Produkt
Rozwiązania
Firma
Usługi

Kategorie

Brak kategorii

Atak DDoS: czym jest i co zrobić, aby mu zapobiec

April 09, 2025
Eye23
Book8 min
Background

Ciekawostka: pierwszy udany atak DoS miał miejsce w 1974 roku, gdy nastolatek David Dennis doprowadził do awarii terminali w laboratorium komputerowym Uniwersytetu Illinois. Napisał program, który wysyłał polecenie EXT do wszystkich dostępnych urządzeń, przez co zawiesiło się 31 terminali.

Swój plan uczeń zrealizował jednak przy użyciu tylko jednego komputera. W 1999 roku ktoś wpadł na pomysł, by połączyć 114 komputerów do ataku na Uniwersytet Minnesoty. Metoda szybko znalazła naśladowców i tak powstały ataki DDoS w dzisiejszej postaci. DDoS to skrót od Distributed Denial-of-Service, natomiast DoS oznacza po prostu Denial-of-Service.

Innymi słowy: jeśli Twój serwer nagle otrzymuje ogromną liczbę żądań, powtarzanych BARDZO często, i w efekcie przestaje odpowiadać, mamy do czynienia z atakiem DDoS. To tak, jakby wszystkie babcie w mieście postanowiły w tej samej chwili dodzwonić się do jedynej przychodni.

A teraz poważnie. Do przeprowadzenia ataku DDoS przestępcy wykorzystują urządzenia podłączone do internetu. Często są to urządzenia internetu rzeczy, zainfekowane złośliwym oprogramowaniem i pozostające pod kontrolą hakera. Tak powstają botnety. Zwykle liczą one nie 2 czy 3 urządzenia, lecz tysiące, a nawet miliony. Gdy taka armia jednocześnie wysyła żądania na adres IP ofiary, ta nie wytrzymuje obciążenia i przestaje działać.

Gdy serwer przestaje działać albo działa bardzo wolno, firma traci klientów. Właśnie dlatego do ataków DDoS często sięga konkurencja. Zamawia atak na rywali i w czasie, gdy ci walczą ze skutkami, przejmuje ich klientów, a wraz z nimi zyski.

Pod koniec marca 2021 roku eksperci StormWall informowali, że  liczba ataków DDoS w 2021 roku wzrośnie o 20% w porównaniu z rokiem poprzednim. Wiążą to z faktem, że wiele osób pracuje i uczy się zdalnie, co zwiększa liczbę początkujących hakerów wśród studentów i uczniów. Powszechna praca zdalna podnosi też krytyczność usług internetowych.

Eksperci zwracają również uwagę, że rozwój sieci 5G może wywołać wzrost liczby ataków typu odmowa usługi, ponieważ taki atak da się przeprowadzić nawet z urządzenia mobilnego.

Rodzaje ataków DDoS

Przyjrzyjmy się głównym rodzajom ataków DDoS.

  1. Ataki na poziomie sieci (L3/L4) – wykorzystują ogromną liczbę pakietów, aby przeciążyć łącze lub zasoby serwera. Należą do nich SYN Flood, UDP Flood i ICMP Flood.

  2. Ataki na warstwę aplikacji (L7) – naśladują zachowanie zwykłych użytkowników, przez co trudniej je wykryć. Na przykład atak HTTP Flood potrafi przeciążyć serwer WWW setkami tysięcy żądań.

  3. Ataki wzmacniające (amplification). Wykorzystują podatności otwartych usług do zwielokrotnienia złośliwego ruchu. Należą do nich DNS Amplification, NTP Amplification i Memcached Amplification.

  4. Ataki botnetowe wykorzystują sieć zainfekowanych urządzeń (botnet) do masowego generowania ruchu.

Przykłady głośnych ataków DDoS

Rok 2016: botnet Mirai zaatakował dostawców internetu i duże serwisy, takie jak Twitter, Netflix czy Reddit, wykorzystując zainfekowane urządzenia IoT.

Rok 2018: GitHub padł ofiarą jednego z największych ataków DDoS w historii, o szczytowym natężeniu ruchu 1,3 Tb/s.

Rok 2020: Google poinformował o ataku DDoS o natężeniu 2,54 Tb/s, wymierzonym w jednego ze swoich klientów.

Nie ma znaczenia, którą metodę wybierzesz. Ważne, aby podjąć działania ograniczające skutki ataku. Dział analityczny Scinero Software Limited podpowiada, jakie minimum wystarczy, aby atak DDoS nie osiągnął swojego celu.

Jak zapobiec atakowi DDoS?

Zwiększ przepustowość łącza

Najprostsze, co możesz zrobić dla zwiększenia odporności na ataki DDoS, to zadbać o to, by Twój wirtualny serwer dedykowany miał zapas przepustowości pozwalający obsłużyć skok ruchu.

Zbuduj rozproszoną infrastrukturę

Stwórz system równoważenia obciążenia, który rozdzieli ruch pomiędzy kilka serwerów. Utrudni to napastnikowi osiągnięcie celu. Jeśli to możliwe, korzystaj z centrów danych w różnych krajach. W razie ataku przestępca wyłączy tylko część Twoich serwerów, a pozostałe będą nadal działać. Dzięki temu straty dla biznesu będą mniejsze.

Wprowadź specjalne ustawienia

Prawidłowo skonfigurowane zapory sieciowe (firewalle) potrafią rozpoznać i zablokować atak. Na przykład po wykryciu próby ataku przestaną przyjmować pakiety ICMP albo zablokują odpowiedzi z serwera DNS spoza sieci firmowej.

Ochrona po stronie dostawcy DNS

Ochronę infrastruktury możesz powierzyć swojemu dostawcy DNS. Powinien on dysponować wiedzą i możliwościami pozwalającymi zabezpieczyć Cię przed atakami DDoS. Lepiej jednak omówić to z nim osobno.

Korzystaj z rozwiązań chmurowych 

Usługi chmurowe, takie jak Cloudflare, AWS Shield, Akamai czy Imperva, skutecznie filtrują złośliwy ruch i zmniejszają ryzyko powodzenia ataku.

Monitoruj ruch w czasie rzeczywistym

Śledzenie nietypowych skoków aktywności pozwoli szybko zareagować na potencjalne zagrożenia i z wyprzedzeniem wdrożyć środki ochronne.

Przeprowadź segmentację sieci

Podział sieci na odizolowane segmenty ogranicza obszar objęty atakiem DDoS, a tym samym minimalizuje jego skutki.

Wykorzystaj do obrony zaawansowane technologie AI 

Dostawcy rozwiązań bezpieczeństwa oferują specjalne narzędzia przeciw atakom DDoS, wykorzystujące sztuczną inteligencję. Analizują one ruch przychodzący i automatycznie blokują podejrzane żądania.

Przygotuj plan działania na wypadek ataku, który już się wydarzył

Firmy powinny przeanalizować, gdzie mogą uderzyć napastnicy, i przygotować plan reagowania ograniczający skutki ataków. Część organizacji utrzymuje zespół specjalistów, którzy wiedzą, jak postąpić w razie incydentu.

Ważne, by podejmować działania zarówno zapobiegawcze, jak i te wymierzone w trwający atak, ponieważ minimalizują one prawdopodobieństwo włamania i negatywnych następstw dla firmy.

 

Advertisement

Poznaj moc Anexet już teraz!

Rozpocznij darmową wersję próbną