Постоянная опасность Ddos-атак – это реальность, в которой приходится существовать всем владельцев интернет-ресурсов и серверов, и вряд ли ситуация изменится в обозримом будущем. Более того, Ddos-атаки становятся другими, ведь злоумышленники совершенствуют свои методы. Что нового появилось в арсенале хакеров в последнее время, и как с этим бороться?
Новые тренды
Если раньше DDos-атаки сводились к банальному «забиванию» каналов «мусорным» трафиком, то сегодня злоумышленники предпочитают действовать более тонко. Ставка делается на истощение инфраструктуры жертвы – как интеллектуальное, так и экономическое, и с этой целью в ход идут передовые методы:
- Сегодня много говорится о роли машинного обучения в защите от DDos-атак, но хакеры тоже его задействуют вполне успешно. Искусственный интеллект в режиме реального времени анализирует защитные механизмы, что позволяет на ходу перестраивать структуру запросов, чтобы обойти правила фильтрации.
- Атаки усложняются по своей структуре, становятся многовекторными – удар наносится одновременно и на сетевом уровне, и на прикладном – это позволяет вывести из строя базу данных, пока специалисты борются с массовым флудом.
- На уровне приложений – L7 – часто используется т.н. «умный HTTP-флуд», подражающий поведению настоящих пользователей.
- Перед главным ударом злоумышленники нередко проводят своеобразную разведку, организуя микроатаки, чтобы выявить слабые места в системе защиты сервера.
Еще одной «приметой времени» стала географическая рассредоточенность ботнетов: когда миллионы устройств рассредоточены по всему миру, бороться с атакой путем блокировки IP-адресов практически невозможно.
Организация защиты
В современных условиях уже недопустимо ждать, пока начнется атака, и предпринимать что-то после этого – требуются превентивные меры анти ddos:
- От сигнатурного анализа следует отказаться в пользу машинного обучения (ML), чтобы действия злоумышленников анализировались в реальном времени, и система подстраивалась под них.
- Вместо классической капчи необходимо использовать невидимые проверки – в частности, JS-челленджи.
- JSON/XML-запросов к API должны подвергаться специализированной валидации, чтобы избежать истощения ресурсов базы данных.
- Реальные IP-адреса серверов должны быть скрыты и изолированы – для этого используют сети доставки контента и обратные прокси.
Учитывая масштабы DDos-атак и их изощренность, организовать защиту от ddos собственными силами практически невозможно. Оптимальный выход – использование специальных облачных сервисов с «умной» аналитикой или услуг специалистов компании Variti..

