Теперь Кью работает в режиме чтения

Мы сохранили весь контент, но добавить что-то новое уже нельзя

Как защитить сервер от DDOS-атак?

КомпьютерыЗащита информации+2
Анонимный вопрос
  ·   · 12,2 K
Много разного хобби. Люблю читать полезное :)  · 23 мар 2022
Признаки DDoS-атаки
Если на сайт или сервер нападают злоумышленники, он начинает работать с перебоями. Ряд признаков атаки проявляется еще до сбоев в работе сервера или ПО. Например:
  • внезапно увеличивается нагрузка на аппаратную часть сервера;
  • резко растет объем входящего трафика;
  • посетители начинают совершать одинаковые действия: например, заливать файлы на сервер или переходить на сайт;
  • аудитория запросов стала нетипичной.
Как защитить сервер от DDoS-атаки
Компания Corero Network Security собрала статистику. Она считает, что две трети всех мировых компаний каждый месяц испытывают на себе проблемы, связанные с DDoS-атаками. Количество атак увеличивается с каждым годом. Если не арендовать VPS или не защититься от нападений каким-то иным способом, бизнес понесет убытки, а клиенты потеряют лояльность.
Самый действенный способ защиты — это сетевые фильтры, которые ставит интернет-провайдер на широкие каналы. Фильтры автоматически анализируют трафик и принимают меры, если видят подозрительную сетевую активность.
Еще желающим защитить сайт, сервер или мобильное приложение стоит воспользоваться такими советами.
  1. Тщательно проверяйте программы, которые заказываете у разработчиков. Не заказывайте софт и сайты у мелких компаний, о репутации которых вы ничего не знаете.
  2. Не забывайте обновлять программы. Сделайте так, чтобы спокойно откатиться к предыдущей версии, если новая окажется нестабильной. Пользуйтесь профессиональным обслуживанием сервера, если не знаете, как это правильно делать.
  3. Ограничивайте доступ извне к службам администрирования. Придумывайте сложные пароли, регулярно заменяйте их новыми. Избавляйтесь от учетных записей уволившихся сотрудников.
  4. Проверяйте сайты и мобильные приложения на предмет уязвимостей. Мониторьте рейтинг самых распространенных уязвимостей OWASP Top 10.
  5. Используйте межсетевой экран для приложений. Пусть он проверяет весь трафик и пропускает только безопасные запросы.
  6. Пользуйтесь CDN. Так называют сеть по передаче контента. Она организована с использованием распределенной сети. Входящий поток данных будет сортироваться не по одному, а по многим серверам.
  7. Заведите списки контроля доступа. Вносите в них сотрудников, которые имеют право заходить в программу, менять процессы и загружать файлы.
  8. Блокируйте трафик, генерируемый атакующими устройствами. Например, включите межсетевой экран или составьте список контроля доступа. Экран ограничит доступ конкретному потоку, но не увидит разницу между обычным пользовательским трафиком и трафиком, идущим от хакеров. В случае со списком доступа отфильтруются только второстепенные протоколы, а первостепенные проникнут и нарушат работу системы.
  9. Не забывайте чистить кэш DNS.
  10. Защищайтесь от ботов капчами. Просите пользователей ставить галочки, двигать фигуры или вводить слова.
  11. Отправьте вредоносные пакеты обратно мошеннику. Обратная атака не только отобьет нападение. Она «развалит» сервер хакеров.
  12. Задействуйте независимые друг от друга сервера. Если один сломается из-за атак, другие продолжат функционировать.
  13. Выбирайте проверенные программы для защиты аппаратной части компьютерной инфраструктуры от DDoS-атак.
  14. Заключайте договор на оказание услуг с надежным хостинг-провайдером. Он должен предоставлять гарантии защиты, предотвращать ущерб от большого количества угроз, обеспечивать денную и ночную техническую поддержку клиентов.
ИТ-блогер и сборщик ПК =>  · 1 июн 2023  ·
s3box
Добрый день,  Владимир Помощников дал отличный ответ. Каждая компания, чьи услугами Вы пользуете, может предложить готовое решение по защите ресурса от DDOS-атак. Лучше и надежнее будет использовать проверенные решение, чем... Читать далее
Переезжаем в VK 😎 Подпишись, чтоб не потерять.Перейти на vk.com/s3box
Представитель хостинг-провайдера Eternalhost...  · 14 мая 2023
Проблема крайне комплексная, а вот ответ на вопрос (как ни странно) довольно прост —  подобрать сервис DDoS-защиты или защищенный хостинг, которой сотрудничает с подобным сервисом и предоставляет услуги базовой (бесплатной) и... Читать далее
Просто о настройках и администрировании сайта в нашем блоге.Перейти на eternalhost.net/blog
IT-специалист, владелец и автор блога soft-setup.r...  · 26 окт 2021  · soft-setup.ru
DDoS - Destributed Denial of Service (распределенный отказ в обслуживании). По сути это распределенная атака (с разных источников) на ваш сетевой ресурс, с целью сделать его недоступным. Технология выполнения атаки может быть... Читать далее
Официальный представитель компании МегаФон  · 27 авг 2020
Такая защита подойдет крупным магазинам, большим интернет-ресурсам, и всем владельцам бизнесов, которые сосредоточены в сети. Что точно нужно сделать для защиты от DDoS-атак? - Встроить автоматическую или дежурную систему... Читать далее
С 2003 года оказываем ИТ-услуги в рамках ITSM-подх...  · 29 янв 2020  · azone-it.ru
Отвечает
Ева Игнатова
Наиболее эффективным и универсальным способом является использование услуг провайдеров, предлагающих сервис по защите от DDOS-атак. В таком случае, провайдер выступает посредником между пользователями и целевым сервером. Он... Читать далее
Менеджер, который интересуется обо все по-немногу)  · 16 авг 2022
Основная цель - обнаружение и своевременная блокировка атакующего: 1. Вы оставляете открытыми только нужные порты, а остальные закрываете. 2. Файервол следит за открытыми портами по указанным протоколам и блокирует... Читать далее
Кардровая служба  · 27 июл 2022
Чтобы обезопасить сервер от DDos-атак, нужна комплексная защита. На базовом уровне идет технический анализ трафика. Система собирает метрики на уровне сетевых протоколов L2, L3 и L4, оценивает соединения и сессии. На следующем... Читать далее
DDoS — это попытка исчерпать ресурсы сервера, сети, сайта, чтобы пользователи не могли получить доступ к самому ресурсу. DDoS защита автоматически определяет и смягчает атаки, нацеленные на веб-сайт хостинг и сервер. С каждым... Читать далее
DDoS — это попытка исчерпать ресурсы сервера, сети, сайта, чтобы пользователи не могли получить доступ к самому ресурсу. DDoS защита автоматически определяет и смягчает атаки, нацеленные на веб-сайт хостинг и сервер. С каждым... Читать далее
Представитель хостинг-провайдера и регистратора...  · 25 мар 2021  · reg.ru
Компания REG.RU предлагает виртуальный хостинг и VPS с бесплатной защитой от низкоуровневых DDoS-атак — DDoS-GUARD. DDoS-GUARD использует серию надёжных фильтров, которые последовательно анализируют проходящий трафик, выявляя... Читать далее