Kui teie veebisait on poliitilise iseloomuga, aktsepteerib veebimakseid või kui teete kasumlikku äri – DDoS-rünnak võib toimuda igal ajal. Ingliskeelne lühend DDoS tähendab „jaotatud teenuse keelamise rünnakut“. Ja veebiserveri kaitsmine DDoS-rünnakute eest on kvaliteetse hostingu kõige olulisem osa.
Lihtsalt öeldes, DDoS-rünnak on see serveri ülekoormamine, nii et see ei suuda külastajaid teenindada. Häkkerid vallutavad arvutivõrgu ja saadavad sihtserverisse tohutult tühje päringuid. Botneti suurus võib ulatuda paarikümnest kuni mitme sadakuni arvutini. Server peab kõigile päringutele vastama, kuid ei suuda koormusega toime tulla ja kukub.

DDoS-rünnakute eest kaitsvad serverisüsteemid
Kuidas võidelda DDoS-rünnakutega Riistvara meetodid on võimalikud. Selleks ühendatakse serveri varustus tulekahjusid, mis otsustavad, kas lasta liiklus edasi. Nende tarkvaras on kirjutatud algoritmid, mis tuvastavad enamus rünnakuid. Kui rünnaku jõud ei ületa sertifitseerimises määratud väärtusi, töötab seadmed tavalises režiimis. Puuduseks on piiratud ribalaius ja raskused liikluse ümbersuunamisel.
Populaarsem lähenemine on filtreerimisvõrgu kasutamine. Kuna liiklus genereeritakse botivõrgu poolt, on paljude arvutite kasutamine tühja liikluse vastu võitlemiseks kõige optimaalsem lahendus. Võrk võtab liikluse enda peale, filtreerib selle ning sihtserverisse jõuab vaid kontrollitud ja kvaliteetne liiklus tõelistelt kasutajatelt. Selle lähenemise peamine eelis on paindlik kaitse seadistamine. Edasijõudnud häkkerid on juba õppinud kahjuliku liikluse varjama tavaliste külastajate liikluse alla. Halva liikluse oskab ära tunda vaid kogenud infokaitse spetsialist.
Agressioonide kaitsmiseks loovad teenusepakkujad ja veebihostingufirmad võrgud, mis suunavad kaudu liiklust ja filtreerivad seda. Äärmuslikel juhtudel on võimalik liituda kolmandate osapoolte liikluse puhastamise sõlmedega.
Võrgu arhitektuur koosneb kolmest kihist: marsruutimisest, paketi töötlemise kihist ja rakenduste kihist. Marsruutimise tasandil jaotatakse voog võrgu sõlmede vahel ühtlaselt tänu ülivõimsatele marsruutijatele. Paketi töötlemise tasandil filtreerivad mitmed omavahel reservatsiooniga seadmed sissetulevat liiklust spetsiaalsete algoritmide järgi. Rakenduste tasandil toimub krüpteerimine, dekrüpteerimine ja päringute töötlemine. Vajadusel on võimalik lugeda rünnakute tugevuse ja kestuse aruandeid ning ka puhastamise aruandeid.
Ettevõte ProHoster tagab Teie veebisaidi kaitse DDoS-rünnakute vastu, mille tugevus on kuni 1,2 Tb/s. Iga serveri tüübi jaoks luuakse vaikevigade kaitse põhishablonid kõige lihtsamate DDoS-rünnakute vastu. Küsimuste korral web-serveri DDoS-rünnakute kaitseks pöörduge meie tehnilise toe poole. Ära oota, kuni Sinu server kokku kukub – kaitse seda juba täna!
