Ich bajacca dziaržavy i biznes — za kapiejki jany mohuć pazbavić miljonaŭ. Što takoje DDoS-ataka
Učora atakavali sajt «Našaj Nivy» — prablemy z dostupam praciahvalisia i siońnia. Raspaviadajem, čym admietnyja DDoS-ataki, chto ich robić i jak jany arhanizavanyja.
08.11.2022 / 22:17
Schiema DDoS-ataki. Pad abrevijaturaj Attacker chavajecca zamoŭca ataki, pad Controller — resurs, jaki kantraluje ataku, a pad Zombies — pryłady, uładalniki jakich nie viedajuć pra ataku, choć źjaŭlajucca hałoŭnymi jaje vykanaŭcami, bo zaražanyja virusam. Fota: wikimedia.org
Što takoje DDoS-ataka?
Lubyja sietkavyja resursy, veb-sierviery i kanały suviazi majuć abmiežavańni pa kolkaści adnačasovych zapytaŭ, jakija jany zdolnyja apracavać. Kali kolkaść zapytaŭ pieravysić mahčymaści infrastruktury sietki resursu, to adbudziecca poŭnaje spynieńnie jaho pracy — «admova ŭ absłuhoŭvańni», jakuju časta nazyvajuć anhłamoŭnaj abrevijaturaj DoS (Denial of service).
DDoS-ataka (raźmierkavanaja ataka typu «admova u absłuhoŭvańni») — heta sposab zabłakavać pracu resursu, jaki zaklučajecca ŭ tym, kab dasyłać takuju kolkaść zapytaŭ na jaho, kab resurs pierastaŭ pracavać. Raźmierkavanaj jana nazyvajecca tamu, što ŭ joj udzielničaje šmat pryładaŭ adnačasova i jany kirujucca z adnaho centra.
Mienavita takaja ataka adbyłasia na «Našu Nivu». My byli da jaje nie hatovyja, tamu pavialičeńnie zapytaŭ usiaho ŭ dziesiać razoŭ całkam paralizavała pracu našaha sajta. Heta budzie ŭrokam dla nas, i nam paščaściła sutyknucca z paraŭnalna niamocnaj atakaj na sajt.
Chto zamaŭlaje takija ataki?
Hałoŭnaja z pryčynaŭ — heta roznyja formy cisku abo vymahalnictva.
Apošnim časam raspaŭsiudzilisia ataki na biznes, meta jakich — atrymać płatu za skančeńnie ataki. Złamyśniki navat šluć listy z «prejskurantami» za adnaŭleńnie narmalnaj pracy resursu.
Časta takija ataki zamaŭlajuć kankurenty. Sutnaść takoj ataki ŭ tym, kab zrabić resursy niedastupnymi i častka ludziej pierastała imi karystacca.
Ale ŭ 2022 hodzie napierad vyjšli palityčna matyvavanyja DDoS-ataki i pavialičyłasia ich kolkaść. Ich zamaŭlajuć abo jak formu cisku na niejkuju palityčnuju siłu, abo jak formu cisku na ŭrad jak taki, kab schilić jaho da niejkich dziejańniaŭ.
Ahułam, siońnia baraćba ŭ virtualnaj prastory nie mienš važnaja za baraćbu ŭ prastory realnaj i DDoS-ataki stali adnym z najvažniejšych i najmahutniejšych instrumientaŭ hetaj baraćby.
Kolki kaštuje takaja ataka dla złamyśnikaŭ — i kolki hublaje biznes?
Z rostam kolkaści pryładaŭ, dałučanych da internetu (asabliva pryładaŭ «razumnaha doma»), časta nie abaronienych ad zaražeńnia, cana arhanizacyi DDoS-atak istotna źniziłasia i ich kolkaść mocna vyrasła.
Zhodna z danymi Dark Web Index, miesiac ataki na nieabaronieny resurs moža kaštavać usiaho 850 dalaraŭ. Pry hetym dzień «vyklučeńnia» dastatkova dobra abaronienaha resursu kaštuje usiaho 200 dalaraŭ.
Pamiery škody dla biznesu ciažka acanić, bo zvyčajna achviary atak chavajuć nastupstvy, kab nie davać kozyraŭ tym, chto ich zamaŭlaje. Ale viadoma, što jany mohuć vymiaracca miljonami dalaraŭ za kožny dzień «prastoju» resursu i vyklikać značnyja prablemy — až da zakryćcia i źniščeńnia biznesu.
Jak ataka arhanizavanaja technična?
Dla adpraŭki takoj kolkaści zapytaŭ na resurs achviar kibierzłačyncy čaściej za ŭsio stvarajuć «botnety». Heta sietki zaražanych «zombi»-kampjutaraŭ abo lubych inšych zaražanych pryładaŭ, dałučanych da internetu.
Złačyniec kantraluje dziejańni kožnaj pryłady ŭ «zombi-sietcy», tamu napad moža być zanadta mahutnym dla veb-resursu achviary.
Maštaby «zombi-sietak» uražvajuć. Naprykład, uraźlivaść chatnich mademaŭ adnaho viadomaha vytvorcy, prahramnaje zabiaśpiačeńnie jakich svoječasova na abnavili, dazvoliła złamyśnikam kiravać sietkaj z bolš jak 500 tysiač pryładaŭ pa ŭsim śviecie.
Jak nie stać častkaj «zombi-sietki»?
Asnoŭnaje, što možna zrabić — heta svoječasova abnaŭlać usie dastupnyja pryłady, uklučajučy mademy i pryłady dla «razumnaha doma». U siońniašnim śviecie lubaja pryłada moža stać instrumientam dla sietki, stvoranaj złamyśnikami, tamu važna źviartać na heta ŭvahu.