הכחשה מבוזרת של שירות (DDoS) היא הדרך הנפוצה ביותר שהאקרים מביאים אתרי אינטרנט, שרתי משחקים ושירותים שונים אחרים התלויים באינטרנט באופן פתאומי. חומרת ההתקפה יכולה להשתנות, בין אי נוחות קלה לסילוק מוחלט של שרת. לפעמים זה יותר מסתם שרת מעורב. כן, במשך שנים רבות שאפתני קבוצות ויחידים היו מטרות הרבה יותר גדול בחשבון בעת ​​תכנון ההתקפות שלהם. חלקם אפילו הצליחו. היכן הם מציירים את הגבול? האם יש גבול לכל כמה גדול התקפות אלה יכולים לקבל?

מה שלמדנו מההיסטוריה

מספר התקפות DDoS, בעת פרסום המאמר, עולה. עם גישה קלה כל כך כלים המאפשרים לאנשים לבצע את ההתקפות האלה, הבעיה היא כנראה הולך להחמיר. ההשפעה של אדווה של עלייה זו ההתקפות ניתן להרגיש עם התקפות רבות פרופיל גבוה כגון השבתה מנוסה על ידי Sony PlayStation Network בשנת 2014 שגרם פאניקה עבור מיליוני אנשים שניסו לגשת לרשת.

ממשלות גם נכנסו לפעולה. דוגמה לכך תהיה ההתקפה על ממשלת גיטאב על ידי ממשלת סין ב -2015, שהובילה לשתי פרוייקטים שנסגרו.

התקפות אחרות כוללות את השורש DNS Server ההתקפה של 2007 אשר הצליח לגרום כמות משמעותית של צרות. כאשר שרת הבסיס הוא למטה, אף אחד התחומים תחת שליטתה ניתן לגשת ביצוע כמות עצומה מאוד של אתרי אינטרנט שאינם מסוגלים ההפעלה.

מה אנחנו מודדים?

ישנן שתי דרכים למדוד התקפת DDoS. אתה יכול לספור את רוחב הפס שנגרם במהלך ההתקפה או את מספר האנשים שנפגעו ממנו. המדד השני הוא מאוד קשה להעריך שכן אין לנו שום דרך באמת לאסוף נתונים סטטיסטיים מדויקים על מספר האנשים שאינם inconvenienced על ידי התקפה כלשהי. עם זאת, אנו יכולים למדוד רוחב פס.

18 מרס 2013, מסומן יום זה יירד בהיסטוריה כמו ההתקפה DDoS חסר תקדים ביותר אי פעם להורג במונחים של רוחב פס עד לנקודה זו. Spamhaus, אתר אינטרנט אשר עוקב אחר שולחי דואר זבל, נכנע להתקפה כי בסופו של דבר עלה על 120 gigabits לשנייה. עם זאת, התקפה כה גדולה היתה מגמדת כמעט מיידית בהתקפה נוספת ב -2014, שהצליחה להגיע ל -400 גיגה ביט לשנייה, מה שהאט את קישוריות האינטרנט לחלק גדול מהאיחוד האירופי וחלק מארצות הברית.

שני ההתקפות הללו הן רחוקות מן הגרוע ביותר שראינו בהיסטוריה. העובדה כי האקרים מוצאים את זה קל יותר למצוא דרכים להשיג יותר רוחב פס עושה את זה מאוד אפשרי כי נוכל לצפות התקפות שגורמות נזק הרבה יותר בעתיד. אם מגמה זו תימשך לאורך השנים הקרובות, נוכל לקרוא לזה את תור הזהב של DDoS.

איך אנחנו יכולים לעצור את זה

חברות רבות משקיעות כיום בפתרונות שמפחיתות את DDoS עבורן, אך לא תמיד במסגרת תקציב עסקי להעסיק חומרה ותוכנה חדישות למטרה זו. נצטרך לעזור להם במאבק הזה, והדרך הטובה ביותר שנוכל לעשות זאת היא להיות זהירים לגבי מה שאנחנו מורידים ואת אתרי האינטרנט שאנו ניגשים אליהם. מתקיפים משתמשים במחשבים אחרים באמצעות וירוסים ותסריטים מוצלחים לביצוע DDoS, מה שהופך אלפי מערכות לשלוח בקשות חיבור לשרת מסוים. ודא שאתה מוריד דברים רק ממקורות אמינים!

מה אתה חושב? האם יש לך עצה אחרת איך אנחנו יכולים לעזור לעצור את DDoS? ספר לנו יותר בתגובה!