Распределённая атака отказа в обслуживании (DDoS)
Что такое Распределённая атака отказа в обслуживании (DDoS)?
Распределённая атака отказа в обслуживании (DDoS)Атака отказа в обслуживании, проводимая одновременно с большого количества распределённых источников — обычно ботнета — для перегрузки канала, инфраструктуры или приложения жертвы.
DDoS-атака использует множество скомпрометированных хостов (ботнет), открытые рефлекторы или арендованные booter/stresser-сервисы, чтобы одновременно генерировать к жертве трафик или запросы из множества источников. Это затрудняет фильтрацию и быстро исчерпывает ресурсы. Атаки распределяются по уровням: объёмные (заполнение канала, часто через амплификацию), протокольные (исчерпание состояния межсетевых экранов и балансировщиков) и атаки уровня приложений (внешне легитимные запросы к ресурсоёмким эндпоинтам). DDoS применяют для вымогательства, хактивизма, конкурентного саботажа и в качестве прикрытия других атак. Защита строится на больших scrubbing-сетях, anycast, облачных и локальных сервисах защиты, поведенческом ограничении запросов и отработанных регламентах реагирования.
● Примеры
- 01
Ботнет на базе Mirai заливает DNS-провайдера UDP-трафиком на 1,5 Тбит/с, выводя из строя зависящие от него сайты.
- 02
HTTP/2-флуд «Rapid Reset» с тысяч клиентов выжигает CPU балансировщика.
● Частые вопросы
Что такое Распределённая атака отказа в обслуживании (DDoS)?
Атака отказа в обслуживании, проводимая одновременно с большого количества распределённых источников — обычно ботнета — для перегрузки канала, инфраструктуры или приложения жертвы. Относится к категории Атаки и угрозы в кибербезопасности.
Что означает Распределённая атака отказа в обслуживании (DDoS)?
Атака отказа в обслуживании, проводимая одновременно с большого количества распределённых источников — обычно ботнета — для перегрузки канала, инфраструктуры или приложения жертвы.
Как защититься от Распределённая атака отказа в обслуживании (DDoS)?
Защита от Распределённая атака отказа в обслуживании (DDoS) обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Распределённая атака отказа в обслуживании (DDoS)?
Распространённые альтернативные названия: DDoS.