Skip to main content

Що таке DDoS?

DDoS (Distributed Denial of Service) - це атака, мета якої зробити сервіс або сайт недоступним, перевантаживши його величезною кількістю запитів із безлічі джерел.

Простіше кажучи: на сервер одночасно «навалюються» тисячі або мільйони запитів, і він перестає відповідати звичайним користувачам.


У чому суть DDoS

Будь-який сервер має обмеження:

  • за пропускною здатністю мережі;
  • за кількістю з'єднань;
  • за CPU і пам'яттю.

DDoS-атака вичерпує ці ресурси, через що:

  • сайт не відкривається;
  • сервіс працює дуже повільно;
  • з'єднання обриваються.

Головна відмінність від DoS - атака йде одразу з безлічі пристроїв.


Чому DDoS називається «Distributed»

Distributed означає «розподілена».

Атака йде:

  • з ботнету (тисячі заражених комп'ютерів);
  • із серверів;
  • іноді з IoT-пристроїв (камери, роутери).

Тому джерело атаки складно відстежити і заблокувати.


Основні типи DDoS-атак

1. Об'ємні (Volume-based, L3/L4)

Мета: забити канал зв'язку.

Приклади:

  • UDP flood;
  • ICMP flood.

Перевантажується мережа.


2. Протокольні (Protocol attacks, L3/L4)

Мета: вичерпати ресурси мережевих пристроїв.

Приклади:

  • SYN flood;
  • Ping of Death.

Перевантажується стек протоколів.


3. Прикладні (L7 DDoS)

Мета: перевантажити сам застосунок.

Приклади:

  • HTTP flood;
  • масові запити до API.

Найскладніші для виявлення - виглядають як звичайні користувачі.


Що порушує DDoS

  • Availability (доступність) - один із ключових принципів безпеки.

Дані зазвичай не крадуть і не змінюють - сервіс просто «падає».


Як захищаються від DDoS

Основні заходи захисту:

  • rate limiting;
  • firewall і фільтрація трафіку;
  • анти-DDoS сервіси;
  • CDN і балансування навантаження;
  • Anycast.

Від серйозних DDoS зазвичай захищаються на рівні провайдера чи хмари.

Коротка відповідь

Для співбесіди
Premium

Коротка відповідь допоможе вам впевнено відповідати на цю тему під час співбесіди.