DDoS-атака

Синонимы: DDoS, ддос, распределённая атака на отказ в обслуживании

DDoS (Distributed Denial of Service, распределённая атака на отказ в обслуживании) — кибератака, цель которой — сделать сервис, сайт или инфраструктуру недоступными путём исчерпания ресурсов: пропускной способности канала, вычислительной мощности сервера или лимитов приложения.

Ключевое слово — «distributed»: в отличие от DoS-атаки с одного источника, DDoS использует тысячи и миллионы устройств одновременно. Большинство этих устройств — заражённые компьютеры, смартфоны и IoT-гаджеты, объединённые в ботнет без ведома их владельцев.

Виды DDoS-атак

  • Объёмные атаки (volumetric): флуд UDP/ICMP-пакетами, цель — забить канал связи (измеряется в Гбит/с).
  • Атаки на протокол: SYN-флуд, Ping of Death — истощают таблицы состояний сетевых устройств.
  • Атаки на уровне приложения (L7): HTTP-флуд имитирует легитимные запросы к веб-серверу, сложнее отфильтровать.
  • Усиливающие атаки: злоумышленник посылает небольшой запрос на DNS/NTP-серверы с поддельным IP жертвы — серверы отвечают на её адрес многократно большими пакетами.

Кто и зачем организует DDoS

Мотивы разнообразны: конкурентный саботаж, вымогательство («заплатите, или атака продолжится»), политический активизм (хактивизм), отвлечение службы безопасности во время другой атаки.

Правовой контекст

Организация и участие в DDoS-атаке квалифицируются по ст. 272 УК РФ (неправомерный доступ к компьютерной информации) и ст. 273 УК РФ (вредоносное ПО) — до 10 лет лишения свободы. Владелец ботнет-устройства, как правило, не является субъектом преступления, однако несёт ответственность за необеспечение защиты, если это повлекло ущерб третьим лицам в рамках гражданского права.

Как защититься

  1. Используйте CDN и Anti-DDoS-сервисы (Cloudflare, Qrator, StormWall): они поглощают объёмные атаки на уровне инфраструктуры.
  2. Настройте ограничение запросов (rate limiting) на уровне веб-сервера и WAF.
  3. Разделяйте публичную и управляющую инфраструктуру — атака на сайт не должна задевать внутренние системы.
  4. Проверьте, не входит ли ваш сервер в публичные списки открытых резолверов, — это снижает риск использования в усиливающих атаках.

Если ваш сервис неожиданно стал недоступен, Sherlock поможет быстро проверить OSINT-контекст: публичные упоминания угроз в адрес ресурса, наличие в листах мониторинга атак.

Проверьте данные через Sherlock в Telegram

SHERLOCK защищённый канал