DDoS (Distributed Denial of Service) – распределенная атака на сервер, сервис или сеть. Ее целью является перегрузка системы и вывод из строя. В результате законные пользователи не могут получить доступ к ресурсу, что приводит к финансовым потерям, ухудшению репутации компании и снижению доверия пользователей.

Виды DDoS-атак
DDoS-атаки можно разделить на несколько категорий:
- Сетевые. Направлены на перегрузку сетевого канала и включают массовую отправку пакетов UDP-пакетов с поддельными IP-адресами, перегрузку системы большим количеством ICMP-запросов (ping), отправку большого количества SYN-запросов для создания полуоткрытых соединений.
- Атаки на уровне протоколов. Они нацелены на исчерпание ресурсов серверов и устройств, речь про создание большого числа незавершенных TCP-соединений, использование ICMP-запросов для перегрузки сети, отправку поврежденных или чрезмерно больших пакетов, вызывающих сбой системы.
- Воздействия на уровне приложений. Они направлены на перегрузку веб-приложений и серверов. HTTP Flood – это отправка большого количества HTTP-запросов к сайту, схема Slowloris предполгает открытие большого количества соединений с сервером и их удержание без завершения, также может осуществляться перегрузка DNS-серверов вредоносными запросами.
В каждом варианте используются определенные методы профилактики и защиты.
Методы защиты
Самый популярный вариант – это использование защитных решений (Anti-DDoS). Нужно выполнить распределение трафика по узлам сети, побеспокоиться о защите веб-приложений от HTTP-атак и реализовать облачные решения для фильтрации вредоносного трафика.
Установите ограничения скорости запросов (Rate Limiting). Они позволяют уменьшить нагрузки, ограничивая число запросов с одного IP в единицу времени. Эффективны фильтрация и блокировка вредоносного трафика. Рекомендовано использовать Blackhole Routing для перенаправления подозрительного трафика в «черную дыру», Access Control Lists (ACL) на маршрутизаторах.
Балансировка нагрузок типа Load Balancer позволяет распределить трафик между несколькими серверами, снижая нагрузку на отдельные узлы. Мониторинг и анализ трафика своевременно обнаруживает вторжения, точно анализирует аномалии и логи. Использование AI и машинного обучения полезно для предсказания атак. Комплексный сервис предлагают специализированые компании.

