DDoS-атака
Синонимы: DDoS, ддос, распределённая атака на отказ в обслуживании
DDoS (Distributed Denial of Service, распределённая атака на отказ в обслуживании) — кибератака, цель которой — сделать сервис, сайт или инфраструктуру недоступными путём исчерпания ресурсов: пропускной способности канала, вычислительной мощности сервера или лимитов приложения.
Ключевое слово — «distributed»: в отличие от DoS-атаки с одного источника, DDoS использует тысячи и миллионы устройств одновременно. Большинство этих устройств — заражённые компьютеры, смартфоны и IoT-гаджеты, объединённые в ботнет без ведома их владельцев.
Виды DDoS-атак
- Объёмные атаки (volumetric): флуд UDP/ICMP-пакетами, цель — забить канал связи (измеряется в Гбит/с).
- Атаки на протокол: SYN-флуд, Ping of Death — истощают таблицы состояний сетевых устройств.
- Атаки на уровне приложения (L7): HTTP-флуд имитирует легитимные запросы к веб-серверу, сложнее отфильтровать.
- Усиливающие атаки: злоумышленник посылает небольшой запрос на DNS/NTP-серверы с поддельным IP жертвы — серверы отвечают на её адрес многократно большими пакетами.
Кто и зачем организует DDoS
Мотивы разнообразны: конкурентный саботаж, вымогательство («заплатите, или атака продолжится»), политический активизм (хактивизм), отвлечение службы безопасности во время другой атаки.
Правовой контекст
Организация и участие в DDoS-атаке квалифицируются по ст. 272 УК РФ (неправомерный доступ к компьютерной информации) и ст. 273 УК РФ (вредоносное ПО) — до 10 лет лишения свободы. Владелец ботнет-устройства, как правило, не является субъектом преступления, однако несёт ответственность за необеспечение защиты, если это повлекло ущерб третьим лицам в рамках гражданского права.
Как защититься
- Используйте CDN и Anti-DDoS-сервисы (Cloudflare, Qrator, StormWall): они поглощают объёмные атаки на уровне инфраструктуры.
- Настройте ограничение запросов (rate limiting) на уровне веб-сервера и WAF.
- Разделяйте публичную и управляющую инфраструктуру — атака на сайт не должна задевать внутренние системы.
- Проверьте, не входит ли ваш сервер в публичные списки открытых резолверов, — это снижает риск использования в усиливающих атаках.
Если ваш сервис неожиданно стал недоступен, Sherlock поможет быстро проверить OSINT-контекст: публичные упоминания угроз в адрес ресурса, наличие в листах мониторинга атак.
Проверьте данные через Sherlock в Telegram