DDos-атаки: новые эффективные тренды

Постоянная опасность Ddos-атак – это реальность, в которой приходится существовать всем владельцев интернет-ресурсов и серверов, и вряд ли ситуация изменится в обозримом будущем. Более того, Ddos-атаки становятся другими, ведь злоумышленники совершенствуют свои методы. Что нового появилось в арсенале хакеров в последнее время, и как с этим бороться?

Новые тренды

Если раньше DDos-атаки сводились к банальному «забиванию» каналов «мусорным» трафиком, то сегодня злоумышленники предпочитают действовать более тонко. Ставка делается на истощение инфраструктуры жертвы – как интеллектуальное, так и экономическое, и с этой целью в ход идут передовые методы:

  • Сегодня много говорится о роли машинного обучения в защите от DDos-атак, но хакеры тоже его задействуют вполне успешно. Искусственный интеллект в режиме реального времени анализирует защитные механизмы, что позволяет на ходу перестраивать структуру запросов, чтобы обойти правила фильтрации.
  • Атаки усложняются по своей структуре, становятся многовекторными – удар наносится одновременно и на сетевом уровне, и на прикладном – это позволяет вывести из строя базу данных, пока специалисты борются с массовым флудом.
  • На уровне приложений – L7 – часто используется т.н. «умный HTTP-флуд», подражающий поведению настоящих пользователей.
  • Перед главным ударом злоумышленники нередко проводят своеобразную разведку, организуя микроатаки, чтобы выявить слабые места в системе защиты сервера.

Еще одной «приметой времени» стала географическая рассредоточенность ботнетов: когда миллионы устройств рассредоточены по всему миру, бороться с атакой путем блокировки IP-адресов практически невозможно.

Организация защиты

В современных условиях уже недопустимо ждать, пока начнется атака, и предпринимать что-то после этого – требуются превентивные меры анти ddos:

  • От сигнатурного анализа следует отказаться в пользу машинного обучения (ML), чтобы действия злоумышленников анализировались в реальном времени, и система подстраивалась под них.
  • Вместо классической капчи необходимо использовать невидимые проверки – в частности, JS-челленджи.
  • JSON/XML-запросов к API должны подвергаться специализированной валидации, чтобы избежать истощения ресурсов базы данных.
  • Реальные IP-адреса серверов должны быть скрыты и изолированы – для этого используют сети доставки контента и обратные прокси.

Учитывая масштабы DDos-атак и их изощренность, организовать защиту от ddos собственными силами практически невозможно. Оптимальный выход – использование специальных облачных сервисов с «умной» аналитикой или услуг специалистов компании Variti..

- Реклама -