate fi perturbat complet orice resursă - de la un site informațional mic la un magazin online de mari dimensiuni sau un server de e-mail. În timpul atacului de pe site-ul de server „victimă“ a primit milioane de cereri din partea utilizatorilor, ceea ce duce la suprasarcină și, prin urmare, imposibil de găsit. Nu au timp pentru a procesa numărul mare de cereri, serverul prima începe doar încetini, și apoi se oprește complet. Interogările sunt de multe ori un caracter inteligent și lipsit de sens, ceea ce complică și mai mult funcționarea serverului.

Principala dificultate pentru proprietarii de site-uri este faptul că o mare parte a metodelor de luptă împotriva DDos - aproape ineficiente, deoarece cererile provin din diferite părți, și a tăiat orice nod care primește cereri (așa cum este cazul în Dos-atacuri) - nu este suficient. De obicei, atacul este realizat cu ajutorul virusului troian, este implicat în acest proces, milioane de utilizatori, fără consimțământul și notificarea acestora. Troienii infecta insuficient protejate calculatoare, și poate funcționa pentru o lungă perioadă de timp, nu este deloc el însuși, fără a dezvălui. Aria de acoperire devine astfel un incredibil de largă, și interogări pot merge de la foarte diferite părți ale lumii.

computerele infectate sunt adesea numite „zombie“, deoarece acestea sunt pe ordinele altcuiva. Un computer poate fi infectat prin intermediul browser-ului atunci când vizitează diferite site-uri infectate, atunci când primesc e-mail sau instalarea software-ului fără licență. „Zombies“ sunt de multe ori invizibile pentru firewall-uri sau sunt imposibil de distins de utilizator real, ceea ce complică și lupta împotriva lor.

Desigur, moartea site-ul companiei - un eveniment neplăcut. Cu toate acestea, devine complet dezastruos dacă activitatea portalului depinde de profit sau în cazul în care are loc atacul în timpul alfabetizate, bine gândite, bine planificate și a plătit pentru campaniile online de promovare.

Nu este asigurat împotriva DDos-atac și de persoane fizice, a primit recent o distribuție a unei versiuni de „răzbunare.“ Este bine cunoscut și atacurile ideologice împotriva „greșit“ în ceea ce privește organizatorii atacurilor de resurse. Cunoscut și cazuri de șantaj din partea hackerilor care au nevoie de bani pentru un capăt la astfel de atacuri - dar, din motive evidente, acest lucru nu este un scenariu frecvent, deoarece interpreții preferă să nu se dezvăluie.

În prezent, cele mai multe ori în timpul atacului a folosit o structura pe trei nivele. Nivelul superior ia computerului de control (sau mai multe calculatoare), care sunt alimentate cu semnale de control - inclusiv începerea atacului. Următoarea din serie sunt consola de control prin care semnalele sunt distribuite la milioane de utilizatori de calculatoare. Este ca acestea sunt în partea de jos a „artiști mute“ și trimite cereri de la site-ul web, care este ținta infractorilor. Feedback-ul Trace nu este posibil, un maxim - poate fi calculată una dintre console de control, care, de asemenea, întâmplător, sunt considerate a fi afectate de atac.

Complexitatea în detectarea criminalilor este distribuirea gratuită a programelor de rețea pentru a efectua atacuri. Inițial, un astfel de software a fost dezvoltat pentru a detecta gradul de reziliență de rețea la sarcini externe. Cu toate acestea, de-a lungul anilor a suferit mari schimbări, a fost format și rafinat tipuri neskolko de atacuri, care, de asemenea, pot fi combinate, variate și modificate. Acesta este motivul pentru protecție DDoS-atacuri trebuie să fie profesionale, permanente și actualizate.

articole similare