Bir DDOS hücumu nədir? Özünüzü DDOS hücumlarından necə qorumaq olar? | OvhCloud, DDos Müdafiə İdarə edildi – AWS Shield – Aws

Qalxan

Bir DDOS hücumu, işinizin ana səhifəsini bəsləyən veb serveri hədəf aldıqda, bu səhifə qanuni müştərilər üçün əlçatmaz olur. Bu hadisə markanın nüfuzuna zərər verə bilər və müştərilərin bir hissəsinə inam itkisinə səbəb ola bilər.

DDOS: Tərif, Xüsusiyyətlər və Qoruma

Paylanmış bir xidmət rədd edilməsi (DDOS), xidmətlərin fəaliyyətini pozmaq və ya hədəf təşkilatlardan pul tələb etmək məqsədi daşıyan bir kiberecurity silahıdır. Bu hücumlar siyasət, din, rəqabət və ya qazanc üçün motivasiya edilə bilər.

Texniki cəhətdən, bir DDOS hücumu hədəfin ticarəti əməliyyatlarını pozmaqdır. Bu hücum növü, bir xidmətin normal işini, bir server və ya şəbəkə əlaqələndirilməsini çox yükləmək üçün yüksək səviyyədə trafik göndərir, beləliklə onları əlçatmaz hala gətirir. Arxa hücumlar xidməti dayandırır, paylanmış hücumlar (DDOS) daha böyük miqyasda, bütöv infrastruktur və təkamül xidmətləri (bulud) üçün xidmətə çıxmağa imkan verən daha böyük miqyasda aparılır.

What_is-ddos

DDOS şirkətlərə ciddi təsir göstərə bilər


Nişanlar / konsepsiya / sonsuz @ 3x eskiz ilə yaradılmışdır.

Bir DDOS hücumu, işinizin ana səhifəsini bəsləyən veb serveri hədəf aldıqda, bu səhifə qanuni müştərilər üçün əlçatmaz olur. Bu hadisə markanın nüfuzuna zərər verə bilər və müştərilərin bir hissəsinə inam itkisinə səbəb ola bilər.

Eskizlə yaradılan nişanlar / konsepsiya / xəbərdarlıq.

Xidmətiniz müştəriləriniz üçün mövcud olmadıqda, nəticələriniz təsir edə bilər. İşinizə maliyyə təsirinə sahib olan xidmət səviyyəsi sazişləri (SLA) bağlamalı ola bilərsiniz.

Eskiz ilə yaradılan nişanlar / konsepsiya / əyri.

Xidmətiniz bir çox sayt tərəfindən istifadə edildikdə, onun uğursuzluğu bir müddət öz əlçatmazlığına səbəb ola bilər.

DDOS hücumlarının nümunələri

  • Yeni Zelandiya Birjası, 2020-ci ilin avqustundakı həcmli bir DDOS hücumunun hədəfi idi ki, bu da ardıcıl üç gün və milyonlarla dollar itkisi üçün xidmətin dayandırılmasına səbəb oldu.
  • 2020-ci ilin fevralında qlobal hiperscacal, infrastrukturunun 2,3 Tb / s sel trafikinə və ya saniyədə 20,6 milyon sorğu ilə hücum edildiyini qeyd etdi.
  • 2018-ci ilin fevral və mart aylarında bir sıra şirkətlər, gücləndirmə və əks olunan texnikalardan istifadə edərək memcached bir qüsur əsasında yeni müşahidə edilən hücum vektoru bildirdilər. OVHCloud müşahidə edildi və hücumları 1.3 TBES-ə qədər süzüldü.
  • 2016-cı ilin oktyabr ayında bir DDOS kiber hücumu mühüm internet xidmətlərinin kəsilməsinə səbəb oldu. Domain Adı Sistemləri (DNS) Dyn) tərəfindən istismar edilən sistemləri hədəf alan bir sıra DDOS hücumları idi.
  • 600.000-dən çox IOT kompromis cihazından (kameralar kimi) bəstəlmiş Mirai botneti (kameralar kimi), yaxşı -nək bir təhlükəsizlik xəbər səhifəsinə hücum etmək üçün istifadə edildi: Krebsonsecurity. Bu hücum, zirvəsi zamanı 620 Gb / s-ə çatan trafiklə qurbanın səhifəsini hədəf aldı. Paralel olaraq, OvhCloud 1-dən çox hücum TBES-dən çox məlumat verdi.

DDOS növləri

Ddos_attacks

Həcmli DDOS hücumları

DDOS həcmli hücumlar ən geniş yayılmışdır. Bir DDOS Attack, çox sayda sorğu ilə daşqın etməklə bir server, xidmət və ya infrastrukturu əlçatmaz etməkdir. Bu şəkildə, şəbəkə bağlantısı və ya server resursları doymuşdur ki, qanuni sorğular serverə çata bilməz və ya şarjı idarə edə bilmir və ya sorğulara cavab verə bilməz. Çox sayda kompromis kompüter (və ya digər bağlı cihazlar, məsələn, digər bağlı cihazlar), “botnet” adlı bir fenomen, hakerlər tərəfindən daha çox paylanmış bir fenomen istifadə edilə bilər, bu da daha çox ‘nail olmaq. Ən çox istifadə olunan texnikalardan biri, IP ünvanı Uğurlanmış Botnetə çox sayda kiçik paket göndərməkdir. O, birbaşa qurbana göndərilən daha böyük paketlərlə (bu Usurpée IP ünvanına söyləmək) ilə növbə ilə cavab verəcəkdir). Daşqın trafik hədəfləri ümumiyyətlə cavab verə bilməyib, çünki onların internet bağlantısı tamamilə yükləndikdə (onların bant genişliyinə çatırlar). Bu texnika əks və gücləndirmə ilə bir hücumdur.

Protokol hücumları

Bu hücum növləri şəbəkə ünsiyyəti üçün istifadə olunan protokolları hədəf alır və zərər çəkmiş server və ya xidmətin mövcud olmaması üçün zəif cəhətlərindən istifadə edirlər. Bəzi hallarda, qurbanın xidmətlərini internetə qoşan aralıq cihazların həddindən artıq yüklənməsinə səbəb ola bilərlər.

DDOS Hücum Hücumu Bir nümunədir.

Bu hücum növü şəbəkə səviyyəsində yayılan xidmətdən imtina edir. Təcavüzkarın yayım şəbəkəsinə göndərdiyi bir paket hər bir ev sahibidən avtomatik cavaba səbəb olur. Bu metoddan istifadə və iP mənbələri ünvanlarını istifadə edərək, təcavüzkarlar çox sayda cavabı tetiklemek və trafik qurbanlarını üstələyə bilər. Kifayət qədər ICMP cavabları ilə hədəf xidmətdən kənarlaşdırıla bilər.

Protokol_attack

Tətbiqi_layer_attack

Tətbiq qatının səviyyəsində hücumlar (L7)

Tətbiqlər ən inkişaf etmiş məntiqini həyata keçirir və ümumiyyətlə ən çox resurs, ən yüksək və ən az sınaqdan keçirilmişdir. Bu ideal bir hədəf halına gətirir.

Bu təbəqəni hədəf alan hücum metodları ümumiyyətlə ən az ehtiyatları tələb edir və əksər hallarda, Firewallın ümumi sistemləri tərəfindən aşkar edilməməsi və geri hücumlardan qorunma.

Bir oyun serverinə bir hücum nümunəsini götürün (məsələn, minecraft serverləri): oyunu etibarsız, qeyri-sabit və bəzi oyunçular bağlantısını itirir və ya da fasilələrlə təcrübə edir. Oyun serverləri yararsız hala gətirilir, platforma dərəcəini itirir və sahibinin görüntüsünü pozur. Bu oyunçu və pul itkisini təmin edir.

Bu hücum növünə qarşı özünüzü qorumaq üçün tətbiq məntiqini və hücumlardan optimal qorunma üçün xüsusi istifadə haqqında yaxşı bir anlayış tələb edir.

Dövlət və özəl bulud xidmətlərimizi kəşf edin


Çılpaq metal serverlər

Veb yaşayış yerindən yüksək infrastrukturu yerləşdirmək üçün, ehtiyaclarınıza və məqsədlərinizə cavab verən xüsusi serverdən faydalanın. Bir neçə kliklə layihənizə uyğun olaraq maşınınızı fərdiləşdirin.

  • 120 saniyə çatdırılma
  • Bütün serverlərimizdə limitsiz trafik *
  • Quraşdırma haqları və ya öhdəlik yoxdur

* Asiya-Sakit Okean bölgəsinin datakentləri istisna olunur

Şəxsi Bulud ev sahibliyi etdi

Hosted Şəxsi Bulud Tək saylı Təkamül Təqdimatları sayəsində rəqəmsal çevrilmənizi sürətləndirin. Məhsullarımız aktiv, yenilikçi və fəaliyyətinizə diqqət yetirə biləcəyiniz üçün məlumatlarınız üçün optimal təhlükəsizlik təklif edir.

  • -Demand Resursları
  • Güvən Cloud Yerləşdirmə
  • Çox buludlu mühit
  • Fəaliyyət planları

Bulud auditoriyası

OVHCloud bulud ictimaiyyəti sayəsində, bir ödəmə üçün əsas hesablanan çox sayda bulud həllindən faydalanır. İnfrastrukturumuz sizin fəaliyyətinizdə sizə kömək etmək üçün sadə bir şəkildə yerləşdirilir: Kiçik layihələrdən böyük layihələrdən getməyə tələbə dair ehtiyatların elastikliyini istismar edin.

  • İdarə olunan kofernotes
  • Yamac
  • Şəxsi reyestr idarə etdi
  • Obyektlərin saxlanması

2006/112 Direktivinə uyğun olaraq, bu dəyişdirilmiş, 01/01/2015-ci ildən bəri vergi daxil olmaqla qiymətlər müştərinin yaşayış ölkəsinə görə dəyişə bilər
(Varsayılan olaraq göstərilən vergi qiymətləri daxil olmaqla Fransız ƏDV daxildir).

Qalxan

Şəbəkə səviyyəsində paylanmış xidmətin (DDOS) inkişaf etmiş tədbirləri aşkar edin və avtomatik olaraq atın.

Shield Conation Team (SRT) və ya AWS WAF protokolu ilə inteqrasiyalar sayəsində DDOS risklərinə qarşı tətbiqlərin qorunmasını fərdiləşdirin.

AWS qaynaqlarınıza təsir edən DDOS hadisələri üçün görünmə, baxış və xərclərin azaldılması.

Fəaliyyət

AWS Shield, AWS-də edam edilən tətbiqləri qoruyan DDOS hücumlarında idarə olunan bir DDOS hücumlarıdır.

Diaqram, Qalxan inkişaf etmiş bir uyğunlaşmanın DDOS hadisələrindən qorunmasını necə göstərir

Böyütmək üçün vurun

William Hill, kənarda və DDOS risklərinə qarşı yüksəklikdən yüksək mühafizəçi yerləşdirdi “

Dropbox tərəfindən HelloSign

Dropboxun HeloSign xidməti, imza qorunması yolu ilə tətbiqləri qorudu “

Baazi Oyunlar, real vaxtda DDOS risklərinin məhdudlaşdırılması ilə təkmilləşdirilmiş kiber-müəyyənləşdirilmişdir “

DDOS hücum meyllərində ən son

Omdia Əsas Kəxmər Ciberecurity analitik Rik Turner, DDOS hücum tendensiyaları və DDOS hücumlarından qorunmaq üçün nə etməli olan bu interaktiv panel müzakirəsinə baxın. Bu vebinar, ən isti mövzuları və tendensiyaları müzakirə etmək üçün hazırlanmış yeni dairəvi seriyalarımız olan GTT anlayışlarımızdakı ilk epizoddur.

C-Suite’nin DDOS qorunmasına kifayət qədər investisiya qoyacağına inandırmaq, təhlükəsizlik əməliyyatları qrupları komandaları üçün çətin ola bilər. İş halınızı qurmağınıza kömək etmək üçün daha faydalı material üçün, Coreronun Whitepaper-də, bu məlumatlı DDOS təhdidi, incə infoqrafik infoqrafik olan bu məlumatlı DDOS təhdidi ilə müəssisənizin müəssisəsi C-Suite-də necə qorunması barədə WharePaper.

Aralamaq
Rebinar

Zəhmət olmasa aşağıdakı məlumatlarınızı daxil edin.

Çox sağ ol

Vebinardan zövq alın

Birlikdə işləyək

SD-WAN müəssisəniz üçün uyğun olub olmadığını görmək üçün mütəxəssislərimizlə danışın.

Əlaqədar mənbələr

NYC CISO Məclisi

Məhsul sənayesində görməçi liderlər və mütəxəssislər tərəfindən dolu bir gün Jonte, aktiv öyrənmə və şəbəkə. APEX Məclisi, texnologiyanı irəliyə aparan fikirləri əməkdaşlıq və fikir mübadiləsi etmək üçün texnologiya cəmiyyətini bir yerdə toplayır.

Başıbağsız

Güzəştsiz şouda iştirak etdiyiniz zaman, ən yüksək səviyyəli aparıcı və dinamikləri təqdim edən bir anlayış, sənaye ilə əlaqəli təhsil proqramı ilə birləşdirilmiş kritik şəbəkə imkanlarına giriş əldə edəcəksiniz.

Richmond IT direktorları forumu

Richmond hadisələri, yeni bir iş yaratmaq, həmyaşıdları ilə məşğul olmaq, həmyaşıdları ilə məşğul olmaq və yeni əlaqələr hazırlamaq üçün nümayəndə və tədarükçüləri uyğunlaşdıran bir-bir, əvvəlcədən planlaşdırılan biznes forumlarının pioneridir.