0Pricing
Cloud & IT Cert Prep · Урок

Атаки типа «отказ в обслуживании»

Узнайте, как потоки трафика выводят службы из сети

«Атаки типа «отказ в обслуживании»» — бесплатный урок Cloud & IT Cert Prep на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cloud & IT Cert Prep, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Что такое DoS-атака

DoS (отказ в обслуживании) — это атака, направленная на то, чтобы сделать службу недоступной для законных пользователей, перегрузив её. В отличие от атак, направленных на кражу данных, DoS атакует доступность — третий столп триады CIA.

Отправляя на сервер или в сеть больше трафика или запросов, чем они могут обработать, злоумышленник исчерпывает ресурсы, пока настоящие пользователи не смогут подключиться.

DoS и DDoS

Обычная атака DoS исходит из одного источника. DDoS (распределённый отказ в обслуживании) одновременно исходит из множества источников, часто из тысяч, поэтому остановить её значительно сложнее.

Заблокировать один атакующий IP-адрес легко; настоящая проблема — заблокировать трафик с десятков тысяч разрозненных адресов, многие из которых принадлежат ни в чём не повинным захваченным устройствам. Именно это делает DDoS настолько опасной.

Ботнеты

DDoS-атаки обычно выполняются с помощью ботнета — сети компьютеров и устройств IoT, заражённых вредоносными программами и удалённо управляемых злоумышленником. Каждая заражённая машина, бот или зомби, по команде отправляет атакующий трафик.

Владельцы часто даже не знают, что их устройства участвуют в атаке. Небезопасные устройства IoT, например камеры, позволили создать огромные ботнеты, способные генерировать колоссальные объёмы атакующего трафика.

Объёмные атаки

Объёмные атаки просто заливают цель огромным объёмом трафика, чтобы полностью занять её интернет-канал. Если канал заполнен мусорным трафиком, легитимные данные не смогут пройти.

К таким атакам относятся UDP-флуды и флуды ICMP (ping). Защита заключается в наличии достаточной пропускной способности или очистке трафика у вышестоящего провайдера, чтобы поглотить или отфильтровать поток до того, как он заполнит ваше соединение.

Атаки на протоколы

Атаки на протоколы исчерпывают ресурсы сервера или устройства, злоупотребляя особенностями работы протоколов. Классический пример — SYN-флуд: злоумышленник начинает множество TCP-соединений, отправляя пакеты SYN, но не завершает их, заполняя таблицу соединений сервера.

Сервер ждёт завершения рукопожатий, которые никогда не заканчиваются, пока не перестаёт принимать новые соединения, отказывая в обслуживании настоящим пользователям.

Атаки на уровне приложений

Атаки на уровне приложений направлены на само программное обеспечение и используют внешне обычные запросы, обработка которых требует много ресурсов, например сложный поиск или многократную загрузку страниц. Для них требуется гораздо меньше пропускной способности, поэтому они менее заметны.

Поскольку каждый запрос выглядит нормально, отличить атакующий трафик от трафика настоящих пользователей сложно. Поэтому такие атаки особенно трудно обнаруживать и фильтровать, не затрагивая законных посетителей.

Атаки с усилением

Атаки с усилением многократно увеличивают мощь злоумышленника. Он отправляет небольшие запросы с поддельным исходным адресом — адресом жертвы — серверам, которые отвечают гораздо более крупными ответами, например неправильно настроенным серверам DNS или NTP.

Крошечный запрос вызывает огромный ответ, направленный жертве, поэтому злоумышленник многократно усиливает свой трафик, скрываясь за подменой адреса.

Обнаружение DoS-атаки

Признаки DoS включают внезапные скачки трафика, замедление служб или истечение времени ожидания, необычно высокое потребление ресурсов и поток соединений с множества адресов. Мониторинг и базовые показатели помогают быстро заметить аномальный всплеск.

Быстрое обнаружение имеет большое значение: чем раньше Вы отличите атаку от обычного всплеска трафика, тем раньше начнётся противодействие и тем меньше будет простой.

Защита от DoS

Защита строится из нескольких уровней:

  • Ограничение частоты ограничивает число запросов от одного источника.
  • Брандмауэры и IPS фильтруют известные шаблоны атак.
  • Службы облачной очистки от DDoS-трафика поглощают огромные потоки на вышестоящем уровне.
  • Сети доставки содержимого (Content Delivery Networks) распределяют нагрузку между множеством серверов.

Фильтрация поддельных адресов в интернете также уменьшает количество атак с усилением у самого источника.

Почему DoS трудно остановить

DoS особенно трудно остановить, потому что атакующий трафик может выглядеть как обычный и поступать из бесчисленного множества источников. Нельзя просто заблокировать всё — иначе Вы сами откажете в обслуживании.

Самая устойчивая защита объединяет достаточную пропускную способность, очистку трафика на вышестоящем уровне, качественную фильтрацию и план реагирования на инциденты. Нужно признать, что абсолютное предотвращение невозможно, поэтому реалистичная цель — устойчивость.

Объединяем знания

DoS атакует доступность, перегружая цель; DDoS делает то же самое из множества источников с помощью ботнета. К типам таких атак относятся объёмные, протокольные (например, SYN-флуды), атаки на уровне приложений и атаки с усилением. Защита объединяет ограничение частоты, брандмауэры, сети доставки содержимого и облачную очистку, а также защиту от подмены для сдерживания атак с усилением.

Быстрая проверка

Проверьте свои знания о DoS.

Повторение

DoS перегружает службу, лишая пользователей доступности; DDoS использует множество источников из ботнета. Типы атак включают объёмные флуда, атаки на протоколы, например SYN-флуды, скрытные атаки на уровне приложений и атаки с усилением через подмену. Многоуровневая защита включает ограничение частоты, брандмауэры, сети доставки содержимого и облачную очистку от DDoS-трафика.

Часто задаваемые вопросы

Урок «Атаки типа «отказ в обслуживании»» бесплатный?

Да — полный текст урока «Атаки типа «отказ в обслуживании»» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cloud & IT Cert Prep, подпишись на CoddyKit PRO. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Чему я научусь в уроке «Атаки типа «отказ в обслуживании»»?

Узнайте, как потоки трафика выводят службы из сети Ты практикуешь Cloud & IT Cert Prep с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cloud & IT Cert Prep?

Предыдущий опыт не требуется. Cloud & IT Cert Prep на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Атаки типа «отказ в обслуживании»»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cloud & IT Cert Prep?

Да. Каждый урок Cloud & IT Cert Prep включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Подмена и атаки с перехватом трафика
  2. Атаки типа «отказ в обслуживании»
  3. Социальная инженерия и фишинг
  4. Создание практических мер защиты
← Назад к Cloud & IT Cert Prep