DDOS uzbrukums. Paskaidrojums un piemērs. Ddos uzbrukums - detalizēts ceļvedis. Kas ir ddos ​​uzbrukumi, kā tie tiek veikti un metodes aizsardzībai pret tiem Aizsardzība pret ddos ​​uzbrukumiem skolēniem

Iespējams, daudzi mūsdienu datoru un interneta lietotāji ir dzirdējuši par DDoS uzbrukumu klātbūtni, ko uzbrucēji veic pret jebkurām lielu uzņēmumu vietnēm vai serveriem. Apskatīsim, kas ir DDoS uzbrukums, kā to izdarīt pašam un kā pasargāt sevi no šādām darbībām.

Kas ir DDoS uzbrukums?

Sākumā, iespējams, ir vērts saprast, kas ir šādas nelikumīgas darbības. Uzreiz izdarīsim atrunu, ka, izskatot tēmu “DDoS uzbrukums: kā to izdarīt pats”, informācija tiks sniegta tikai informatīviem nolūkiem, nevis praktiska izmantošana. Visas šāda veida darbības ir krimināli sodāmas.

Pats uzbrukums kopumā uz serveri vai vietni nosūta pietiekami lielu pieprasījumu skaitu, kas, ja tiek pārsniegts pieprasījumu limits, tiek bloķēta tīmekļa resursa vai pakalpojumu sniedzēja pakalpojuma darbība. serveris ar drošības programmatūru, ugunsmūri vai specializētu aprīkojumu.

Ir skaidrs, ka DIY DDoS uzbrukumu nevar izveidot viens lietotājs no viena datora termināļa bez īpašas programmas. Galu galā viņš nesēdēs dienām ilgi un katru minūti nesūtīs pieprasījumus uz uzbrukuma vietni. Šāds skaitlis nedarbosies, jo katrs nodrošinātājs nodrošina aizsardzību pret DDoS uzbrukumiem, un viens lietotājs nespēj serverim vai vietnei nodrošināt tādu pieprasījumu skaitu, kas īsā laikā pārsniegtu pieprasījumu limitu un iedarbinātu dažādus aizsardzības mehānismus. Tātad jums būs jāizmanto kaut kas cits, lai izveidotu savu uzbrukumu. Bet vairāk par to vēlāk.

Kāpēc rodas draudi?

Ja jūs saprotat, kas ir DDoS uzbrukums, kā to veikt un nosūtīt serverim pārāk daudz pieprasījumu, ir vērts apsvērt mehānismus, ar kuriem šādas darbības tiek veiktas.

Tie var būt neuzticami, kas nespēj tikt galā ar milzīgu pieprasījumu skaitu, nepilnībām pakalpojumu sniedzēja drošības sistēmā vai pašās operētājsistēmās, sistēmas resursu trūkumu, lai apstrādātu ienākošos pieprasījumus ar turpmāku sistēmas iesaldēšanu vai avārijām utt.

Šīs parādības rītausmā "dari pats" DDoS uzbrukumus veica galvenokārt paši programmētāji, kuri ar tās palīdzību izveidoja un pārbaudīja aizsardzības sistēmu darbību. Starp citu, savulaik pat tādi IT giganti kā Yahoo, Microsoft, eBay, CNN un daudzi citi cieta no uzbrucēju darbībām, kuri izmantoja DoS un DDoS komponentus kā ieročus. Galvenais punktsšajās situācijās sākās mēģinājumi likvidēt konkurentus, ierobežojot piekļuvi viņu interneta resursiem.

Kopumā mūsdienu elektroniskie tirgotāji dara to pašu. Lai to izdarītu, vienkārši lejupielādējiet programmu DDoS uzbrukumiem, un tad, kā saka, tas ir tehnikas jautājums.

DDoS uzbrukumu veidi

Tagad daži vārdi par šāda veida uzbrukumu klasifikāciju. Galvenais visiem ir atslēgt serveri vai vietni. Pirmais veids ietver kļūdas, kas saistītas ar nepareizu instrukciju nosūtīšanu serverim izpildei, kā rezultātā tā darbība avarē. Otrā iespēja ir lietotāja datu masveida sūtīšana, kas noved pie nebeidzamas (cikliskas) pārbaudes, palielinot sistēmas resursu slodzi.

Trešais veids ir plūdi. Parasti tas ir uzdevums nosūtīt nepareizi veidotus (bezjēdzīgus) pieprasījumus uz serveri vai tīkla aprīkojumu, lai palielinātu slodzi. Ceturtais veids ir tā sauktā sakaru kanālu aizsērēšana ar viltus adresēm. Var izmantot arī uzbrukumu, kas noved pie tā, ka pašā datorsistēmu konfigurācija mainās, kas noved pie tā pilnīgas nedarbošanās. Kopumā saraksts varētu aizņemt ilgu laiku.

DDoS uzbrukums vietnei

Parasti šāds uzbrukums ir saistīts ar noteiktu mitināšanu un ir vērsts tikai uz vienu iepriekš definētu tīmekļa resursu (piemērā zemāk esošajā fotoattēlā tas parasti tiek apzīmēts kā example.com).

Ja vietnei tiek veikts pārāk daudz zvanu, sakaru traucējumi rodas tāpēc, ka sakarus bloķē nevis pati vietne, bet gan pakalpojumu sniedzēja pakalpojuma servera daļa, pareizāk sakot, pat nevis pats serveris vai drošības sistēma, bet gan vietne. atbalsta dienests. Citiem vārdiem sakot, šādu uzbrukumu mērķis ir nodrošināt, ka mitināšanas īpašnieks saņem pakalpojuma atteikumu no pakalpojumu sniedzēja, ja tiek pārsniegts noteikts līgumā noteiktais trafika limits.

DDoS uzbrukums serverim

Runājot par serveru uzbrukumiem, šeit tie nav vērsti uz kādu konkrētu mitināšanu, bet gan uz pakalpojumu sniedzēju, kas to nodrošina. Un tas nav svarīgi, ka vietņu īpašnieki var ciest no tā. Galvenais upuris ir pakalpojumu sniedzējs.

Lietojumprogramma DDoS uzbrukumu organizēšanai

Tagad mēs esam sapratuši, kā to izdarīt, izmantojot specializētas utilītas, tagad mēs to izdomāsim. Tūlīt atzīmēsim, ka šāda veida lietojumprogrammas nav īpaši klasificētas. Tie ir pieejami tiešsaistē par bezmaksas lejupielāde. Piemēram, vienkāršākā un slavenākā programma DDoS uzbrukumiem ar nosaukumu LOIC ir brīvi pieejama vietnē Globālais tīmeklis Iekraušanai. Ar tās palīdzību jūs varat uzbrukt tikai vietnēm un termināļiem ar iepriekš zināmām URL un IP adresēm.

Ētisku iemeslu dēļ mēs tagad neapsvērsim, kā iegūt upura IP adresi. Mēs pieņemam, ka mums ir sākotnējie dati.

Lietojumprogrammas palaišanai tiek izmantots izpildāmais fails Loic.exe, pēc kura avota adreses tiek ievadītas augšējās divās rindās kreisajā pusē, un pēc tam tiek nospiestas divas pogas “Bloķēt” - nedaudz pa labi pretī katrai rindai. . Pēc tam logā parādīsies mūsu upura adrese.

Apakšā ir slīdņi, lai pielāgotu pieprasījumu pārraides ātrumu TCP/UDF un HTTP. Pēc noklusējuma vērtība ir iestatīta uz “10”. Palieliniet to līdz robežai, pēc tam nospiediet lielo pogu “IMMA CHARGIN MAH LAZER”, lai sāktu uzbrukumu. To var apturēt, vēlreiz nospiežot to pašu pogu.

Protams, viena šāda programma, ko bieži sauc par "lāzera pistoli", nespēs radīt problēmas kādam nopietnam resursam vai pakalpojumu sniedzējam, jo ​​aizsardzība pret DDoS uzbrukumiem ir diezgan spēcīga. Bet, ja cilvēku grupa vienlaikus izmanto duci vai vairāk no šiem ieročiem, kaut ko var panākt.

Aizsardzība pret DDoS uzbrukumiem

No otras puses, ikvienam, kurš mēģina mēģināt DDoS uzbrukumu, ir jāsaprot, ka arī "otrā" pusē nav muļķu. Viņi var viegli noskaidrot adreses, no kurām tiek veikts šāds uzbrukums, un tas ir pilns ar visbriesmīgākajām sekām.

Kā parastiem mitināšanas īpašniekiem, pakalpojumu sniedzējs parasti nekavējoties nodrošina pakalpojumu paketi ar atbilstošu aizsardzību. Lai novērstu šādas darbības, var būt daudz līdzekļu. Tā ir, piemēram, uzbrukuma novirzīšana uzbrucējam, ienākošo pieprasījumu pārdalīšana vairākiem serveriem, trafika filtrēšana, aizsardzības sistēmu dublēšana, lai novērstu viltus pozitīvus rezultātus, resursu palielināšana utt. Kopumā parastajam lietotājam nav par ko uztraukties.

Pēcvārda vietā

Manuprāt, no šī raksta kļūst skaidrs, ka pašam veikt DDoS uzbrukumu, ja jums ir īpaša programmatūra un daži sākotnējie dati, nebūs grūti. Cita lieta, vai ir vērts to darīt, it īpaši nepieredzējušam lietotājam, kurš nolēma izdabāt sporta dēļ? Ikvienam ir jāsaprot, ka viņa rīcība jebkurā gadījumā izraisīs pretdarbības pasākumus no uzbrukuma puses, un, kā likums, ne par labu lietotājam, kurš uzsāka uzbrukumu. Bet, saskaņā ar vairuma valstu Kriminālkodeksiem, par šādām darbībām jūs varat nonākt, kā saka, pāris gadus ne tik tālās vietās. Kurš to vēlas?

DDoS uzbrukums (Distributed Denial of Service uzbrukums) ir darbību kopums, kas var pilnībā vai daļēji atspējot interneta resursu. Upuris var būt gandrīz jebkurš interneta resurss, piemēram, vietne, spēļu serveris vai valdības resurss. Ieslēgts Šis brīdis Hakerim vienam pašam organizēt DDoS uzbrukumu ir gandrīz neiespējami. Vairumā gadījumu uzbrucējs izmanto ar vīrusu inficētu datoru tīklu. Vīruss ļauj saņemt nepieciešamo un pietiekamo attālināta piekļuve uz inficēto datoru. Šādu datoru tīklu sauc par robottīklu. Parasti robottīkliem ir koordinējošais serveris. Nolēmis veikt uzbrukumu, uzbrucējs nosūta komandu koordinējošajam serverim, kas savukārt dod signālu ikvienam sākt izpildīt ļaunprātīgus tīkla pieprasījumus.

DDoS uzbrukumu iemesli

  • Personisks naidīgums

Šis iemesls notiek diezgan bieži. Pirms kāda laika neatkarīgais žurnālists-pētnieks Braiens Krebs atklāja lielākā pasūtījuma DDoS uzbrukumu veikšanas dienesta - vDOS - darbības. Informācija tika izklāstīta pilnībā, kā rezultātā tika aizturēti šī dienesta organizatori. Atbildot uz to, hakeri uzsāka uzbrukumu žurnālista emuāram, kura jauda sasniedza 1 Tbit/s. Šis uzbrukums bija spēcīgākais pasaulē pēdējos gados.

  • Izklaide

Mūsdienās kļūst arvien vieglāk patstāvīgi organizēt primitīvu DDoS uzbrukumu. Šāds uzbrukums būtu ārkārtīgi nepilnīgs un anonīms. Diemžēl lielākajai daļai, kas nolemj justies kā “hakerim”, nav ne jausmas ne par pirmo, ne par otro. Tomēr daudzi skolēni bieži praktizē DDoS uzbrukumus. Šādu gadījumu iznākumi var būt ļoti dažādi.

  • Politiskais protests (haktivisms)

Viens no pirmajiem sociāli motivētajiem uzbrukumiem bija DDoS uzbrukums, ko 1996. gadā īstenoja Omega hakeris. Omega bija hakeru koalīcijas "Cult of the Dead Crew" (cDc) dalībniece. Termins haktivisms ir kļuvis populārs plašsaziņas līdzekļos, jo pieaug sociāli motivētu kiberuzbrukumu biežums. Tipiski hacktivistu pārstāvji ir grupas Anonymous un LulzSec.

  • Negodīga konkurence

Šādi motīvi ir izplatīti spēļu serveru nozarē, taču šādi gadījumi ir diezgan izplatīti arī tirdzniecības nozarē. Pietiekami efektīvs veids negodīga konkurence, kas var sagraut tirdzniecības platformas reputāciju, ja tās īpašnieki laikus nevēršas pēc palīdzības pie speciālistiem. Šo motīvu var atšķirt starp pārējiem kā visizplatītāko.

  • Izspiešana vai šantāža

Šajā gadījumā uzbrucējs no potenciālā upura pieprasa naudas summu par uzbrukuma neveikšanu. Vai par tā izbeigšanu. Par šādu uzbrukumu upuriem bieži kļūst lielas organizācijas, piemēram, 2014. gada laikā tika uzbrukts bankai Tinkoff un IT resursam Habrahabr, lielākajam torrentu izsekotājs Rutracker.org (kā tas bija?).

DDoS uzbrukumu sekas

DDoS uzbrukumu sekas var būt ļoti dažādas, sākot no datu centra slēgšanas jūsu serverī līdz pilnīgai resursa reputācijas un klientu plūsmas zaudēšanai. Daudzas organizācijas, lai ietaupītu naudu, neapzināti izvēlas negodīgus drošības nodrošinātājus, kas bieži vien nedod nekādu labumu. Izvairīties līdzīgas problēmas Mēs iesakām sazināties ar savas nozares profesionāļiem.

Uzbrukumi, kas iegāja interneta vēsturē

Tehnoloģiskais progress virzās uz priekšu lēcieniem un robežām un uzbrucēji, savukārt, pieliek visas pūles, lai nestāvētu uz vietas un īstenotu arvien sarežģītākus un jaudīgākus uzbrukumus. Mēs esam savākuši Īss apraksts interesantākie gadījumi, kas iegājuši DDoS uzbrukumu vēsturē. Dažas no tām var šķist parastas pēc mūsdienu standartiem, taču tajā laikā, kad tās notika, tie bija ļoti liela mēroga uzbrukumi.

Ping Of Dead. Uzbrukuma metode, kuras pamatā ir ping komanda. Šis uzbrukums ieguva popularitāti deviņdesmitajos gados nepilnīgā tīkla aprīkojuma dēļ. Uzbrukuma būtība ir nosūtīt vienu ping pieprasījumu tīkla mezglam, un paketes pamattekstā ir nevis standarta 64 baiti, bet 65535 baiti. Kad šāda pakete tika saņemta, iekārtas tīkla steks pārpildītos un izraisītu pakalpojuma atteikumu.

Uzbrukums, kas ietekmēja interneta stabilitāti. 2013. gadā Spamhaus kļuva par upuri uzbrukumam, kura jauda pārsniedza 280 Gbps. Interesantākais ir tas, ka uzbrukumam hakeri izmantoja DNS serverus no interneta, kas savukārt bija ļoti noslogoti ar lielu pieprasījumu skaitu. Tajā dienā miljoniem lietotāju sūdzējās par lēnu lapu ielādi pakalpojuma pārslodzes dēļ.

Uzbrukuma rekords ar trafiku virs 1 Tbit/s. 2016. gadā hakeri mēģināja mums uzbrukt ar pakešu uzbrukumu ar ātrumu 360 Mpps un 1 Tbps. Šis rādītājs ir kļuvis par rekordu kopš interneta pastāvēšanas. Bet pat pie šāda uzbrukuma mēs izdzīvojām, un tīkla slodze tikai nedaudz ierobežoja tīkla aprīkojuma brīvos resursus.

Uzbrukumu raksturojums mūsdienās

Izņemot pīķa uzbrukumus, mēs varam teikt, ka uzbrukumu spēks katru gadu pieaug vairāk nekā 3-4 reizes. Uzbrucēju ģeogrāfija gadu no gada mainās tikai daļēji, jo tas ir saistīts ar maksimālo datoru skaitu noteiktā valstī. Kā redzams no mūsu speciālistu sagatavotā 2016. gada ceturkšņa pārskata, botu skaita rekordvalstis ir Krievija, ASV un Ķīna.

Kādi ir DDoS uzbrukumu veidi?

Šobrīd uzbrukumu veidus var iedalīt 3 klasēs:

    Kanāla plūdu uzbrukumi

Šis uzbrukuma veids ietver un;

    Uzbrukumi, kas izmanto tīkla protokolu steka ievainojamības

Populārākie un interesantākie šāda veida uzbrukumi ir / uzbrukums.

Kāpēc izvēlēties mūs? Mūsu aprīkojums atrodas galvenajos datu centros visā pasaulē un spēj pārvarēt uzbrukumus līdz 300 Gbps vai 360 miljoniem pakešu sekundē. Mums ir arī satura piegādes tīkls () un inženieru personāls, kas dežurē nestandarta uzbrukuma vai ārkārtas situāciju gadījumā. Tāpēc, stāvot mūsu aizsardzībā, jūs varat būt pārliecināti par sava resursa pieejamību 24/7. Mums uzticas: REG.RU, Argumenti un fakti, WebMoney, Krievijas radio holdings GPM un citas korporācijas.

Jūs pats varat ieviest aizsardzību tikai pret nelielu skaitu uzbrukumu, analizējot trafiku vai iestatot maršrutēšanas noteikumus. Ir dotas metodes aizsardzībai pret dažiem uzbrukumiem.

Mēs daudz runājam par uzbrukumiem vietnei, uzlaušanu, bet mēs nepieminējām DDOS tēmu. Šodien mēs šo situāciju labojam un piedāvājam jums pilns apskats tehnoloģijas DDOS uzbrukumu organizēšanai un zināmi rīki hakeru uzbrukumu veikšanai.


Varat skatīt KALI pieejamo rīku sarakstu DDOS uzbrukumiem, izpildot komandu:

kali > /usr/share/exploitdb/platforms/windows/dos


Šī komanda parāda izmantošanas datu bāzi Windows uzbrukumi sistēmas

Lai skatītu pieejamos Linux DDOS uzbrukuma rīkus, ievadiet komandu:

/usr/share/exploitdb/platforms/Linux/dos.

2.LOIC

Zemas orbitālās jonu lielgabals (LOIC) Zemas orbitālās jonu lielgabals. Varbūt vispopulārākā DDOS programma. Tas var nosūtīt lielapjoma pieprasījumus, izmantojot ICMP un UDP protokolus, tādējādi aizsērējot kanālu upura serverim. Slavenāko LOIC uzbrukumu veica Anonymous 2009. gadā, un tas bija vērsts pret PayPal, Visa, MasterCard, atriebjoties par WikiLeaks noņemšanu no ziedojumu vākšanas sistēmas.

Uzbrukumus, kas organizēti, izmantojot LOIC, var izmantot, bloķējot UDP un ICMP paketes interneta pakalpojumu sniedzēju tīkla iekārtās. Jūs varat bez maksas lejupielādēt pašu LOIC programmu vietnē. Šis rīks ir ieslēgts Uz Windows bāzes un strādāt ar to ir ļoti vienkārši, jūs norādāt upura vietnes un nospiežat tikai vienu pogu.

2.HOIC

HOIC izstrādāja Praetox operācijas Payback laikā tā pati komanda, kas izveidoja LOIC. Galvenā atšķirība ir tā, ka HOIC izmanto HTTP protokolu un izmanto to, lai nosūtītu randomizētu HTTP GET un POST pieprasījumu straumi. Tas spēj vienlaicīgi uzbrukt 256 domēniem. Jūs varat to lejupielādēt no .


3.XOIC

XOIC ir vēl viens ļoti vienkāršs DDOS rīks. Lietotājam vienkārši jāiestata upura IP adrese, jāizvēlas protokols (HTTP, UDP, ICMP vai TCP) un jānospiež sprūda! Jūs varat to lejupielādēt no

5. HULK

6. UDP flooderis

UDP Flooder atbilst savam nosaukumam — rīks ir paredzēts vairāku UDP pakešu nosūtīšanai uz mērķi. UDP Flooder bieži izmanto DDOS uzbrukumos spēļu serveri, lai atvienotu spēlētājus no servera. Programma ir pieejama lejupielādei vietnē.

7. RUDIJS

8. ToR's Hammer

ToR's Hammer tika izveidots, lai strādātu pāri tīklu, lai panāktu lielāku uzbrucēja anonimitāti. Problēma ar šo rīku ir tāda TOR tīkls ir diezgan lēns un tādējādi samazina DDOS uzbrukuma efektivitāti. Šo DDOS programmu varat lejupielādēt no Packet Storm vai .

9. Pyloris

Pyloris ir vēl viens DDoS rīks, ko izmanto jauna pieeja. Tas ļauj uzbrucējam izveidot savu unikālo HTTP pieprasījumu. Pēc tam programma mēģinās saglabāt atvērtu TCP savienojumu, izmantojot šādus pieprasījumus, tādējādi samazinot serverī pieejamo savienojumu skaitu. Kad servera savienojuma ierobežojums sasniedz ierobežojumu, serveris vairs nevar apkalpot savienojumus un vietne kļūst nepieejama. Šis rīks pieejams bezmaksas lejupielādei no vietnes.

10. OWASP Switchblade

Open Web Application Security Project (OWASP) un ProactiveRISK izstrādāja rīku Switchblade DoS rīks testēšanai WEB lietojumprogrammas par izturību pret DDOS uzbrukumiem Tam ir trīs darbības režīmi: 1. SSL Half-Open, 2. HTTP Post un 3. Slowloris. Varat to lejupielādēt pārskatīšanai no OWASP vietnes.

11. DAVOSET

12. GoldenEye HTTP DoS rīks

13. THC-SSL-DOS

Šī programma ir paredzēta DDOS (nāk kopā ar Kali) un atšķiras no vairuma DDOS rīku ar to, ka tā neizmanto caurlaidspēja Interneta kanāls un lietojams no viena datora. THC-SSL-DOS izmanto SSL protokola ievainojamību un spēj avarēt mērķa serveri. Ja vien tam, protams, nav šīs ievainojamības. Programmu var lejupielādēt no THC vietnes vai izmantot KALI Linux kur šis rīks jau ir instalēts.

14. DDOSIM — 7. slāņa DDoS emulators

Šeit mūsu apskats beidzas, bet turpmāk mēs atgriezīsimies pie tēmas par DDOS uzbrukumiem mūsu emuāra lapās.

Izlasot mūsu rokasgrāmatu un ieviešot visas aprakstītās tehnoloģijas, pasargāsiet savu datoru no hakeru draudiem! Nepalaidiet to novārtā!

Teritorijā informācijas drošība, ddos uzbrukumi un ieņem vienu no vadošajām vietām elektronisko apdraudējumu reitingā. Taču lielākajai daļai lietotāju zināšanas par šo tēmu ir ļoti ierobežotas. Tagad mēs centīsimies aptvert šo tēmu pēc iespējas detalizētāk un pieejamāk, lai jūs varētu iedomāties, ko tas nozīmē šis tips elektroniskie draudi, kā tie tiek īstenoti un attiecīgi kā ar tiem efektīvi cīnīties. Tātad, iepazīstieties - DDOS uzbrukums.

Terminoloģija

Lai runātu vienā valodā, mums jāievieš termini un to definīcijas.

Dos uzbrukums ir pakalpojuma atteikuma uzbrukums. Līdz ar to angļu valodas saīsinājums dos – Denial of Service. Viens no apakštipiem ir izplatīts uzbrukums, kas tiek veikts vienlaikus no vairākiem un parasti no liela skaita saimniekdatoriem. Lielāko diskusijas daļu mēs veltīsim šīm iespējām, jo ​​ddos ​​uzbrukumam ir daudz postošākas sekas, un būtiskā atšķirība ir tikai uzbrukumam izmantoto saimnieku skaitā.

Lai jums būtu vieglāk saprast. Šādu darbību mērķis ir uz laiku apturēt pakalpojuma darbību. Tā varētu būt atsevišķa vietne tīklā, liels interneta vai mobilo sakaru pakalpojumu sniedzējs, kā arī atsevišķs pakalpojums (pieņem plastikāta kartes). Lai uzbrukums būtu veiksmīgs un izraisītu destruktīvas darbības, tas jāveic no daudziem punktiem (par šo punktu sīkāk tiks runāts vēlāk). Līdz ar to "izplatīts uzbrukums". Taču būtība paliek nemainīga – pārtraukt kādas noteiktas sistēmas darbību.

Lai pabeigtu attēlu, jums ir jāsaprot, kas veic šādas darbības un kādam nolūkam.

Pakalpojuma atteikuma uzbrukumi, tāpat kā citi datornoziegumi, ir sodāmi ar likumu. Tāpēc materiāls ir sniegts tikai informatīviem nolūkiem. Tos veic IT speciālisti, cilvēki, kuri labi pārzina tēmas "datori" un " datortīkli", jeb kā kļuvis modē teikt - hakeri. Būtībā šis pasākums ir vērsts uz peļņas gūšanu, jo parasti ddos ​​uzbrukumus pasūta negodīgi konkurenti. Šeit derētu minēt nelielu piemēru .

Pieņemsim, ka nelielas pilsētas pakalpojumu tirgū ir divi lieli interneta pakalpojumu sniedzēji. Un viens no viņiem vēlas izspiest konkurentu. Viņi pasūta izplatīti dos uzbrukums uz konkurenta serveri. Un otrs pakalpojumu sniedzējs sava tīkla pārslodzes dēļ vairs nevar nodrošināt saviem lietotājiem piekļuvi internetam. Rezultātā tiek zaudēti klienti un reputācija. Hakeri saņem savu atlīdzību, un negodīgie pakalpojumu sniedzēji iegūst jaunus klientus.

Taču nereti ir gadījumi, kad viņi to “dara” tikai prieka pēc vai lai pilnveidotu savas prasmes.

Izplatīts Ddos uzbrukums

Vienosimies uzreiz – analizēsim datoruzbrukumus. Tāpēc, ja mēs runājam par vairākām ierīcēm, no kurām tiek veikts uzbrukums, tie būs datori ar nelegālu programmatūru.

Šeit ir arī lietderīgi izdarīt nelielu atkāpi.. Būtībā, lai apturētu jebkura pakalpojuma vai pakalpojuma darbību, jums ir jāpārsniedz tā maksimālā slodze. Vienkāršākais piemērs ir piekļuve vietnei. Tā vai citādi, tas ir paredzēts noteiktam apmeklējuma maksimumam. Ja noteiktā laika posmā vietni apmeklēs desmit reizes vairāk cilvēku, tad serveris attiecīgi nespēs apstrādāt šādu informācijas apjomu un pārtrauks darboties. Un savienojumi šajā brīdī tiks izveidoti no liela skaita datoru. Tie būs tie paši mezgli, par kuriem tika runāts iepriekš.

Apskatīsim, kā tas izskatās zemāk esošajā diagrammā:

Kā redzat, hakeris pārņēma kontroli pār lielu skaitu lietotāju datoru un instalēja tajos savu spiegprogrammatūru. Pateicoties viņam, viņš tagad var uzstāties nepieciešamās darbības. Mūsu gadījumā tas ir DDoS uzbrukuma veikšana.

Tādējādi, ja, strādājot pie datora, neievērosiet drošības noteikumus, jūs varat tikt pakļauti vīrusu infekcija. Un, iespējams, jūsu dators tiks izmantots kā resursdators ļaunprātīgu darbību veikšanai.

Jums tas noderēs: Mēs rakstā aprakstījām dažus drošības aspektus.

Bet tas, kā tie tiks izmantoti, ir atkarīgs no tā, kuru opciju uzbrucējs izvēlas

Ddos uzbrukumu klasifikācija

Uzbrucēji var mēģināt veikt šādus uzbrukumu veidus:

  1. Joslas platuma pārslodze. Lai tīklam pievienotie datori normāli mijiedarbotos viens ar otru, sakaru kanālam, caur kuru tie ir savienoti, ir jādarbojas normāli un jānodrošina pietiekami daudz parametru konkrētu uzdevumu veikšanai (piemēram, joslas platums). Šāda veida uzbrukumi ir īpaši vērsti uz tīkla sakaru kanālu pārslogošanu. Tas tiek panākts, nepārtraukti sūtot satricinājumu vai sistēmas informāciju (ping komanda).
  2. Resursu ierobežojums. Mēs jau esam apsprieduši šo veidu iepriekš, piemērā ar piekļuvi vietnei. Kā mēs atzīmējām, serveris varēja apstrādāt ierobežotu skaitu vienlaicīgu savienojumu. Uzbrucējam serverim ir jānosūta liels skaits vienlaicīgu savienojumu. Rezultātā serveris nespēs tikt galā ar slodzi un pārtrauks darboties.
  3. Uzbrukt tālāk DNS serveri . Šajā gadījumā DDOS uzbrukuma mērķis ir arī apturēt piekļuvi vietnei. Vēl viena iespēja ir novirzīt lietotāju no pareizās vietnes uz viltoto vietni. To var izdarīt personas datu zādzības nolūkos. Tas tiek panākts, uzbrūkot DNS serveriem un aizstājot IP adreses ar viltotām. Apskatīsim to ar piemēru. Noteikta banka izmanto savu vietni tiešsaistes maksājumiem. Lietotājam ir jāiet uz to un jāievada sava plastikāta kartes informācija. Uzbrucējs, lai nozagtu šo informāciju, izveido tāda paša veida vietni un uzbrūk DNS serverim (nosaukuma serverim). Šī notikuma mērķis ir novirzīt lietotāju uz uzbrucēja vietni, kad viņš mēģina piekļūt bankas vietnei. Ja tas izdosies, lietotājs, neapzinoties draudus, ievadīs savus personas datus uzbrucēja vietnē un iegūs tiem piekļuvi.
  4. Trūkumi in programmatūra . Šis uzbrukuma veids ir visgrūtākais. Uzbrucēji identificē programmatūras trūkumus un izmanto tos, lai iznīcinātu sistēmu. Lai pasūtītu šādu DDoS uzbrukumu, jums būs jāiztērē daudz naudas

Kā pats veikt DDOS uzbrukumu

Piemēram, mēs nolēmām parādīt, kā jūs varat veikt DDOS uzbrukumu, izmantojot īpašu programmatūru.

Lai sāktu, lejupielādējiet programmu no šīs adreses. Pēc tam palaidiet to. Jums vajadzētu redzēt sākuma logu:

Ir jāveic minimāli iestatījumi:

  1. Slejā “URL” mēs ierakstām tās vietnes adresi, kurai vēlamies uzbrukt
  2. Pēc tam nospiediet pogu "Bloķēt" - mēs redzēsim mērķa resursu
  3. Iestatiet TCP metodi
  4. Izvēlieties pavedienu skaitu (pavedieni)
  5. Iestatiet sūtīšanas ātrumu, izmantojot slīdni
  6. Kad visi iestatījumi ir pabeigti, nospiediet pogu "IMMA CHARGIN MAH LAZER".

Tas tā – uzbrukums ir sācies. Vēlreiz visas darbības tiek parādītas informatīvos nolūkos.

Kā pasargāt sevi no DDOS uzbrukumiem

Jūs droši vien jau sapratāt, ka šāda veida draudi ir ļoti bīstami. Tāpēc ir ļoti svarīgi zināt izplatīto uzbrukumu apkarošanas un novēršanas metodes un principus.

  1. Filtrēšanas sistēmu iestatīšana ir uzdevums sistēmas administratori un mitināšanas pakalpojumu sniedzējiem
  2. Aizsardzības sistēmu pret DDOS uzbrukumiem iegāde (programmatūras un aparatūras sistēmas)
  3. Ugunsmūra un piekļuves kontroles sarakstu (ACL) izmantošana — šī pasākuma mērķis ir filtrēt aizdomīgu trafiku
  4. Pieejamo resursu palielināšana un atlaišanas sistēmu uzstādīšana
  5. Tehniskās un juridiskās atbildes. Līdz pat vainīgā saukšanai pie atbildības

Video rakstam:

Secinājums

Tagad jūs droši vien saprotat DDOS uzbrukumu briesmas. Jautājumi par savu resursu drošības nodrošināšanu ir jāpieiet ļoti atbildīgi, nežēlojot laiku, pūles un naudu. Vēl labāk, ja jums ir atsevišķs speciālists vai visa informācijas drošības nodaļa.

Regulāri lasītāji ļoti bieži uzdeva jautājumu par to, kā rediģēt tekstu, ja failā ir PDF formātā. Atbilde ir atrodama materiālā -

Lai aizsargātu savus datus, varat izmantot virkni pasākumu. Viens no šādiem variantiem ir

Ja jums ir nepieciešams rediģēt videoklipu tiešsaistē, mēs esam sagatavojuši jums populāro videoklipu apskatu.

Kāpēc meklēt informāciju citās vietnēs, ja viss ir apkopots šeit?

Arvien biežāk oficiālajā saziņā no mitināšanas pakalpojumu sniedzējiem ir atsauces uz atspoguļotiem DDoS uzbrukumiem. Arvien biežāk lietotāji, atklājot savas vietnes nepieejamību, nekavējoties uzņemas DDoS. Patiešām, marta sākumā Runet piedzīvoja veselu šādu uzbrukumu vilni. Tajā pašā laikā eksperti apliecina, ka jautrība tikai sākas. Ir vienkārši neiespējami ignorēt tik aktuālu, draudīgu un intriģējošu parādību. Tāpēc šodien parunāsim par mītiem un faktiem par DDoS. Protams, no mitināšanas pakalpojumu sniedzēja viedokļa.

Neaizmirstama diena

2013. gada 20. novembrī pirmo reizi mūsu uzņēmuma 8 gadu pastāvēšanas vēsturē visa tehniskā platforma nebija pieejama vairākas stundas nepieredzēta DDoS uzbrukuma dēļ. Cietuši desmitiem tūkstošu mūsu klientu visā Krievijā un NVS valstīs, nemaz nerunājot par mums un mūsu interneta pakalpojumu sniedzēju. Pēdējais, ko pakalpojumu sniedzējam izdevās ierakstīt, pirms baltā gaisma visiem izbalēja, bija tas, ka tā ievades kanāli bija cieši aizsērējuši ienākošo trafiku. Lai to iztēlotu, iedomājieties savu vannu ar parastu noteku, kurā ieplūst Niagāras ūdenskritums.

Pat pakalpojumu sniedzēji, kas atrodas ķēdē, izjuta šī cunami sekas. Zemāk esošie grafiki skaidri parāda, kas tajā dienā notika ar interneta trafiku Sanktpēterburgā un Krievijā. Ņemiet vērā stāvos maksimumus 15 un 18 stundās, tieši tajos brīžos, kad mēs reģistrējām uzbrukumus. Par šiem pēkšņiem plus 500-700 GB.

Uzbrukuma lokalizācija prasīja vairākas stundas. Tika aprēķināts serveris, uz kuru tas tika nosūtīts. Tad tika aprēķināts interneta teroristu mērķis. Vai jūs zināt, kam visa šī ienaidnieka artilērija trāpīja? Viena ļoti parasta, pieticīga klientu vietne.

Mīts numur viens: “Uzbrukuma mērķis vienmēr ir mitināšanas pakalpojumu sniedzējs. Tās ir viņa konkurentu mahinācijas. Nav mans." Patiesībā interneta teroristu visticamākais mērķis ir parasta klienta vietne. Tas ir, viena no jūsu mitināšanas kaimiņa vietne. Vai varbūt arī jūsu.

Ne viss ir DDoS...

Pēc notikumiem mūsu tehniskajā vietnē 2013. gada 20. novembrī un to daļējas atkārtošanās 2014. gada 9. janvārī daži lietotāji sāka pieņemt DDoS jebkurā konkrētā savas vietnes kļūmē: “Tas ir DDoS!” un "Vai jūs atkal saskaraties ar DDoS?"

Svarīgi atcerēties, ja mūs piemeklē tāds DDoS, ka to jūt pat mūsu klienti, nekavējoties ziņojam paši.

Vēlamies nomierināt tos, kuri steidzas panikā: ja ar jūsu vietni kaut kas nav kārtībā, tad varbūtība, ka tā ir DDoS, ir mazāka par 1%. Vienkārši tāpēc, ka ar vietni var notikt daudzas lietas, un šīs “daudzās lietas” notiek daudz biežāk. Par metodēm ātrai pašdiagnostikai par to, kas tieši notiek ar jūsu vietni, mēs runāsim vienā no tālāk norādītajām ziņām.

Tikmēr vārdu lietojuma precizitātes labad precizēsim terminus.

Par noteikumiem

DoS uzbrukums (no angļu valodas Denial of Service) - Šis ir uzbrukums, kas paredzēts, lai serverim tiktu atteikts pakalpojums tā pārslodzes dēļ.

DoS uzbrukumi nav saistīti ar aprīkojuma bojājumiem vai informācijas zādzību; viņu mērķis - likt serverim pārstāt atbildēt uz pieprasījumiem. Galvenā atšķirība starp DoS ir tā, ka uzbrukums notiek no vienas mašīnas uz otru. Ir tieši divi dalībnieki.

Bet patiesībā mēs praktiski neredzam DoS uzbrukumus. Kāpēc? Tā kā uzbrukumu mērķi visbiežāk ir industriāli objekti (piemēram, jaudīgi produktīvi hostinga uzņēmumu serveri). Un, lai šādas mašīnas darbībai nodarītu ievērojamu kaitējumu, ir nepieciešama daudz lielāka jauda nekā tai. Šī ir pirmā lieta. Un, otrkārt, DoS uzbrukuma iniciatoru ir diezgan viegli identificēt.

DDoS - būtībā tas pats, kas DoS, tikai uzbrukums ir izplatīta daba. Ne pieci, ne desmit, ne divdesmit, bet simtiem un tūkstošiem datoru piekļūst vienam serverim vienlaikus no dažādām vietām. Šo mašīnu armiju sauc robottīkls. Pasūtītāju un organizatoru identificēt ir gandrīz neiespējami.

Līdzdalībnieki

Kādi datori ir iekļauti robottīklā?

Jūs būsiet pārsteigts, taču šīs bieži vien ir visparastākās mājas mašīnas. Kas zina?.. - ļoti iespējams, tavējā mājas dators aiznests uz ļaunuma pusi.

Šim nolūkam jums nav nepieciešams daudz. Uzbrucējs atrod ievainojamību populārā operētājsistēma vai lietojumprogrammu un ar tās palīdzību inficē jūsu datoru ar Trojas zirgu, kas noteiktā dienā un laikā uzdod jūsu datoram sākt veikt noteiktas darbības. Piemēram, nosūtiet pieprasījumus uz noteiktu IP. Protams, bez jūsu zināšanām un līdzdalības.

Mīts numur divi: « DDoS tiek darīts kaut kur tālu no manis, īpašā pazemes bunkurā, kur sēž bārdaini hakeri ar sarkanām acīm. Patiesībā, to nezinot, jūs, jūsu draugi un kaimiņi - ikviens var būt neapzināts līdzdalībnieks.

Tas tiešām notiek. Pat ja jūs par to nedomājat. Pat ja esi šausmīgi tālu no TĀ (it īpaši, ja esi tālu no TĀ!).

Izklaidējoša uzlaušana vai DDoS mehānika

DDoS parādība nav viendabīga. Šī koncepcija apvieno daudzas darbības iespējas, kas noved pie viena rezultāta (pakalpojuma atteikums). Apsvērsim, kādas problēmas mums var sagādāt DDoSers.

Pārmērīga servera skaitļošanas resursu izmantošana

Tas tiek darīts, nosūtot paketes uz konkrētu IP, kuras apstrādei ir nepieciešams liels resursu apjoms. Piemēram, lai ielādētu lapu, kas jāpalaiž liels skaitlis SQL vaicājumi. Visi uzbrucēji pieprasīs tieši šo lapu, kas izraisīs servera pārslodzi un pakalpojuma atteikumu parastiem, likumīgiem vietnes apmeklētājiem.
Šis ir uzbrukums skolēna līmenī, kurš pāris vakarus pavadīja, lasot žurnālu Hacker. Viņa nav problēma. Tas pats pieprasītais URL tiek aprēķināts uzreiz, pēc tam piekļuve tam tiek bloķēta tīmekļa servera līmenī. Un tas ir tikai viens risinājums.

Saziņas kanālu pārslodze uz serveri (izvade)

Šī uzbrukuma grūtības pakāpe ir aptuveni tāda pati kā iepriekšējā. Uzbrucējs nosaka vietnes smagāko lapu, un viņa kontrolē esošais robottīkls sāk to masveidā pieprasīt.


Iedomājieties, ka mums neredzamā Vinnija Pūka daļa ir bezgala liela
Šajā gadījumā ir arī ļoti viegli saprast, kas tieši bloķē izejošo kanālu, un neļaut piekļūt šai lapai. Līdzīgus vaicājumus var viegli redzēt, izmantojot īpaši komunālie pakalpojumi, kas ļauj apskatīt tīkla saskarni un analizēt trafiku. Pēc tam ugunsmūrim tiek uzrakstīts noteikums, kas bloķē šādus pieprasījumus. Tas viss tiek darīts regulāri, automātiski un tik zibenīgi, ka Lielākā daļa lietotāju pat nezina par uzbrukumu.

Mīts numur trīs: "A Tomēr viņi reti sasniedz manu mitināšanu, un es tos vienmēr ievēroju. Patiesībā 99,9% uzbrukumu jūs neredzat un nejūtat. Bet ikdienas cīņa ar viņiem - Šis ir hostinga uzņēmuma ikdienišķs darbs. Tāda ir mūsu realitāte, kurā uzbrukums ir lēts, konkurence ir ārpus saraksta, un ne visi demonstrē saprātīgumu cīņā par vietu saulē.

Saziņas kanālu pārslodze uz serveri (ievade)

Tas jau ir uzdevums tiem, kas žurnālu Hacker lasa vairāk nekā vienu dienu.


Foto no radio Eho Moskvi tīmekļa vietnes. Mēs neatradām neko vizuālāku, lai attēlotu DDoS ar ievades kanālu pārslodzi.
Lai kanālu piepildītu ar ienākošo trafiku līdz jaudai, ir nepieciešams robottīkls, kura jauda ļauj ģenerēt nepieciešamo trafika apjomu. Bet varbūt ir veids, kā nosūtīt mazu trafiku un saņemt daudz?

Ir, un ne tikai viens. Ir daudz uzbrukuma uzlabošanas iespēju, taču viena no šobrīd populārākajām ir uzbrukums caur publiskiem DNS serveriem. Speciālisti šo pastiprināšanas metodi sauc DNS pastiprināšana(ja kādam labāk patīk ekspertu termini). Vienkārši sakot, iedomājieties lavīnu: pietiek ar nelielu piepūli, lai to salauztu, bet pietiek ar necilvēcīgiem resursiem, lai to apturētu.

Tu un es to zinām publiskais DNS serveris pēc pieprasījuma sniedz ikvienam informāciju par jebkuru domēna nosaukumu. Piemēram, mēs prasām šādam serverim: pastāstiet man par domēnu sprinthost.ru. Un bez vilcināšanās viņš mums pastāsta visu, ko zina.

DNS servera vaicājums ir ļoti vienkārša darbība. Sazināties ar viņu gandrīz neko nemaksā; pieprasījums būs mikroskopisks. Piemēram, šādi:

Atliek tikai izvēlēties Domēna vārds, informācija par kuru veidos iespaidīgu datu paketi. Tātad sākotnējie 35 baiti ar plaukstas pirkstu pārvēršas par gandrīz 3700. Pieaugums ir vairāk nekā 10 reizes.

Bet kā nodrošināt, ka atbilde tiek nosūtīta uz pareizo IP? Kā izkrāpt pieprasījuma IP avotu, lai DNS serveris sniegtu atbildes upura virzienā, kurš nav pieprasījis nekādus datus?

Fakts ir tāds, ka DNS serveri darbojas saskaņā ar UDP sakaru protokols, kas vispār neprasa pieprasījuma avota apstiprinājumu. Izejošā IP kalšana dozētājam šajā gadījumā nav īpaši sarežģīta. Tāpēc šāda veida uzbrukumi tagad ir tik populāri.

Vissvarīgākais ir tas, ka šāda uzbrukuma veikšanai pietiek ar ļoti mazu robottīklu. Un vairākas atšķirīgas publiskās DNS, kas nesaskatīs neko dīvainu tajā, ka dažādi lietotāji laiku pa laikam pieprasa datus no viena un tā paša resursdatora. Un tikai tad visa šī satiksme saplūdīs vienā plūsmā un cieši pienaglēs vienu “cauruli”.

Dozētājs nevar zināt uzbrucēja kanālu kapacitāti. Un, ja viņš pareizi neaprēķina sava uzbrukuma jaudu un uzreiz neaizsprosto kanālu uz serveri līdz 100%, uzbrukumu var atvairīt diezgan ātri un vienkārši. Izmantojot tādas utilītas kā TCPdump Ir viegli noskaidrot, ka ienākošā trafika nāk no DNS, un ugunsmūra līmenī bloķēt tās pieņemšanu. Šī iespēja - atteikšanās pieņemt trafiku no DNS - visiem ir saistīta ar zināmām neērtībām, tomēr gan serveri, gan tajos esošās vietnes turpinās veiksmīgi darboties.

Šī ir tikai viena no daudzajām iespējām uzlabot uzbrukumu. Ir daudz citu uzbrukumu veidu, par tiem varam runāt citreiz. Pagaidām vēlos rezumēt, ka viss iepriekš minētais attiecas uz uzbrukumu, kura jauda nepārsniedz servera kanāla platumu.

Ja uzbrukums ir spēcīgs

Ja uzbrukuma jauda pārsniedz servera kanāla kapacitāti, notiek tālāk norādītais. Interneta kanāls uz serveri tiek uzreiz aizsērēts, pēc tam uz mitināšanas vietni, uz tā interneta pakalpojumu sniedzēju, uz augšupējo pakalpojumu sniedzēju un tā tālāk, un tālāk un uz augšu (ilgtermiņā - līdz absurdākajām robežām), ciktāl uzbrukuma jauda ir pietiekama.

Un tas ir tad, kad tas kļūst globāla problēma visiem. Un īsumā, tas ir tas, ar ko mums bija jātiek galā 2013. gada 20. novembrī. Un, kad notiek liela mēroga satricinājumi, ir pienācis laiks ieslēgt īpašu maģiju!


Šādi izskatās īpašā maģija.Izmantojot šo maģiju, ir iespējams noteikt serveri, uz kuru tiek novirzīts trafiks un bloķēt tā IP interneta pakalpojumu sniedzēja līmenī. Lai tas pārstātu saņemt jebkādus pieprasījumus uz šo IP, izmantojot sakaru kanālus ar ārpasauli (augšupsaites). Termiņu mīļotājiem: eksperti sauc šo procedūru "melnais caurums", no angļu blackhole.

Šajā gadījumā uzbrukušais serveris ar 500–1500 kontiem paliek bez sava IP. Tam tiek piešķirts jauns IP adrešu apakštīkls, pa kuru klientu konti tiek nejauši vienmērīgi sadalīti. Tālāk eksperti gaida, kad uzbrukums atkārtosies. Tas gandrīz vienmēr atkārtojas.

Un, kad tas atkārtojas, uzbrukušajam IP vairs nav 500–1000 kontu, bet tikai ducis vai divi.

Aizdomās turamo loks sarūk. Šie 10-20 konti atkal tiek izplatīti dažādās IP adresēs. Un atkal inženieri atrodas slazdā un gaida uzbrukuma atkārtošanos. Atkal un atkal viņi izplata aizdomās palikušos kontus dažādiem IP un tādējādi, pakāpeniski tuvojoties, nosaka uzbrukuma mērķi. Visi pārējie konti šajā brīdī atgriežas normālā režīmā iepriekšējā IP.

Kā ir skaidrs, šī procedūra nav tūlītēja; tās ieviešana prasa laiku.

Mīts numur ceturtais:“Kad notiek liela mēroga uzbrukums, manam saimniekam nav rīcības plāna. Viņš tikai ar aizvērtām acīm gaida, kad beigsies spridzināšana, un atbild uz manām vēstulēm ar tāda paša veida atbildēm.Tā nav taisnība: uzbrukuma gadījumā mitināšanas pakalpojumu sniedzējs rīkojas saskaņā ar plānu, lai to lokalizētu un pēc iespējas ātrāk novērstu sekas. Un viena veida burti ļauj nodot notiekošā būtību un tajā pašā laikā ietaupīt resursus, kas nepieciešami, lai pēc iespējas ātrāk risinātu ārkārtas situāciju.

Vai tuneļa galā ir gaisma?

Tagad mēs redzam, ka DDoS aktivitāte nepārtraukti pieaug. Uzbrukuma pasūtīšana ir kļuvusi ļoti pieejama un ārkārtīgi lēta. Lai izvairītos no apsūdzībām propagandā, nekādu pierādījumu saišu nebūs. Bet pieņem mūsu vārdu, tā ir taisnība.

Mīts numur piektais: “DDoS uzbrukums ir ļoti dārgs pasākums, un tikai biznesa magnāti var atļauties tādu pasūtīt. Vismaz tās ir slepeno dienestu mahinācijas! Faktiski šādi pasākumi ir kļuvuši ārkārtīgi pieejami.

Tāpēc nevar gaidīt, ka ļaunprātīga darbība izzudīs pati no sevis. Drīzāk tas tikai pastiprināsies. Atliek tikai kalt un asināt ieroci. Tas ir tas, ko mēs darām, uzlabojot tīkla infrastruktūru.

Jautājuma juridiskā puse

Šis ir ļoti nepopulārs aspekts diskusijās par DDoS uzbrukumiem, jo ​​mēs reti dzirdam par gadījumiem, kad vainīgie tiek notverti un sodīti. Tomēr jums vajadzētu atcerēties: DDoS uzbrukums ir noziedzīgs nodarījums. Lielākajā daļā pasaules valstu, ieskaitot Krievijas Federāciju.

Mīts numur sestais: « Tagad es pietiekami daudz zinu par DDoS, pasūtīšu ballīti konkurentam - un man par to nekas nenotiks! Iespējams, ka tā arī notiks. Un, ja tā notiks, tas nešķiet daudz.

Kopumā mēs nevienam neiesakām iesaistīties ļaunajā DDoS praksē, lai neizraisītu taisnīguma dusmas un nesabojātu savu karmu. Un mēs savas darbības specifikas un asās pētnieciskās intereses dēļ turpinām pētīt problēmu, stāvam sardzē un pilnveidojam aizsardzības struktūras.

PS:mums nav pietiekami daudz laipnu vārdu, lai izteiktu savu pateicību, tāpēc mēs vienkārši sakām"Paldies!" mūsu pacietīgajiem klientiem, kuri mūs sirsnīgi atbalstīja grūtajā 2013. gada 20. novembra dienā. Jūs esat teicis daudzus uzmundrinošus vārdus mūsu atbalstam