рдЦреЗрд▓ рд╕рдорд╛рдкреНрдд: рд╡рд┐рд╢реНрд▓реЗрд╖рдХрд╣рд░реВрд▓реЗ рдЧреЗрдорд┐рдЩ рдЦрдгреНрдбрдорд╛ DDoS рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рд╡реГрджреНрдзрд┐ рднрдПрдХреЛ рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░реНрдЫрдиреН

Rostelecom рд▓реЗ 2018 рдорд╛ рдЗрдиреНрдЯрд░рдиреЗрдЯрдХреЛ рд░реВрд╕реА рдЦрдгреНрдбрдорд╛ рдЧрд░рд┐рдПрдХреЛ DDoS рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рдПрдХ рдЕрдзреНрдпрдпрди рд╕рдЮреНрдЪрд╛рд▓рди рдЧрд░реНрдпреЛред рд░рд┐рдкреЛрд░реНрдЯрд▓реЗ рджреЗрдЦрд╛рдПрдХреЛ рд░реВрдкрдорд╛, 2018 рдорд╛ DDoS рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рдорд╛рддреНрд░ рд╣реЛрдЗрди, рддрд┐рдиреАрд╣рд░реВрдХреЛ рд╢рдХреНрддрд┐рдорд╛ рдкрдирд┐ рддреАрд╡реНрд░ рд╡реГрджреНрдзрд┐ рднрдПрдХреЛ рдерд┐рдпреЛред рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрдХреЛ рдзреНрдпрд╛рди рдкреНрд░рд╛рдпрдГ рдЧреЗрдо рд╕рд░реНрднрд░рд╣рд░реВрдорд╛ рдЬрд╛рдиреНрдЫред

рдЦреЗрд▓ рд╕рдорд╛рдкреНрдд: рд╡рд┐рд╢реНрд▓реЗрд╖рдХрд╣рд░реВрд▓реЗ рдЧреЗрдорд┐рдЩ рдЦрдгреНрдбрдорд╛ DDoS рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рд╡реГрджреНрдзрд┐ рднрдПрдХреЛ рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░реНрдЫрдиреН

2018 рдорд╛ DDoS рдЖрдХреНрд░рдордгрдХреЛ рдХреБрд▓ рд╕рдВрдЦреНрдпрд╛ рдЕрдШрд┐рд▓реНрд▓реЛ рд╡рд░реНрд╖рдХреЛ рддреБрд▓рдирд╛рдорд╛ 95% рд▓реЗ рдмрдвреНрдпреЛред рдиреЛрднреЗрдореНрдмрд░ рд░ рдбрд┐рд╕реЗрдореНрдмрд░рдорд╛ рд╕рдмреИрднрдиреНрджрд╛ рдзреЗрд░реИ рдЖрдХреНрд░рдордгрд╣рд░реВ рд░реЗрдХрд░реНрдб рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдзреЗрд░реИ рдИ-рдХрдорд░реНрд╕ рдХрдореНрдкрдиреАрд╣рд░реВрд▓реЗ рд╡рд░реНрд╖рдХреЛ рдЕрдиреНрддреНрдпрдорд╛ рдЖрдлреНрдиреЛ рдирд╛рдлрд╛рдХреЛ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдЕрдВрд╢ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдЫрдиреН, рдЕрд░реНрдерд╛рддреНред рдирдпрд╛рдБ рд╡рд░реНрд╖рдХреЛ рдмрд┐рджрд╛ рд░ рдЕрдШрд┐рдХрд╛ рд╣рдкреНрддрд╛рд╣рд░реВрдорд╛ред рдпрд╕ рдЕрд╡рдзрд┐рдорд╛ рдкреНрд░рддрд┐рд╕реНрдкрд░реНрдзрд╛ рд╡рд┐рд╢реЗрд╖ рдЧрд░реА рддреАрд╡реНрд░ рд╣реБрдиреНрдЫред рдердк рд░реВрдкрдорд╛, рдмрд┐рджрд╛рдХреЛ рд╕рдордпрдорд╛ рдЕрдирд▓рд╛рдЗрди рдЦреЗрд▓рд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЧрддрд┐рд╡рд┐рдзрд┐рдорд╛ рд╢рд┐рдЦрд░ рдЫред

2017 рдорд╛ Rostelecom рджреНрд╡рд╛рд░рд╛ рд░реЗрдХрд░реНрдб рдЧрд░рд┐рдПрдХреЛ рд╕рдмреИрднрдиреНрджрд╛ рд▓рд╛рдореЛ рдЖрдХреНрд░рдордг рдЕрдЧрд╕реНрдЯрдорд╛ рднрдпреЛ рд░ 263 рдШрдгреНрдЯрд╛ (рд▓рдЧрднрдЧ 11 рджрд┐рди) рдЪрд▓реНрдпреЛред 2018 рдорд╛, рдорд╛рд░реНрдЪрдорд╛ рд░реЗрдХрд░реНрдб рдЧрд░рд┐рдПрдХреЛ рд░ 280 рдШрдгреНрдЯрд╛ (11 рджрд┐рди рд░ 16 рдШрдгреНрдЯрд╛) рд╕рдореНрдо рдЪрд▓реЗрдХреЛ рдЖрдХреНрд░рдордг рд░реЗрдХрд░реНрдб рд╕реНрддрд░рдорд╛ рдкреБрдЧреНрдпреЛред

рдкрдЫрд┐рд▓реНрд▓реЛ рд╡рд░реНрд╖ DDoS рдЖрдХреНрд░рдордгрдХреЛ рд╢рдХреНрддрд┐рдорд╛ рддреАрд╡реНрд░ рд╡реГрджреНрдзрд┐ рднрдПрдХреЛ рдЫред рдпрджрд┐ 2017 рдорд╛ рдпреЛ рдЖрдВрдХрдбрд╛ 54 Gbit/s рднрдиреНрджрд╛ рдмрдвреА рдерд┐рдПрди, рддреНрдпрд╕рдкрдЫрд┐ 2018 рдорд╛ рд╕рдмреИрднрдиреНрджрд╛ рдЧрдореНрднреАрд░ рдЖрдХреНрд░рдордг 450 Gbit/s рдХреЛ рдЧрддрд┐рдорд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдпреЛ рдХреБрдиреИ рдкреГрдердХ рдЙрддрд╛рд░-рдЪрдврд╛рд╡ рдерд┐рдПрди: рд╡рд░реНрд╖рдХреЛ рдЕрд╡рдзрд┐рдорд╛ рдорд╛рддреНрд░ рджреБрдИ рдкрдЯрдХ рдпреЛ рд╕рдВрдЦреНрдпрд╛ 50 Gbit/s рднрдиреНрджрд╛ рдХрдо рднрдпреЛ - рдЬреБрди рд░ рдЕрдЧрд╕реНрдЯрдорд╛ред

рдЦреЗрд▓ рд╕рдорд╛рдкреНрдд: рд╡рд┐рд╢реНрд▓реЗрд╖рдХрд╣рд░реВрд▓реЗ рдЧреЗрдорд┐рдЩ рдЦрдгреНрдбрдорд╛ DDoS рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рд╡реГрджреНрдзрд┐ рднрдПрдХреЛ рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░реНрдЫрдиреН

рдХрд╕рд▓рд╛рдИ рдзреЗрд░реИ рдкрдЯрдХ рдЖрдХреНрд░рдордг рдЧрд░рд┐рдиреНрдЫ?

2018 рдХреЛ рддрдереНрдпрд╛рдЩреНрдХрд╣рд░реВрд▓реЗ рдкреБрд╖реНрдЯрд┐ рдЧрд░реНрджрдЫ рдХрд┐ DDoS рдЦрддрд░рд╛ рдЙрджреНрдпреЛрдЧрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рд╕рдмреИрднрдиреНрджрд╛ рд╕рд╛рдиреНрджрд░реНрднрд┐рдХ рдЫ рдЬрд╕рдХреЛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╡реНрдпрд╛рдкрд╛рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рдЕрдирд▓рд╛рдЗрди рд╕реЗрд╡рд╛рд╣рд░реВ рд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВрдХреЛ рдЙрдкрд▓рдмреНрдзрддрд╛рдорд╛ рдирд┐рд░реНрднрд░ рд╣реБрдиреНрдЫрдиреН - рдореБрдЦреНрдп рд░реВрдкрдорд╛ рдЧреЗрдорд┐рдЩ рдХреНрд╖реЗрддреНрд░ рд░ рдИ-рд╡рд╛рдгрд┐рдЬреНрдпред

рдЦреЗрд▓ рд╕рдорд╛рдкреНрдд: рд╡рд┐рд╢реНрд▓реЗрд╖рдХрд╣рд░реВрд▓реЗ рдЧреЗрдорд┐рдЩ рдЦрдгреНрдбрдорд╛ DDoS рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рд╡реГрджреНрдзрд┐ рднрдПрдХреЛ рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░реНрдЫрдиреН

рдЦреЗрд▓ рд╕рд░реНрднрд░рд╣рд░реВрдорд╛ рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рдЕрдВрд╢ 64% рдерд┐рдпреЛред рд╡рд┐рд╢реНрд▓реЗрд╖рдХрд╣рд░реВрдХрд╛ рдЕрдиреБрд╕рд╛рд░, рдЖрдЧрд╛рдореА рд╡рд░реНрд╖рд╣рд░реВрдорд╛ рдЪрд┐рддреНрд░ рдкрд░рд┐рд╡рд░реНрддрди рд╣реБрдиреЗрдЫреИрди, рд░ рдИ-рдЦреЗрд▓рдХреЛ рд╡рд┐рдХрд╛рд╕рд╕рдБрдЧреИ, рд╣рд╛рдореА рдЙрджреНрдпреЛрдЧрдорд╛ рдЖрдХреНрд░рдордгрдХреЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рдердк рд╡реГрджреНрдзрд┐рдХреЛ рдЖрд╢рд╛ рдЧрд░реНрди рд╕рдХреНрдЫреМрдВред рдИ-рд╡рд╛рдгрд┐рдЬреНрдп рдЙрджреНрдпрдорд╣рд░реВ рд▓рдЧрд╛рддрд╛рд░ рджреЛрд╕реНрд░реЛ рд╕реНрдерд╛рдирдорд╛ "рд╣реЛрд▓реНрдб" (16%)ред 2017 рдХреЛ рддреБрд▓рдирд╛рдорд╛, рдЯреЗрд▓рд┐рдХрдорд╣рд░реВрдорд╛ DDoS рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рдЕрдВрд╢ 5% рдмрд╛рдЯ 10% рдорд╛ рдмрдвреНрдпреЛ, рдЬрдмрдХрд┐ рд╢реИрдХреНрд╖рд┐рдХ рд╕рдВрд╕реНрдерд╛рд╣рд░реВрдХреЛ рд╣рд┐рд╕реНрд╕рд╛, рдпрд╕рдХреЛ рд╡рд┐рдкрд░реАрдд, рдШрдЯреНрдпреЛ - 10% рдмрд╛рдЯ 1%ред

рдпреЛ рдЕрдиреБрдорд╛рди рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ рдХрд┐ рдкреНрд░рддрд┐ рдЧреНрд░рд╛рд╣рдХ рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рдФрд╕рдд рд╕рдВрдЦреНрдпрд╛рдХреЛ рд╣рд┐рд╕рд╛рдмрд▓реЗ, рдЧреЗрдорд┐рдЩ рдЦрдгреНрдб рд░ рдИ-рд╡рд╛рдгрд┐рдЬреНрдпрд▓реЗ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд╕реЗрдпрд░рд╣рд░реВ рдУрдЧрдЯреЗрдХреЛ рдЫ - рдХреНрд░рдорд╢рдГ 45% рд░ 19%ред рдЕрдзрд┐рдХ рдЕрдкреНрд░рддреНрдпрд╛рд╢рд┐рдд рдмреИрдВрдХ рд░ рднреБрдХреНрддрд╛рдиреА рдкреНрд░рдгрд╛рд▓реА рдорд╛ рдЖрдХреНрд░рдордг рдорд╛ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд╡реГрджреНрдзрд┐ рд╣реЛред рдпрджреНрдпрдкрд┐, реирежрезрем рдХреЛ рдЕрдиреНрддреНрдпрдорд╛ рд░реБрд╕реА рдмреИрдВрдХрд┐рдЩ рдХреНрд╖реЗрддреНрд░ рд╡рд┐рд░реБрджреНрдзрдХреЛ рдЕрднрд┐рдпрд╛рди рдкрдЫрд┐ рд╕рдиреН реирежрезрен рдзреЗрд░реИ рд╢рд╛рдиреНрдд рднрдПрдХрд╛ рдХрд╛рд░рдг рдпреЛ рд╕рдореНрднрд╡ рдЫред рд╕рдиреН реирежрезрео рдорд╛, рд╕рдмреИ рд╕рд╛рдорд╛рдиреНрдп рдЕрд╡рд╕реНрдерд╛рдорд╛ рдлрд░реНрдХрд┐рдпреЛред

рдЦреЗрд▓ рд╕рдорд╛рдкреНрдд: рд╡рд┐рд╢реНрд▓реЗрд╖рдХрд╣рд░реВрд▓реЗ рдЧреЗрдорд┐рдЩ рдЦрдгреНрдбрдорд╛ DDoS рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рд╡реГрджреНрдзрд┐ рднрдПрдХреЛ рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░реНрдЫрдиреН

рдЖрдХреНрд░рдордг рд╡рд┐рдзрд┐рд╣рд░реВ

рд╕рдмреИрднрдиреНрджрд╛ рд▓реЛрдХрдкреНрд░рд┐рдп DDoS рд╡рд┐рдзрд┐ UDP рдмрд╛рдвреА рд╣реЛ - рд╕рдмреИ рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд▓рдЧрднрдЧ 38% рдпреЛ рд╡рд┐рдзрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реА рдЧрд░рд┐рдиреНрдЫред рдпреЛ SYN рдмрд╛рдвреА (20,2%) рджреНрд╡рд╛рд░рд╛ рдкрдЫреНрдпрд╛рдЗрдПрдХреЛ рдЫ рд░ рд▓рдЧрднрдЧ рд╕рдорд╛рди рд░реВрдкрдорд╛ рдЦрдгреНрдбрд┐рдд рдкреНрдпрд╛рдХреЗрдЯ рдЖрдХреНрд░рдордг рд░ DNS рдкреНрд░рд╡рд░реНрдзрди - рдХреНрд░рдорд╢рдГ 10,5% рд░ 10,1% рджреНрд╡рд╛рд░рд╛ рд╡рд┐рднрд╛рдЬрд┐рдд рдЫред

рдПрдХреИ рд╕рдордпрдорд╛, 2017 рд░ 2018 рдХреЛ рддрдереНрдпрд╛рдЩреНрдХрдХреЛ рддреБрд▓рдирд╛ред SYN рдмрд╛рдвреА рдЖрдХреНрд░рдордгрдХреЛ рд╣рд┐рд╕реНрд╕рд╛ рд▓рдЧрднрдЧ рджреЛрдмреНрдмрд░ рднрдПрдХреЛ рджреЗрдЦрд╛рдЙрдБрдЫред рд╣рд╛рдореА рдорд╛рдиреНрджрдЫреМрдВ рдХрд┐ рдпреЛ рддрд┐рдиреАрд╣рд░реВрдХреЛ рд╕рд╛рдкреЗрдХреНрд╖ рд╕рд░рд▓рддрд╛ рд░ рдХрдо рд▓рд╛рдЧрддрдХреЛ рдХрд╛рд░рдг рд╣реЛ - рддреНрдпрд╕реНрддрд╛ рдЖрдХреНрд░рдордгрд╣рд░реВрд▓рд╛рдИ рдмреЛрдЯрдиреЗрдЯрдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджреИрди (рдЕрд░реНрдерд╛рдд, рдпрд╕рд▓рд╛рдИ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ / рднрд╛рдбрд╛рдорд╛ рд▓рд┐рдиреЗ / рдЦрд░рд┐рдж рдЧрд░реНрдиреЗ рд▓рд╛рдЧрдд)ред

рдЦреЗрд▓ рд╕рдорд╛рдкреНрдд: рд╡рд┐рд╢реНрд▓реЗрд╖рдХрд╣рд░реВрд▓реЗ рдЧреЗрдорд┐рдЩ рдЦрдгреНрдбрдорд╛ DDoS рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рд╡реГрджреНрдзрд┐ рднрдПрдХреЛ рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░реНрдЫрдиреН
рдЦреЗрд▓ рд╕рдорд╛рдкреНрдд: рд╡рд┐рд╢реНрд▓реЗрд╖рдХрд╣рд░реВрд▓реЗ рдЧреЗрдорд┐рдЩ рдЦрдгреНрдбрдорд╛ DDoS рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рд╡реГрджреНрдзрд┐ рднрдПрдХреЛ рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░реНрдЫрдиреН
рдПрдореНрдкрд▓реАрдлрд╛рдпрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ рдмрдвреЗрдХреЛ рдЫред рдкреНрд░рд╡рд░реНрджреНрдзрди рд╕рдВрдЧ DDoS рд╕рдВрдЧрдард┐рдд рдЧрд░реНрджрд╛, рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓реЗ рд╕рд░реНрднрд░рд╣рд░реВрдорд╛ рдирдХреНрдХрд▓реА рд╕реНрд░реЛрдд рдареЗрдЧрд╛рдирд╛рдХреЛ рд╕рд╛рде рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрдард╛рдЙрдБрдЫрдиреН, рдЬрд╕рд▓реЗ рдЖрдХреНрд░рдордгрдХреЛ рд╢рд┐рдХрд╛рд░рд▓рд╛рдИ рдЧреБрдгрд╛ рдмрдврд╛рдЗрдПрдХреЛ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрдХреЛ рд╕рд╛рде рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджрд┐рдиреНрдЫред DDoS рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рдпреЛ рд╡рд┐рдзрд┐ рдирдпрд╛рдБ рд╕реНрддрд░рдорд╛ рдкреБрдЧреНрди рд╕рдХреНрдЫ рд░ рдирд┐рдХрдЯ рднрд╡рд┐рд╖реНрдпрдорд╛ рдзреЗрд░реИ рд╡реНрдпрд╛рдкрдХ рд╣реБрди рд╕рдХреНрдЫ, рдХрд┐рдирдХрд┐ рдпрд╕рд▓реЗ рдмреЛрдЯрдиреЗрдЯрд▓рд╛рдИ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рд╡рд╛ рдЦрд░рд┐рдж рдЧрд░реНрдиреЗ рд▓рд╛рдЧрдд рдкрдирд┐ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджреИрдиред рдЕрд░реНрдХреЛрддрд░реНрдл, рдЪреАрдЬрд╣рд░реВрдХреЛ рдЗрдиреНрдЯрд░рдиреЗрдЯрдХреЛ рд╡рд┐рдХрд╛рд╕ рд░ IoT рдЙрдкрдХрд░рдгрд╣рд░реВрдорд╛ рдЬреНрдЮрд╛рдд рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рдмрдвреНрджреЛ рд╕рдВрдЦреНрдпрд╛рдХреЛ рд╕рд╛рде, рд╣рд╛рдореА рдирдпрд╛рдБ рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рдмреЛрдЯрдиреЗрдЯрд╣рд░реВрдХреЛ рдЙрджрдпрдХреЛ рдЖрд╢рд╛ рдЧрд░реНрди рд╕рдХреНрдЫреМрдВ, рд░ рдлрд▓рд╕реНрд╡рд░реВрдк, DDoS рдЖрдХреНрд░рдордгрд╣рд░реВ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рд╕реЗрд╡рд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрддрдорд╛ рдХрдореАред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди