Produto
Soluções
Empresa
Serviços

Categorias

Sem categorias

Ataque DDoS: o que é e o que fazer para preveni-lo

April 09, 2025
Eye23
Book8 min
Background

Fato curioso: o primeiro ataque DoS bem-sucedido ocorreu em 1974, quando um adolescente chamado David Dennis fez os terminais do Laboratório de Computação da Universidade de Illinois falharem. Ele escreveu um programa que enviava um comando EXT para todos os dispositivos disponíveis, fazendo com que 31 terminais travassem.

No entanto, o estudante usou apenas um computador para executar seu plano. Em 1999, alguém teve a ideia de combinar 114 computadores para atacar a Universidade de Minnesota. A técnica foi rapidamente adotada por outros, e agora temos os ataques DDoS como os conhecemos. DDoS significa Distributed Denial-of-Service (negação de serviço distribuída), enquanto DoS é simplesmente Denial-of-Service (negação de serviço).

Ou seja, se o seu servidor de repente recebe um número enorme de solicitações, que se repetem com MUITA frequência, fazendo com que o servidor pare de responder, então podemos falar em um ataque DDoS. É como se todas as vovós de uma cidade decidissem ligar ao mesmo tempo para tentar falar com a única clínica da cidade.

Agora, falando sério: para lançar um ataque DDoS, os invasores usam dispositivos conectados à internet. Muitas vezes, são dispositivos de Internet das Coisas infectados com malware e agora sob controle do hacker. É assim que se criam as botnets. Elas geralmente não têm 2 ou 3 dispositivos, mas milhares ou até milhões. Quando esse exército envia simultaneamente uma solicitação para o endereço IP da vítima, ela não consegue suportar tamanha pressão e para de funcionar.

Quando um servidor para de funcionar ou funciona muito lentamente, a empresa perde clientes. Por isso, concorrentes costumam recorrer a ataques DDoS. Eles encomendam um ataque contra seus concorrentes e, enquanto estes tentam lidar com as consequências, ganham clientes e, consequentemente, lucro.

No final de março de 2021, especialistas da StormWall relataram que  o número de ataques DDoS em 2021 aumentaria 20% em relação ao ano anterior. Eles atribuem isso ao fato de que muitas pessoas agora trabalham e estudam remotamente, o que aumenta o número de hackers iniciantes entre estudantes e alunos. E o fato de muitas pessoas trabalharem remotamente aumenta a criticidade dos serviços de internet.

Especialistas também afirmam que o desenvolvimento das redes 5G pode provocar um aumento no número de ataques de negação de serviço, já que um ataque desse tipo pode ser realizado até mesmo a partir de um dispositivo móvel.

Tipos de ataques DDoS

Vamos ver os principais tipos de ataques DDoS.

  1. Ataques de camada de rede (L3/L4) – usam um número enorme de pacotes para sobrecarregar a largura de banda ou os recursos do servidor. Isso inclui SYN Flood, UDP Flood e ICMP Flood.

  2. Ataques de camada de aplicação (L7) – imitam o comportamento de usuários normais, o que dificulta sua detecção. Por exemplo, ataques HTTP Flood podem sobrecarregar um servidor web enviando centenas de milhares de solicitações.

  3. Ataques de amplificação. Exploram vulnerabilidades em serviços abertos para amplificar o tráfego malicioso. Isso inclui DNS Amplification, NTP Amplification e Memcached Amplification.

  4. Ataques de botnet usam uma rede de dispositivos infectados (botnet) para gerar tráfego em massa.

Exemplos de ataques DDoS famosos

Em 2016, a botnet Mirai atacou provedores de internet e grandes serviços como Twitter, Netflix e Reddit usando dispositivos IoT infectados.

Em 2018, o GitHub sofreu um dos maiores ataques DDoS da história, com tráfego de pico de 1,3 Tbps.

Em 2020, o Google relatou um ataque DDoS de 2,54 Tbps direcionado a um de seus clientes.

Não importa qual método você escolha. O importante é tomar medidas para minimizar o impacto do ataque. O departamento analítico da Scinero Software Limited explica qual é o mínimo que você pode fazer para impedir que um ataque DDoS atinja seus objetivos.

Como prevenir um ataque DDoS?

Expanda a largura de banda do canal

A coisa mais simples que você pode fazer para aumentar sua resiliência contra ataques DDoS é garantir que seu servidor dedicado virtual tenha largura de banda suficiente para lidar com picos de tráfego.

Crie uma infraestrutura distribuída

Crie um sistema de balanceamento de carga para distribuir o tráfego entre vários servidores. Isso dificultará que um hacker alcance seu alvo. Se possível, tenha data centers em países diferentes. Se ocorrer um ataque, o invasor só conseguirá derrubar parte dos seus servidores. O restante continuará funcionando. Assim, o dano ao seu negócio será menor.

Configure ajustes especiais

Firewalls devidamente configurados conseguem reconhecer e bloquear ataques. Por exemplo, se uma tentativa de ataque for detectada, eles podem parar de receber pacotes ICMP ou bloquear respostas de um servidor DNS externo à rede da empresa.

Proteção pelo provedor de DNS

Você pode confiar a proteção da infraestrutura ao seu provedor de DNS. Eles devem ter o conhecimento e a capacidade necessários para fornecer proteção contra ataques DDoS. No entanto, é melhor discutir isso com eles separadamente.

Use soluções baseadas em nuvem 

Serviços em nuvem como Cloudflare, AWS Shield, Akamai e Imperva podem filtrar tráfego malicioso de forma eficaz, reduzindo o risco de um ataque bem-sucedido.

Monitore o tráfego em tempo real

Acompanhar picos anômalos de atividade permitirá que você reaja rapidamente a ameaças potenciais e tome medidas de proteção com antecedência.

Realize a segmentação de rede

Dividir a rede em segmentos isolados minimiza o impacto de um ataque DDoS ao limitar a área afetada.

Use tecnologias avançadas de IA para defesa 

Fornecedores de segurança oferecem ferramentas especiais contra ataques DDoS que usam inteligência artificial. Elas analisam o tráfego recebido e bloqueiam automaticamente solicitações suspeitas.

Elabore um plano de ação para o caso de um ataque já ter ocorrido

As empresas devem pensar em onde os invasores podem atacar e estabelecer um plano de resposta para mitigar o impacto dos ataques. Algumas organizações contam com uma equipe de especialistas que sabe como agir em caso de incidente.

É importante tomar medidas, tanto preventivas quanto de contra-ataque, para minimizar a probabilidade de invasão e as consequências negativas para a empresa.

 

Advertisement

Explore o poder do Anexet agora mesmo!

Iniciar teste gratuito