CyberGlossary

Атаки и угрозы

Распределённая атака отказа в обслуживании (DDoS)

Также известно как: DDoS

Определение

Атака отказа в обслуживании, проводимая одновременно с большого количества распределённых источников — обычно ботнета — для перегрузки канала, инфраструктуры или приложения жертвы.

DDoS-атака использует множество скомпрометированных хостов (ботнет), открытые рефлекторы или арендованные booter/stresser-сервисы, чтобы одновременно генерировать к жертве трафик или запросы из множества источников. Это затрудняет фильтрацию и быстро исчерпывает ресурсы. Атаки распределяются по уровням: объёмные (заполнение канала, часто через амплификацию), протокольные (исчерпание состояния межсетевых экранов и балансировщиков) и атаки уровня приложений (внешне легитимные запросы к ресурсоёмким эндпоинтам). DDoS применяют для вымогательства, хактивизма, конкурентного саботажа и в качестве прикрытия других атак. Защита строится на больших scrubbing-сетях, anycast, облачных и локальных сервисах защиты, поведенческом ограничении запросов и отработанных регламентах реагирования.

Примеры

  • Ботнет на базе Mirai заливает DNS-провайдера UDP-трафиком на 1,5 Тбит/с, выводя из строя зависящие от него сайты.
  • HTTP/2-флуд «Rapid Reset» с тысяч клиентов выжигает CPU балансировщика.

Связанные термины