Студопедия — Защита от DDoS атак
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Защита от DDoS атак






DDoS атака

"Distributed Denial Of Service Attack" расшифровывается как «распределенный отказ в обслуживании». Целью DDoS атаки является получение скрытой информации или же вывод атакуемого оборудования из рабочего состояния, что может повлечь большие финансовые потери, связанные с простоем оборудования, или же с затратами на защиту от DDoS атаки и наем специалистов.

Никто не застрахован от взлома компьютера хакером, и поэтому в любом случае, если человек пользуется сетью интернет, ему не помешает защита от DDoS атак. И все же существует несколько проектов, чьим владельцам обязательно следует задуматься над обеспечением надежной защиты:

- сайты крупных финансовых компаний

- сайты банков

- корпоративные сайты

- интернет-магазины

- сайты политической направленности

- сайты министерств

- сайты онлайн казино и т.п.

 

Считается, что если непосредственно на сайте не проводятся финансовые операции, то защита от DDoS атак не нужна. Однако целью взлома сайта, может быть не только нанесение убытков владельцу ресурса. Завладев персональной информацией какой-нибудь компании, злоумышленник может использовать ее для обмана других пользователей с целью получить от них деньги. Поэтому, владельцы сайтов, принадлежащих финансовым учреждениям, должны понимать, насколько важна защита от DDoS атак в таком случае, ведь злоумышленник может получить доступ к счету любого клиента, и украсть от туда довольно большую сумму.

Корпоративным сайтам так же требуется защита от DDoS атак. Получив доступ к данным предприятия, о том какие услуги или продукцию оно предлагает, хакер может использовать эти сведения в своих целях. Не редко проведение DDoS атак является просто хулиганством, однако убытки при этом так же могут быть весьма существенными.

Механизм DDoS атак обычно выглядит так: на выбранный жертвой сервер посылается огромное количество ложных запросов с тысяч, а то и десятков, сотен тысяч, компьютеров со всего мира. В итоге сервер тратит все свои ресурсы на обслуживание этих запросов и становится недоступным для обычных пользователей. Владельцы компьютеров, с помощью которых происходит атака, могут даже не подозревать, что их машина используется хакерами. Такие компьютеры принято называть «зомби». «Зомбирование» происходит с помощью специальных вредоносных программ — эксплоитов. Заразить компьютер можно через браузер при посещении сайтов, при получении почты, или через установку программам, содержащих трояны.

Злоумышленники при проведении DDoS атак используют трехуровневую архитектуру, которая имеет название «кластер DDoS»:

1. Управляющая консоль, которых может быть несколько. С этого компьютера хакер подает сигнал о начале атаки.

2. Главные компьютеры. Эти машины получают сигнал об атаке с управляющей консоли и передают его компьютерам «зомби» - агентам. В зависимости от масштабности атаки, на одну управляющею консоль может приходиться несколько сотен главных компьютеров.

3. Агенты — зараженные компьютеры, которые своими запросами атакуют выбранный сервер.

 

Проследить такую иерархию в обратном направлении практически невозможно. Максимум что может определить «жертва», это IP адрес агента. Специальные мероприятия в случае успеха приведут к главному компьютеру. Но тот факт, что агенты и главные компьютеры так же являются пострадавшими (их еще называют «скомпрометированными»), практически исключает возможность отследить организатора атаки.

Так же ситуация осложняется тем, что злоумышленнику не обязательно обладать специальными знаниями и ресурсами. Множество программ для организации DDoS атак свободно распространяется в интернете.

 







Дата добавления: 2015-08-12; просмотров: 366. Нарушение авторских прав; Мы поможем в написании вашей работы!



Картограммы и картодиаграммы Картограммы и картодиаграммы применяются для изображения географической характеристики изучаемых явлений...

Практические расчеты на срез и смятие При изучении темы обратите внимание на основные расчетные предпосылки и условности расчета...

Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...

Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...

Словарная работа в детском саду Словарная работа в детском саду — это планомерное расширение активного словаря детей за счет незнакомых или трудных слов, которое идет одновременно с ознакомлением с окружающей действительностью, воспитанием правильного отношения к окружающему...

Правила наложения мягкой бинтовой повязки 1. Во время наложения повязки больному (раненому) следует придать удобное положение: он должен удобно сидеть или лежать...

ТЕХНИКА ПОСЕВА, МЕТОДЫ ВЫДЕЛЕНИЯ ЧИСТЫХ КУЛЬТУР И КУЛЬТУРАЛЬНЫЕ СВОЙСТВА МИКРООРГАНИЗМОВ. ОПРЕДЕЛЕНИЕ КОЛИЧЕСТВА БАКТЕРИЙ Цель занятия. Освоить технику посева микроорганизмов на плотные и жидкие питательные среды и методы выделения чис­тых бактериальных культур. Ознакомить студентов с основными культуральными характеристиками микроорганизмов и методами определения...

Разработка товарной и ценовой стратегии фирмы на российском рынке хлебопродуктов В начале 1994 г. английская фирма МОНО совместно с бельгийской ПЮРАТОС приняла решение о начале совместного проекта на российском рынке. Эти фирмы ведут деятельность в сопредельных сферах производства хлебопродуктов. МОНО – крупнейший в Великобритании...

ОПРЕДЕЛЕНИЕ ЦЕНТРА ТЯЖЕСТИ ПЛОСКОЙ ФИГУРЫ Сила, с которой тело притягивается к Земле, называется силой тяжести...

СПИД: морально-этические проблемы Среди тысяч заболеваний совершенно особое, даже исключительное, место занимает ВИЧ-инфекция...

Studopedia.info - Студопедия - 2014-2024 год . (0.01 сек.) русская версия | украинская версия