Mikä on DDOS-hyökkäys?

DDOS on lyhenne sanoista Distributed Denial-Of-Service. Se on eräänlainen tietoverkkorikollisuus, jossa yksi tai useampi osapuoli yrittää keskeyttää palvelimen tai verkkosivuston liikenteen. Ollakseen tehokkaita ne eivät käytä hyökkäämiseen vain yhtä tietokonetta, vaan usein koko verkkoa.

Tämä ei kuitenkaan koske vain hyökkääjän koneita – on olemassa erilaisia ​​haittaohjelmia ja viruksia, jotka voivat vaikuttaa tavallisten käyttäjien tietokoneisiin ja muuttaa sen osaksi hyökkäystä. Edes IoT-laitteet eivät ole turvallisia – jos kotonasi on älylaite, sitä voitaisiin teoriassa käyttää tällaiseen hyökkäykseen.

Kuinka se toimii?

Yksinkertaisin tapa selittää DDOS-hyökkäykset on verrata niitä liikenneruuhkiin. Normaali liikenne katkeaa, koska kymmeniä (tai satoja, tuhansia jne.) odottamattomia autoja sulautuu päätielle päästämättä muita autoja.

Syntyvä tukos estää normaaleja kuljettajia pääsemästä tavoitteeseensa – DDOS-tapahtumassa se olisi heidän etsimä palvelin tai verkkosivusto.

On olemassa erilaisia ​​hyökkäyksiä, jotka kohdistuvat normaalin asiakas-palvelin-viestinnän eri osiin.

Sovelluskerroksen hyökkäykset yrittävät kuluttaa kohteen resursseja pakottamalla sen lataamaan tiedostoja tai tietokantakyselyitä toistuvasti – tämä hidastaa sivustoa ja voi äärimmäisissä tapauksissa aiheuttaa ongelmia palvelimen kanssa ylikuumentamalla sitä tai lisäämällä virrankulutusta. Näitä hyökkäyksiä vastaan ​​on vaikea puolustautua, koska niitä on vaikea havaita – ei ole helppoa sanoa, johtuuko käyttöpiikki aidon liikenteen lisääntymisestä vai haitallisesta hyökkäyksestä.

HTTP-tulvahyökkäykset tehdään päivittämällä selainsivu kerta toisensa jälkeen – paitsi miljoonia kertoja. Tämä pyyntöjen tulva palvelimelle johtaa usein siihen, että se ylikuormitetaan eikä enää vastaa (aito)pyyntöihin. Puolustukseen kuuluu varapalvelimet ja riittävä kapasiteetti pyyntöjen ylivuotojen käsittelemiseksi. Esimerkiksi Facebookia vastaan ​​tällainen hyökkäys ei läheskään varmasti toimisi, koska sen infrastruktuuri on niin vahva, että se pystyy käsittelemään sen kaltaisia ​​hyökkäyksiä.

Protokollahyökkäykset yrittävät tyhjentää palvelimen kuluttamalla kaiken kapasiteetin, joka esimerkiksi verkkosovelluksissa on – eli toistamalla pyyntöjä sivuston tai palvelun elementille. Jos teet niin, verkkosovellus lakkaa vastaamasta. Usein käytetään suodattimia, jotka estävät toistuvat pyynnöt samoista IP-osoitteista estääkseen hyökkäykset ja pitääkseen palvelun käynnissä normaaleille käyttäjille.

SYN-tulvahyökkäykset tehdään pohjimmiltaan pyytämällä palvelinta toistuvasti hakemaan elementti, mutta sen jälkeen ei vahvisteta sen vastaanottamista. Tämä tarkoittaa, että palvelin pitää kiinni elementeistä ja odottaa kuittia, jota ei koskaan tule – kunnes se ei lopulta kestä enempää ja alkaa pudottaa niitä poimiakseen lisää.

Volumetric Attackit yrittävät luoda keinotekoisesti ruuhkaa varaamalla erityisesti kaiken palvelimen kaistanleveyden. Tämä on samanlainen kuin HTTP Flood -hyökkäykset, paitsi että toistuvien pyyntöjen sijaan data lähetetään palvelimelle, mikä pitää sen liian kiireisenä vastaamaan normaaliin liikenteeseen. Bottiverkkoja käytetään yleensä näiden hyökkäysten suorittamiseen – ne käyttävät usein myös DNS-vahvistusta.

Vinkki: DNS-vahvistus toimii kuin megafoni – pienempi pyyntö tai datapaketti esitetään paljon suurempana kuin se on. Se voi olla, että hyökkääjä pyytää kaikkea, mitä palvelimella on tarjota, ja pyytää sitten sitä toistamaan kaiken, mitä hyökkääjä pyysi – suhteellisen pieni ja yksinkertainen pyyntö vie paljon resursseja.

Kuinka puolustautua DDOS-hyökkäyksiä vastaan?

Ensimmäinen askel näiden hyökkäysten torjumiseksi on varmistaa, että niitä todella tapahtuu. Niiden havaitseminen ei ole aina helppoa, koska liikennepiikit voivat olla normaalia toimintaa aikavyöhykkeiden, lehdistötiedotteiden ja muiden vuoksi. Saadakseen hyökkäyksensä toimimaan DDOS-hyökkääjät yrittävät piilottaa käyttäytymisensä normaalissa liikenteessä mahdollisimman paljon.

Muita rutiineja DDOS-hyökkäysten lieventämiseksi ovat mustat aukot, nopeuden rajoittaminen ja palomuurit. Mustat aukot ovat melko äärimmäinen toimenpide – ne eivät yritä erottaa aitoa liikennettä hyökkäyksestä, vaan ne ohjaavat jokaisen pyynnön pois palvelimelta ja hylkäävät sen. Tämä voidaan tehdä esimerkiksi odotetun hyökkäyksen valmistelussa.

Nopeuden rajoitus on hieman vähemmän karkea käyttäjille – se asettaa keinotekoisen rajan sille, kuinka monta pyyntöä palvelin hyväksyy. Tämä raja riittää normaalin liikenteen läpikulkuun, mutta liian monet pyynnöt ohjataan automaattisesti uudelleen ja hylätään – näin palvelinta ei voida ylikuormittaa. Se on myös tehokas tapa estää raa'an voiman salasanojen murtoyritykset – vaikkapa viiden yrityksen jälkeen IP-osoite on yksinkertaisesti lukittu.

Palomuurit eivät ole hyödyllisiä vain oman tietokoneen suojaamiseen, vaan myös verkkoliikenteen palvelimen puolelle. Erityisesti verkkosovellusten palomuurit asetetaan Internetin ja palvelimen välille – ne suojaavat useilta erilaisilta hyökkäyksiltä. Hyvät palomuurit pystyvät myös nopeasti määrittämään mukautettuja vastauksia hyökkäyksiin niiden tapahtuessa.

Vinkki: Jos haluat suojata sivustoasi tai palvelintasi joltakin DDOS-hyökkäykseltä, tarvitset erilaisia ​​ratkaisuja (todennäköisimmin palomuurin mukaan lukien). Paras tapa tehdä tämä on kysyä kyberturvallisuuskonsulttia ja pyytää häntä laatimaan tarpeisiisi sopiva räätälöity suunnitelma. Ei ole olemassa yhtä ja kaikille sopivaa ratkaisua!

Jätä kommentti

WhatsApp ei toimi ilta sanomat

WhatsApp ei toimi ilta sanomat

WhatsApp ei toimi? Ilta-Sanomien uutisten lisäksi löydät tästä kattavan vianmääritysoppaan, kun WhatsApp lakkaa toimimasta vuonna 2026.

WhatsApp ei toimi uudessa puhelimessa

WhatsApp ei toimi uudessa puhelimessa

WhatsApp ei toimi uudessa puhelimessa? Tässä oppaassa ohjaamme sinut askel askeleelta varmuuskopioinnista tilisi siirtoon uudelle laitteelle.

Yle areena ei toimi televisiossa

Yle areena ei toimi televisiossa

Yle Areena ei toimi televisiossa? Löydä parhaat ratkaisut Smart TV-, Apple TV- ja Chromecast-ongelmiin. Korjausohjeet vuodelle 2026.

WhatsApp ei toimi samsung

WhatsApp ei toimi samsung

WhatsApp ei toimi Samsung-puhelimessa? Katso parhaat ratkaisut 2026: päivitykset, välimuistin tyhjennys, verkkoyhteys ja muut korjausvinkit askel askeleelta.

Google TV yle areena

Google TV yle areena

Google TV Yle Areena – näin asennat ja käytät Yle Areenaa Google TV:ssä. Kattava opas asennukseen, vianmääritykseen ja parhaisiin katseluvinkkeihin.

Miten whatsappissa tehdään kysely

Miten whatsappissa tehdään kysely

Miten WhatsAppissa tehdään kysely? Opimme luomaan äänestyksen ryhmässä tai kanavalla askel askeleelta – helposti ja nopeasti mobiililla tai tietokoneella.

WhatsApp puhelu ulkomaille hinta

WhatsApp puhelu ulkomaille hinta

Paljonko WhatsApp-puhelu ulkomaille maksaa? Lue kaikki tarvittava tiedot WhatsApp-puheluiden hinnoittelusta, datankulutuksesta ja vinkeistä vuonna 2026.

7 Chrome-laajennusta, jotka tekevät Gmailista tuottavampaa

7 Chrome-laajennusta, jotka tekevät Gmailista tuottavampaa

Voit löytää useita laajennuksia Gmailille, jotta sähköpostinhallintasi olisi tuottavampaa. Tässä ovat parhaat Gmail Chrome -laajennukset.

Kuinka asettaa Chrome tyhjentämään evästeet poistuttaessa

Kuinka asettaa Chrome tyhjentämään evästeet poistuttaessa

Aseta Chrome tyhjentämään evästeet poistuttaessa parantaaksesi tietoturvaa poistamalla evästeet heti, kun suljet kaikki selainikkunat. Tässä on kuinka se tehdään.

Kuinka käyttää Samsung Payta Galaxy Z Fold 5:n kanssa

Kuinka käyttää Samsung Payta Galaxy Z Fold 5:n kanssa

Oikean maksukortin etsiminen taskustasi tai lompakostasi voi olla todellinen vaiva. Viime vuosina useat yritykset ovat kehittäneet ja lanseeranneet lähimaksuratkaisuja.