Що таке DDoS?
DDoS (Distributed Denial of Service) - це атака, мета якої зробити сервіс або сайт недоступним, перевантаживши його величезною кількістю запитів із безлічі джерел.
Простіше кажучи: на сервер одночасно «навалюються» тисячі або мільйони запитів, і він перестає відповідати звичайним користувачам.
У чому суть DDoS
Будь-який сервер має обмеження:
- за пропускною здатністю мережі;
- за кількістю з'єднань;
- за CPU і пам'яттю.
DDoS-атака вичерпує ці ресурси, через що:
- сайт не відкривається;
- сервіс працює дуже повільно;
- з'єднання обриваються.
Головна відмінність від DoS - атака йде одразу з безлічі пристроїв.
Чому DDoS називається «Distributed»
Distributed означає «розподілена».
Атака йде:
- з ботнету (тисячі заражених комп'ютерів);
- із серверів;
- іноді з IoT-пристроїв (камери, роутери).
Тому джерело атаки складно відстежити і заблокувати.
Основні типи DDoS-атак
1. Об'ємні (Volume-based, L3/L4)
Мета: забити канал зв'язку.
Приклади:
- UDP flood;
- ICMP flood.
Перевантажується мережа.
2. Протокольні (Protocol attacks, L3/L4)
Мета: вичерпати ресурси мережевих пристроїв.
Приклади:
- SYN flood;
- Ping of Death.
Перевантажується стек протоколів.
3. Прикладні (L7 DDoS)
Мета: перевантажити сам застосунок.
Приклади:
- HTTP flood;
- масові запити до API.
Найскладніші для виявлення - виглядають як звичайні користувачі.
Що порушує DDoS
- Availability (доступність) - один із ключових принципів безпеки.
Дані зазвичай не крадуть і не змінюють - сервіс просто «падає».
Як захищаються від DDoS
Основні заходи захисту:
- rate limiting;
- firewall і фільтрація трафіку;
- анти-DDoS сервіси;
- CDN і балансування навантаження;
- Anycast.
Від серйозних DDoS зазвичай захищаються на рівні провайдера чи хмари.
Коротка відповідь
Для співбесідиКоротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.