Преступники в Интернете используют интересный способ выведения из строя сайтов. Это DDoS-атаки. Их главная особенность в том, что для нейтрализации мишени не нужно проникать в её систему и подбирать ключи с паролями.
На атакуемый доменный адрес отсылается огромная масса информации. В результате чего оказывается переполненным канал связи или перегруженным сервер. Только эшелонированная и продуманная защита от DDoS-атак может служить гарантией безопасности сайта от киберпреступников.
DDoS - Distributed Denial of Service можно перевести, как «распределённый отказ обслуживания».
Происходит он следующим образом:
• Злоумышленники заражают гаджеты ничего не подозревающих пользователей Интернета. Их устройства становятся орудием, с помощью которого в нужным момент времени происходит DDoS-атака. Специальная программа-троян заставляет компьютер слать на определенный адрес пустые пакеты данных.
• Когда на сервер приходит несколько десятков или сотен тысяч неправильно оформленных или чересчур сложных информационных блоков, то система перестаёт справляться с их обработкой. Всё больше оперативной памяти и частоты процессора расходуется на попытки разобраться с поступающими пакетами.
• В какой-то момент времени ресурсов сервера перестаёт хватать. Перегруженная машина перестаёт отвечать на запросы легальных пользователей.
• Если не принять своевременных мер, то хостинг перестанет быть управляемым. Сайты, расположенные на нём, будут не видны в Сети. Также вполне реальная утечка конфиденциальной информации.
Как защититься от DDoS-атаки
• Постоянный мониторинг трафика. Как только будет замечено его аномальное возрастание, нужно принимать меры. Есть специальные программы, отслеживающие и отсекающие идентичные и пустые попытки связаться с сервером.
• Обновление ПО с целью избавления от «дыр» в защите.
• Установка «тонко» настроенных антивирусов и фаерволов.
• Оперативное информирование хостера обо всех подозрительных событиях вокруг сайтов.
• Резервирование данных для того, чтобы можно было безопасно прибегнуть к аварийной перезагрузке. Бэкап на отдельный носитель всего слепка системы – вернейший путь сохранить свой сайт от любого DDoS-воздействия.
От опасности подвергнуться DDoS-атаке не застрахован никто. Поэтому все владельцы сайтов и вебмастеры задумываются о защите от этой новомодной опасности.
25.07.2016