Čo je útok DDOS?

Čo je útok DDOS?

DDOS je skratka pre Distributed Denial-Of-Service. Ide o typ počítačovej kriminality, pri ktorej sa jedna alebo viacero strán pokúša prerušiť prevádzku servera alebo webovej stránky. Aby boli efektívni, nevyužívajú na útok len jeden počítač, ale často celú ich sieť.

Nejde však len o počítače útočníka – existujú druhy malvéru a vírusov, ktoré môžu ovplyvniť počítač bežných používateľov a premeniť ho na súčasť útoku. Bezpečné nie sú ani IoT zariadenia – ak máte doma inteligentné zariadenie, teoreticky by sa dalo použiť na takýto útok.

Ako to funguje?

Najjednoduchší spôsob, ako vysvetliť útoky DDOS, je porovnať ich s dopravnými zápchami. Bežný tok premávky je prerušený, pretože desiatky (alebo stovky, tisíce atď.) neočakávaných áut sa zlúčia do hlavnej cesty bez toho, aby pustili iné autá.

Vznikajúca zápcha bráni bežným vodičom dostať sa k svojmu cieľu – v prípade DDOS by to bol server alebo webová stránka, ktorú hľadajú.

Existujú rôzne typy útokov, ktoré sa zameriavajú na rôzne prvky bežnej komunikácie klient-server.

Útoky na aplikačnej vrstve sa pokúšajú vyčerpať zdroje cieľa tým, že ho nútia opakovane načítať súbory alebo databázové dotazy – to spomaľuje stránku a v extrémnych prípadoch môže spôsobiť problémy so serverom prehriatím alebo zvýšením spotreby energie. Proti týmto útokom sa ťažko bráni, pretože je ťažké ich rozpoznať – nie je ľahké povedať, či je prudký nárast používania spôsobený nárastom skutočnej návštevnosti alebo zákerným útokom.

Útoky HTTP Flood sa vykonávajú v podstate opakovaným obnovovaním stránky prehliadača – s výnimkou miliónov krát. Táto záplava požiadaviek na server často vedie k tomu, že je zahltený a už nebude reagovať na (skutočné) požiadavky. Obrana zahŕňa záložné servery a dostatočnú kapacitu na zvládnutie pretečenia požiadaviek. Napríklad proti Facebooku by takýto útok takmer určite nefungoval, pretože ich infraštruktúra je taká silná, že dokáže zvládnuť podobné útoky.

Protokolové útoky sa snažia vyčerpať server tým, že spotrebujú všetku kapacitu, ktorú majú napríklad webové aplikácie – teda opakovaním požiadaviek na prvok lokality alebo služby. Ak tak urobíte, webová aplikácia prestane reagovať. Často sa používajú filtre, ktoré blokujú opakované požiadavky z rovnakých IP adries, aby sa zabránilo útokom a aby služba bežala pre bežných používateľov.

Útoky SYN Flood Attacks sa v podstate robia tak, že opakovane žiadajú server, aby načítal prvok, a potom nepotvrdzuje jeho prijatie. To znamená, že server drží prvky a čaká na účtenku, ktorá nikdy nepríde – až kým nakoniec už viac neudrží a nezačne ich zhadzovať, aby si mohol vyzdvihnúť ďalšie.

Objemové útoky sa pokúšajú umelo vytvoriť preťaženie tým, že špecificky zaberajú celú šírku pásma, ktorú má server. Je to podobné ako pri HTTP Flood útokoch s tým rozdielom, že namiesto opakovaných požiadaviek sa na server odosielajú údaje, čím je server príliš zaneprázdnený, aby mohol reagovať na normálnu prevádzku. Na vykonávanie týchto útokov sa zvyčajne používajú botnety – často využívajú aj zosilnenie DNS.

Tip: Zosilnenie DNS funguje ako megafón – menšia požiadavka alebo dátový paket sa prezentuje ako oveľa väčší, než je. Môže to byť útočník, ktorý požaduje všetko, čo server ponúka, a potom ho požiada, aby zopakoval všetko, čo útočník požadoval – relatívne malá a jednoduchá požiadavka nakoniec zaberie veľa zdrojov.

Ako sa brániť proti DDOS útokom?

Prvým krokom pri riešení týchto útokov je uistiť sa, že sa skutočne dejú. Odhaliť ich nie je vždy jednoduché, pretože dopravné špičky môžu byť normálnym správaním v dôsledku časových pásiem, tlačových správ a ďalších. Aby útoky DDOS fungovali, snažia sa svoje správanie v bežnej premávke čo najviac skrývať.

Ďalšie rutiny na zmiernenie DDOS útokov sú čierne diery, obmedzovanie rýchlosti a firewally. Čierne diery sú dosť extrémnym opatrením – nesnažia sa oddeliť skutočnú prevádzku od útoku, ale skôr presmerovávajú každú požiadavku preč zo servera a potom ju zahodia. Môže sa to uskutočniť napríklad pri príprave očakávaného útoku.

Obmedzenie rýchlosti je pre používateľov o niečo menej drsné – nastavuje umelý limit pre počet požiadaviek, ktoré server prijme. Tento limit je dostatočný na to, aby prešla normálna prevádzka, ale príliš veľa požiadaviek sa automaticky presmeruje a zahodí – takto server nemôže byť preťažený. Je to tiež účinný spôsob, ako zastaviť pokusy o prelomenie hesla hrubou silou – napríklad po piatich pokusoch sa pokus o IP adresu jednoducho zablokuje.

Firewally nie sú užitočné len na ochranu vášho vlastného počítača, ale aj na strane servera mimo webového prenosu. Medzi internetom a serverom sú zriadené najmä firewally webových aplikácií – chránia pred niekoľkými rôznymi typmi útokov. Dobré brány firewall sú tiež schopné rýchlo nastaviť vlastné reakcie na útoky, keď k nim dôjde.

Tip: Ak chcete chrániť svoju stránku alebo server pred nejakým typom útoku DDOS, budete chcieť usporiadanie rôznych riešení (najpravdepodobnejšie vrátane brány firewall). Najlepším spôsobom, ako to urobiť, by bolo poradiť sa s konzultantom pre kybernetickú bezpečnosť a nechať ho navrhnúť vlastný plán prispôsobený vašim potrebám. Neexistuje žiadne univerzálne riešenie!


Ako prinútiť prehliadač Google Chrome, aby vždy zobrazoval celé adresy URL

Ako prinútiť prehliadač Google Chrome, aby vždy zobrazoval celé adresy URL

Chrome vám v predvolenom nastavení nezobrazuje celú webovú adresu. Možno vás tento detail príliš nezaujíma, ale ak z nejakého dôvodu potrebujete zobraziť celú adresu URL, pozrite si podrobné pokyny, ako nastaviť, aby prehliadač Google Chrome zobrazoval celú adresu URL v paneli s adresou.

Ako získať späť starý Reddit

Ako získať späť starý Reddit

Reddit opäť zmenil svoj dizajn v januári 2024. Redizajn môžu vidieť používatelia prehliadačov na stolných počítačoch a zužuje hlavný kanál a zároveň poskytuje odkazy

Ako kopírovať obsah z učebníc pomocou funkcie Google Lens

Ako kopírovať obsah z učebníc pomocou funkcie Google Lens

Písanie obľúbeného citátu z knihy na Facebook je časovo náročné a plné chýb. Zistite, ako pomocou funkcie Google Lens kopírovať text z kníh do zariadení.

Stručný sprievodca, ako vytvoriť pripomenutia na domovskej stránke Google

Stručný sprievodca, ako vytvoriť pripomenutia na domovskej stránke Google

Pripomienky boli vždy hlavným vrcholom domovskej stránky Google. Určite nám uľahčia život. Urobme si rýchlu prehliadku, ako vytvoriť pripomienky na domovskej stránke Google, aby ste nikdy nezmeškali vybavovanie dôležitých úloh.

Oprava adresy DNS servera sa v prehliadači Chrome nenašla

Oprava adresy DNS servera sa v prehliadači Chrome nenašla

Niekedy, keď pracujete v prehliadači Chrome, nemôžete získať prístup k určitým webovým stránkam a zobrazí sa vám chyba „Opraviť adresu DNS servera sa nepodarilo nájsť v prehliadači Chrome“. Tu je návod, ako môžete problém vyriešiť.

8 návrhov hradu Minecraft alebo nápadov, ktoré by ste mali vyskúšať

8 návrhov hradu Minecraft alebo nápadov, ktoré by ste mali vyskúšať

Hovorí sa, že domovom človeka je jeho hrad, ale v Mojang's Minecraft si môžete postaviť hrad, ktorý bude vaším domovom. Či už ho postavíte v Nethere alebo na hore, tieto hrubé steny sú ideálne na to, aby ste zabránili davom.

Ako potiahnuť prstom do polovice na Snapchat

Ako potiahnuť prstom do polovice na Snapchat

Potvrdenia o prečítaní na Snapchate môžu byť dvojsečná zbraň. Hoci poskytujú spätnú väzbu, keď si správu prezeráte, môžu tiež vytvárať očakávania a tlak na okamžitú odpoveď.

Ako pridať stránky do dokumentu Google Docs

Ako pridať stránky do dokumentu Google Docs

Keď vytvárate nový dokument Google Docs, premýšľate o jeho štruktúre vopred. Viete napríklad pridávať strany, obsah alebo číslovať strany.

Ako reagovať na správy na Discord

Ako reagovať na správy na Discord

Discord je populárna komunikačná aplikácia pre hráčov, ale používajú ju všetci ľudia. Jeho najvýznamnejšou funkciou je hlasový chat, ale môžete posielať aj textové správy, obrázky a rôzne súbory jednotlivcom alebo celým komunitám.

Ako obnoviť stratený Snapchat Streak

Ako obnoviť stratený Snapchat Streak

Snapchat Streak alebo Snapstreak je počet po sebe nasledujúcich dní, počas ktorých ste si vymenili Snapchat so svojím priateľom Snapchat. Zobrazuje sa vedľa mena priateľov vo forme emoji ohňa a čísla predstavujúce počet dní, počas ktorých ste boli v kontakte prostredníctvom aplikácie Snapchat.