Hogyan azonosíthatunk egy DDoS támadást a szerveren és állítsuk le


Az elosztott szolgáltatásmegtagadási (DDoS) támadás bármikor megtörténhet. Ha van egy webhelyed egy dedikált webszerveren fut, fontos megérteni, mi a DDoS támadás, hogyan lehet azonosítani, és mit kell tenni annak megakadályozására és megakadályozására.

Mi a DDoS támadás?

A az elosztott szolgáltatásmegtagadási támadás akkor jelentkezik, amikor egy hacker a egy botnet segítségével hatalmas számú HTTP-kérést küld el webszerverének nagyon rövid idő alatt.

Az Abotnet nagyon nagy hálózat az interneten lévő számítógépek olyan vírussal fertőződnek meg, amely a thehacker szoftverének reléjé alakítja őket. A legtöbb botnet-számítógép rendszeresen olyan számítógépes számítógépeket tartalmaz, amelyek vírussal fertőződtek meg, és a felhasználó nem is valósítja meg azt.

Normál működés során egy webszerver az Ön weboldalait látja el a látogatóknak:

  • Egy személy beírja az Ön URL-jét a böngészőjébe.
  • A böngésző HTTP kérést küld a webhely URL-jére.
  • Az internetszolgáltató DNS-kiszolgálók konvertálja az URL-t a webszerver helyes IP-címére.
  • A HTTP kérés az interneten keresztül a webkiszolgálóra irányul.
  • A webszerver az URL-ben kért oldalt használja a helyes HTML fájl megtalálásához.
  • A webszerver az adott HTML fájl összes tartalmával válaszol.
  • A felhasználó böngészője megkapja a HTML fájlt, és megjeleníti az oldalt a felhasználó számára.
  • <ábra class = "lusta aligncenter">

    Mostweb A szerverek mérete CPU-val és hálózati hardverrel van méretezve, hogy kezelni tudják a napi várható forgalmat. Egyes webhelyek esetében ez akár százezer vagy akár egymillió látogató is lehet egy nap alatt.

    Azonban egy hacker, aki DDoS támadással támadja meg webhelyét, több millió számítógép botnetét fogja felhasználni a környékről. a világ, másodpercenként ezer HTTP kérést küld el a webszerverére.

    In_content_1 all: [300x250] / dfp: [640x360]->

    Mivel a webszerver nem volt méretezve ehhez a forgalomhoz, a webszerver a szokásos webhely látogatóira a Szolgáltatás nem érhető el.hibaüzenettel válaszol. Ez szintén ismert 503-as HTTP hibaként.

    Ritka esetekben, amikor a webhely egy nagyon kis webkiszolgálón fut, kevés rendelkezésre álló erőforrással, maga a kiszolgáló ténylegesen lefagy az orcrash.

    A DDoS támadás azonosítása ?

    Honnan tudja, ha webhelye csak DDoS támadás miatt zuhant? Van néhány olyan tünet, amely egy halott ajándék.

    Általában a fentebb ismertetett 503 HTTP hiba egyértelmű jelzés. A DDoS támadás másik jele azonban egy nagyon erős sávszélesség-növekedés.

    Ezt úgy tekintheti meg, ha bejelentkezik a webhelyén a fiókjába, és megnyitja a Cpanelelemet. Görgessen le a Naplókrészhez, és válassza a Sávszélességlehetőséget.

    A normál sávszélesség-diagramnak az elmúlt 24 órában egy viszonylag állandó vonalnak kell lennie, néhány apró tüske kivételével.

    Azonban a sávszélességben a közelmúltban tapasztalható aránytalan növekedés, amely meghaladja a magas órát, vagy annál több, egyértelmű jele annak, hogy a DDoSattack szembesül a webével szemben

    Ha úgy gondolja, hogy azonosított egy folyamatban lévő DDoS támadást, fontos gyorsan cselekedni. Ezek a támadások sok hálózati sávszélességet fogyasztanak, és ha fizettek egy host szolgáltatóért, az azt jelenti, hogy az adatszerverük ugyanazt a sávszélességet fogja tapasztalni. Ez káros hatással lehet a többi ügyfelükre is.

    Hogyan lehet megállítani a DDoS támadást

    Semmit sem tehetünk Önnek, ha DDoS támadással szembesülünk. De a az Ön web hosting szolgáltatója hívással azonnal blokkolhatják az összes bejövő HTTP kérést, amely a webszerver felé irányul.

    <ábra osztály = "lusta igazító központ ">

    Ez azonnal enyhíti a webkiszolgáló igényét, hogy a kiszolgáló önmaga ne összeomoljon. Ez azt is megakadályozza, hogy a támadás hátrányosan befolyásolja a szolgáltató többi ügyfelét.

    A következő lépés az, hogy várjon, amíg a DDoS támadás befejeződik.

    A Suchan támadás valójában jelentős erőforrásokat igényel a hackerek számára. Általában a támadást valaki fizeti, aki el akarja állítani az Ön weboldalát. Ezek a kifizetések egy támadásra vonatkoznak, amely egy meghatározott időtartamra, egy órától több óráig tart.

    Jó hír, hogy a támadás véget ér. A rossz hír az, hogy a webszerver teljes forgalmát a támadás befejezéséig blokkolja, az a személy, aki el akarta állítani az Ön weboldalát, lényegében győz.

    Hogyan lehet legyőzni a DDoS támadást

    Sajnos A DDoS támadások egy egyszerű és olcsó módszer a weboldal rövid időre történő leállítására.

    A színjátékok soha nem állandóak, de célja az, hogy üzenetet küldenek. Ez azt jelenti, hogy valami, amit a weboldalán közzétette, eléggé megrontja valakit, hogy hajlandóak volna fizetni a hackereknek a webhely támadása ellen. A DDoS támadások lehetséges, de nem olcsó.

    A DDoSprotection szolgáltatások úgy működnek, hogy létrehoznak egyfajta ellenbotot, amely nagyobb, mint a DDoS támadást futtató botnet. Ez a válasz létrehozza a beérkező HTTP kérésekre adott választ, még akkor is, ha ezeken a kérelmeken százezrek vagy milliók vannak.

    Havi szolgáltatási díjak vannak gyere ezekkel a szolgáltatásokkal. De ha a DDoS támadások gyakori áldozatát találja magának, akkor ezek a DDoSprotection szolgáltatások valószínűleg megéri a költségeket.

    A DDoSattacks a legjobb esetben egy kisebb kellemetlenséget okozhat, amely néhány órát okoz weboldalon állásidőt. A legrosszabb esetben ez jelentős összegbe kerülhet az elveszett online üzletből, nem is beszélve a megbízható ügyfelek számának csökkenéséről

    A DDoS támadás azonosításának és megállításának megértése csökkentheti az Ön idejét, és csökkenti az Ön és a host szolgáltató helyreállításához szükséges időt.

    Kapcsolódó hozzászólások:


    25.08.2019