Защита срещу DDoS атаки

Вие сте тук: Home информационна сигурност DDoS атака - подробно ръководство. Какво е атака DDoS, тъй като извършва и методи на защита срещу тях







Ако прочетете нашето ръководство, и изпълнява всички описана технологията - ще защитите компютъра си от хакерски заплахи! Не го пренебрегвайте!

В областта на информационната сигурност, DDoS атаки заемат водеща позиция в класацията на електронни заплахи. Но повечето потребители са много ограничени познания по въпроса. Сега ние ще се опитаме най-подробно и е на разположение, за да го покрие, така че можете да си представите, че това е от типа на електронни заплахи, като то се осъществява, и поради това, как да се бори ефективно. Така се запознаят - DDOS атака.

Защита срещу DDoS атаки

терминология

Да се ​​говори на същия език, трябва да се въведе термини и техните дефиниции.

Dos атака - атака на "отказ на услуга". Следователно английски съкращение дос най - отказ от обслужване. Един от най-подтипове - разпределена атака, извършена едновременно с няколко, и обикновено с голям брой на Силите. Основната част от дискусията ще бъде посветен на точно тази опция, тъй като DDoS атака носи по-опустошителни последици, както и значителна разлика само в броя на домакините, които се използват за атаката.

За да направи по-лесно да се разбере. Подобни действия са насочени към спиране на изпълнението на услуга. Тя може да бъде отделен сайт в мрежата, която е основен доставчик на интернет или мобилен, както и отделна услуга (приемащи карти). За атака да успее, и се довежда разрушителни действия, е необходимо да се извърши голям брой точки (по-нататък тази точка ще бъде обсъдено в повече подробности). Следователно "разпределени атака." Но същността остава същата - да се прекъсне специфична система.

За да бъде картината пълна, трябва да се разбере кой и с каква цел, към такива действия.

Атаките като "отказ на услуга", както и други компютърни престъпления, наказуеми от закона. Поради това, че материалът е представен само за образователни цели. Те носят ИТ специалисти, хора, които са добре запознати с "компютри" по темата и "компютърна мрежа", или както стана модерно да се каже - хакери. По принцип, това събитие е насочена към генериране на печалби, защото като правило, DDoS атака разпоредено от безскрупулни конкуренти. Целесъобразно е да се даде един малък пример.

Нека на пазара за един малък град, има две основни Интернет доставчик. И един от тях не иска да измести конкурент. Те са закупени чрез хакерите разпределени дос атака срещу съперник сървър. И на втория доставчик, поради претоварване на мрежата си, вече не е в състояние да осигури достъп до Интернет за своите потребители. В резултат на това - до загуба на клиенти и репутация. Хакерите се наградата си безскрупулен доставчик - нови клиенти.







Но има случаи, когато "DDoS" и просто за забавление, или усъвършенствате уменията си.

Разпределени DDoS атака

Нека просто се съгласи - ние ще го и компютърни атаки разглобите. Ето защо, ако ние говорим за няколко устройства, които извършват нападения, той ще бъде точно компютри с нелегален софтуер.

Тук също, че е уместно да се направи леко отклонение. В действителност, за да се затворят всички услуги или услуга, е необходимо да се надвишава максимално допустимото натоварване за него. Най-простият пример - достъп до сайта. Във всеки случай, към която е насочено определен връх посещаемост. Ако в някакъв момент от време на сайта ще падне десет пъти повече хора, съответно, сървърът няма да бъде в състояние да се справят с това количество информация, и ще престане да работа. А връзка в този момент, ще се извършват с голям брой компютри. Това ще бъде много същите компоненти, които бяха обсъдени по-горе.

Нека да видим как изглежда в диаграмата по-долу:

Защита срещу DDoS атаки

Както можете да видите, хакерът е управлението на голям брой потребителски компютри, и да ги оставят на своя шпионски софтуер. Именно благодарение на него, че сега той е в състояние да извърши необходимите действия. В нашия случай - да извършват DDoS-атаки.

По този начин, ако не спазвате правилата за безопасност при работа пред компютъра, той може да бъде подложен на вирусна инфекция. И може би компютърът ви ще бъде използван като възел за злонамерени действия.

Полезно за вас. Ние описахме някои от аспектите на сигурността в Cisco рутера статията конфигурация.

Но как те ще се използват, то зависи от това кой вариант е избран нападател

Класификация на DDoS атаки

Следните видове атаки могат да бъдат направени от хакери:

Как да провеждат DDOS атаки със собствените си ръце

Като пример, ние решихме да ви покажем как можете да проведете DDOS атаки, като се използва специален софтуер.

Защита срещу DDoS атаки

Необходимо е да се извършат минимален настройки:

Защита срещу DDoS атаки

Всичко - атаката започна. Повтарям, всички действия, които са представени само с информативна цел.

Как да се предпазите от DDOS атаки

Може би вече осъзнават, че този вид заплаха е много опасно. И така, това е много важно да се знае техниките и принципите на борба и предотвратяване на атаки по мрежата.

  1. Създаване на филтриращи системи - задача за системни администратори и хостинг доставчици
  2. Придобиване на системи за защита от DDOS атаки (софтуерни и хардуерни комплекси)
  3. Използване на списъците Firewall и контрол на достъпа (ACL) - мярката е насочена към филтриране на подозрителния трафик
  4. Увеличението на наличните ресурси, както и инсталирането на резервни системи
  5. Реципрочни технически и правни мерки. До донесе извършителите на наказателно преследване

заключение

Сега със сигурност ще се реализира пълният опасността от DDOS атаки. Въпросите, свързани със сигурността на техните ресурси, трябва да се подхожда много отговорно, съхраняващи няма време, усилия и пари. И още по-добре да има един експерт или отдел по сигурността на информацията.

Нашите препоръки

Редовните читатели много често се чудят как е възможно да редактирате текста, ако файлът е с формат PDF. Отговорът може да бъде намерен в материала - конвертирате PDF файл в документ на Word

За да защитите данните си, можете да използвате набор от мерки. Една такава възможност е архивирането на данни

на стойност четене