Что такое DDoS-атака? |
24:06:2014 г. | |
DDoS-атака (Distributed Denial of Service) – атака, совершаемая, как правило, хакерами с большого числа компьютеров («зомби»-компьютеров), направленная на какой-либо электронно-вычислительный сервис или узел с целью вывести его из работоспособного состояния. Поводом для проведения подобных атак может явиться как личная неприязнь или выражение протеста (часто политического) к той или иной организации, так и бесчестная конкуренция. В практике имели место случаи, когда DDoS-атаки совершались с целью захвата системы, финансового давления, вымогательства и даже банального развлечения. Данные действия чаще всего носят коммерческий характер.Специалисты в области защиты информации выделяют несколько разновидностей DDoS-атак: Приводящие к перегрузу пропускной способности – это атаки, осуществляемые при помощи «технического флуда» – отправки огромного количества бессмысленных или заведомо ложных запросов, HTTP-, ICMP- и UDP-пакетов. Приводящие к недостатку системных ресурсов – атаки, связанные с перегрузкой информацией процессора, оперативной и физической памяти сервера посредством отправки больших по объему программных пакетов. Использующие ошибки в программном коде – несовершенство систем позволяет пропускать написанные хакерами программы, способные некорректно обрабатывать исключительные ситуации. К какому бы типу не относилась успешно проведенная DDoS-атака – результат один – «Отказ в обслуживании», а последствия самые разнообразные и, как правило, плачевные: от убытков у продающих компаний до потери конфиденциальной информации государственных и коммерческих структур. Безусловно, универсальной защиты от DDoS-атак не существует, но есть различные эффективные методы и средства их выявления и предотвращения. Они различаются между собой, зависят от вида системы, нуждающейся в защите, и классифицируются по качественному, количественному и гибридному анализу трафика. Необходимо помнить основное – защита от ddos атак – это целый комплекс действий по правильной настройке серверов, мониторингу сетевых магистральных каналов, перенаправлению трафика по альтернативным каналам связи, дублированию резервными серверами хранения и копирования информации, обеспечению возможности удаленной перезагрузки и, конечно, поддержанию программного обеспечения в актуальном состоянии. |
« Что такое ssl сертификат? | Обзор бесплатных антивирусов » |
---|