Od ataków DDoS cierpią zarówno bezpośredni właściciele stron internetowych, na które skierowany jest atak, jak i inne strony, jeśli są umieszczone na tym samym serwerze wirtualnego hostingu. Metody ratowania sytuacji w takich przypadkach są znane, jednak poniżej przedstawimy Państwu usystematyzowane porady od specjalistów firmy VeriSign.
Atak DoS polega na przesyłaniu ruchu z jednego hosta do drugiego w celu przerwania działania aplikacji internetowej lub usługi. Atak rozproszony, czyli DDoS — to sytuacja, gdy w przesyłaniu ruchu bierze udział wiele hostów. Cyberprzestępcy zazwyczaj zapełniają cały kanał ruchu lub doprowadzają do awarii samego serwera. Ataki mogą być skierowane na serwery WWW, serwery DNS, routery, zapory ogniowe lub różne aplikacje.
Jak z tym walczyć:
- Centralizacja zbierania danych: należy wiedzieć, na jakie wskaźniki zwracać uwagę, aby na czas zauważyć nietypową sytuację z ruchem lub inną aktywnością na serwerze.
- Określenie standardów zachowania podczas ataku DDoS: ważne jest opracowanie algorytmu rozwiązania problemu, a także ustalenie, które usługi są dla Ciebie najbardziej krytyczne i w jaki sposób można je zabezpieczyć w pierwszej kolejności.
- Wykorzystanie kilku poziomów filtracji: w ten sposób będziesz mógł zablokować tylko niepożądany ruch, podczas gdy „praworządni” odwiedzający Twoją stronę będą mogli korzystać z usługi z minimalnymi opóźnieniami.
- Testowanie systemów na etapie ich budowy: dzięki temu z wyprzedzeniem dowiesz się, które elementy Twojego systemu są najbardziej podatne na ataki, i będziesz mógł to naprawić w spokojnej atmosferze, bez szkody dla użytkowników. Zamiast tego podczas ataku nie będziesz musiał nagle wymyślać i przerabiać czegoś.
- Planuj ochronę na poziomie poszczególnych aplikacji: nawet jeśli poziom bezpieczeństwa całego systemu jest wystarczająco wysoki, niespodziewany wzrost ruchu może okazać się krytyczny dla jednej z aplikacji, która (na wszelki wypadek) nie jest gotowa na taką sytuację. Cyberprzestępcy mogą poznać próg wydajności konkretnej aplikacji i celowo ją „zablokować”.



