Jeśli twoja strona internetowa ma charakter polityczny, przyjmuje płatności przez Internet lub jeśli prowadzisz dochodowy biznes – atak DDoS może się zdarzyć w każdej chwili. Z angielskiego skrót DDoS można przetłumaczyć jako „rozproszony atak na odmowę usługi”. I ochrona serwera WWW przed atakami DDoS to najważniejsza część dobrej jakości hostingu.
Mówiąc prosto, atak DDoS jest to przeciążenie serwera, aby nie mógł obsługiwać odwiedzających. Hakerzy przejmują sieć komputerową i wysyłają na docelowy serwer ogromną liczbę pustych żądań. Rozmiar botnetu może wynosić od kilkudziesięciu do kilkuset tysięcy komputerów. Serwer musi odpowiedzieć na wszystkie żądania, nie radzi sobie z obciążeniem i pada.

Systemy ochrony serwerów przed atakami DDoS
Można walczyć z atakami DDoS metodami sprzętowymi. W tym celu do sprzętu serwerowego podłącza się zapory, które decydują, czy przepuszczać ruch dalej. W ich oprogramowaniu zapisane są algorytmy, które identyfikują większość ataków. Jeśli moc ataku nie przekracza zadanych w certyfikacji wartości, sprzęt będzie działał w normalnym trybie. Niedobór – ograniczona przepustowość i trudności w rozdzielaniu ruchu.
Bardziej popularne podejście to użycie sieci filtrującej. Ponieważ ruch generowany jest przez botnet, korzystanie z wielu komputerów w walce z pustym ruchem to najoptymalniejsze rozwiązanie. Sieć przejmuje ruch na siebie, filtruje go, a do docelowego serwera dociera tylko zweryfikowany i wysokiej jakości ruch od rzeczywistych użytkowników. Główna zaleta tego podejścia to możliwość elastycznego dostosowania ochrony. Zaawansowani hakerzy już nauczyli się maskować złośliwy ruch jako ruch zwykłych odwiedzających. Rozpoznać zły ruch może tylko doświadczony specjalista ochrony informacji.
Aby chronić się przed takimi atakami, dostawcy i firmy hostingowe tworzą sieci, które przepuszczają przez siebie ruch i filtrują go. W ostateczności istnieje możliwość podłączenia do zewnętrznych węzłów oczyszczania ruchu.
Architektura sieci składa się z trzech warstw: routingu, warstwy przetwarzania pakietów oraz warstwy aplikacji. Na poziomie routingu następuje równomierne rozłożenie przepływu między węzłami sieci dzięki niezwykle wydajnym routerom. Na poziomie przetwarzania pakietów kilka wzajemnie rezerwowanych urządzeń filtruje przychodzący ruch zgodnie ze specjalnymi algorytmami. Na poziomie aplikacji odbywa się szyfrowanie, deszyfrowanie oraz przetwarzanie żądań. W razie potrzeby można zapoznać się z raportami na temat mocy i czasu trwania ataków, a także raportami na temat oczyszczania.
Firma ProHoster zapewni ochronę Twojej strony internetowej przed atakami DDoS o mocy do 1,2 Tb/s. Dla każdego typu serwera domyślnie tworzone są podstawowe szablony ochrony przed najprostszymi atakami DDoS. W sprawie zapewnienia ochrony serwera webowego przed atakami DDoS pisz do naszego wsparcia technicznego. Nie czekaj, aż Twój serwer upadnie – chroń go już dzisiaj!
