DDoS分散型サービス拒否攻撃:保護、防止

分散型サービス拒否(Distributed Denial of Service)DDoS)には長い歴史があり、匿名(Anonymous)グループがウィキリークス(Wikileaks)に対して任意のWebサイトに対して運用を開始したときに完全に主流になりました。それまでは、その用語とその意味は、インターネットセキュリティ(Internet Security)の知識を持っている人だけが知っていました。

分散型サービス拒否

分散型サービス拒否DDoS

DDoS攻撃を回避または防止する方法について説明する前に、この記事でいくつかの注目すべきDDoS方法について説明するつもりです。

DDOS攻撃とは何ですか?

きっと皆さんご存知でしょう。この用語に不慣れな人にとっては、「分散型」のサービス拒否攻撃です(Denial of Service)(Denial of Service)。これは、サーバーへの要求が多すぎて処理できないことが原因です。

侵害された多数のコンピューターによって意図的に送信されているトラフィックが多いためにリアルタイムで要求を処理できない場合、サイトサーバーはハングし、さまざまなクライアントからのそれ以上の要求への応答を停止します。侵害されたコンピュータのネットワークは、ボットネット(BOTNETS)と呼ばれます。基本的(Basically)に、ネットワーク内のすべてのコンピューターとスマートアプライアンスはハッカーによって制御されており、それらのコンピューターを所有している人々は、それらがハッキングされたことに気づいていません。

リクエストは多く、さまざまな場所から送信されるため(ハッキングされたコンピュータの地域は異なる場合があります)、略して「分散型(Distributed Denial)サービス拒否」またはDDoSと呼ばれます。DDoSが発生するためには、接続の試行回数と強度が、対象のサーバー(Server)が処理できる数よりも多い必要があります 。帯域幅が高い場合、DDoS攻撃者は、サーバーをダウンさせるために、より多くのコンピューターとより頻繁な要求を必要とします。

ヒント(TIP):Google Project Shieldは、一部のWebサイトで無料のDDoS保護を提供します。

人気のあるDDoSメソッドと攻撃ツール

上記のセクションでは、多くのDDoS攻撃の1つについて説明しました。(DDoS)これは、通信回線が1台または2台ではなく、数百台の侵入先のコンピューターによって開かれるため、 「分散拒否(distributed denial)」と呼ばれます。多くのコンピューターにアクセスできるハッカーは、いつでもダウンさせたいサーバーにリクエストを送信し始めることができます。それは1つか2つではなく、地球全体に配置された多くのコンピューターであるため、「分散」されています。サーバーは、着信要求とクラッシュに対応できなくなります。

他の方法の中には、ハンドシェイク方法(Handshake method)があります。通常のシナリオでは、コンピューターはサーバーとのTCP(TCP)回線を開きます。サーバーが応答し、ハンドシェイクが完了するのを待ちます。ハンドシェイクは、実際のデータ転送が開始される前の、コンピューターとサーバー間の一連のアクションです。攻撃の場合、ハッカーはTCPを開きますが、ハンドシェイクを完了することはありません。したがって、サーバーは待機し続けます。別のウェブサイトがダウンしましたか?!

クイックDDoSメソッドはUDPメソッド(UDP method)です。DDoS攻撃を開始するためにDNS(ドメインネームサービス)(DNS (Domain Name Service))サーバーを採用しています。通常のURL解決の場合、コンピュータは標準のTCPパケットよりも高速であるため、ユーザーデータグラムプロトコル(User Datagram Protocol)UDP )を採用しています。(UDP)要するに、 UDP(UDP)は、ドロップされたパケットなどをチェックする方法がないため、あまり信頼できません。ただし、速度が重要な場合は常に使用されます。オンラインゲームサイトでもUDPを使用しています。ハッカーは(Hackers)UDPの弱点を利用しますサーバーへのメッセージのフラッドを作成するパケット。ターゲットサーバーから送信されたように見える偽のパケットを作成する可能性があります。クエリは、ターゲットサーバーに大量のデータを送信するものになります。複数のDNSリゾルバーが存在するため、ハッカーがサイトをダウンさせるサーバーを標的にすることが容易になります。この場合も、対象のサーバーは処理できるよりも多くのクエリ/応答を受け取ります。

読む(Read)身代金サービス拒否とは何(What is Ransom Denial of Service)ですか?

ハッカーが多くのコンピューターを持っていない場合、ボットネットのように機能するサードパーティのツールはたくさんあります。Twitterの人々に、Webページのフォームにランダムなデータを入力して[送信]を(Send)クリックするように求めている多くのハッキンググループの1つを覚えています。私はそれをしませんでしたが、それがどのように機能するのか興味がありました。おそらく、飽和状態を超えてサーバーがダウンするまで、サーバーに繰り返しスパムを送信していました。あなたはインターネット(Internet)上でそのようなツールを検索することができます。ただし、ハッキングは犯罪であり、サイバー犯罪(Cyber Crimes)を推奨するものではないことを忘れないでください。これはあなたの情報のためだけです。

DDoS攻撃の方法について説明したので、 DDoS攻撃を回避または防止できるかどうかを見てみましょう。

ddos保護

読む(Read):ブラックハット、グレイハットまたはホワイトハットハッカーとは何ですか?

DDoSの保護と防止

できることはあまりありませんが、それでも、いくつかの予防策を講じることでDDoSの可能性を減らすことができます。(DDoS)このような攻撃で最もよく使用される方法の1つは、ボットネットからの偽の要求でサーバーの帯域幅を詰まらせることです。もう少し帯域幅を購入すると、DDoS攻撃が減少または防止されますが、コストのかかる方法になる可能性があります。より多くの帯域幅はあなたのホスティングプロバイダーにより多くのお金を払うことを意味します。

分散データ移動方式を使用するのも良い方法です。つまり、1つのサーバーだけでなく、部分的に要求に応答するさまざまなデータセンターがあります。以前はサーバーを追加購入しなければならなかったため、非常にコストがかかりました。最近では、データセンターをクラウドに適用できるため、負荷が軽減され、1台のサーバーだけでなくサーバー全体にデータセンターが分散されます。

攻撃の場合には、ミラーリングを使用することもできます。ミラーサーバーには、メインサーバー上のアイテムの最新の(静的な)コピーが含まれています。元のサーバーを使用する代わりに、ミラーを使用して、着信するトラフィックを迂回させ、DDoSを失敗/防止することができます。

元のサーバーを閉じてミラーの使用を開始するには、ネットワーク上の着信および発信トラフィックに関する情報が必要です。トラフィックの実際の状態を表示し続けるモニターを使用し、アラームが発生した場合はメインサーバーを閉じ、トラフィックをミラーに転送します。または、トラフィックを監視している場合は、他の方法を使用して、トラフィックをシャットダウンせずに処理できます。

また、 DDoS(DDoS)攻撃に対する保護を提供するため、SucuriCloudproxyCloudflareなどのサービスの使用を検討することもできます。

これらは、その性質に基づいて、DDoS攻撃を防止および軽減するために私が考えることができるいくつかの方法です。DDoSの使用経験がある場合は、それを私たちと共有してください。(These are some methods I could think of, to prevent and reduce DDoS attacks, based on their nature. If you have had any experiences with DDoS, please share it with us.)

また読む(Also read):DDoS攻撃に備えて対処する方法。



About the author

私は 10 年以上の経験を持つコンピューターの専門家です。余暇には、オフィスのデスクを手伝ったり、子供たちにインターネットの使い方を教えたりしています。私のスキルには多くのことが含まれますが、最も重要なことは、人々が問題を解決するのを助ける方法を知っていることです. 何か緊急のことを手伝ってくれる人が必要な場合や、基本的なヒントが必要な場合は、私に連絡してください!



Related posts