{"id":87697,"date":"2020-07-09T13:42:31","date_gmt":"2020-07-09T11:42:31","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/ddos-idet-v-offlajn"},"modified":"2020-07-09T13:42:31","modified_gmt":"2020-07-09T11:42:31","slug":"ddos-idet-v-offlajn","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/ddos-idet-v-offlajn","title":{"rendered":"DDoS odbywa si\u0119 offline","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Kilka lat temu agencje badawcze i dostawcy us\u0142ug bezpiecze\u0144stwa informacyjnego zacz\u0119li zg\u0142asza\u0107 o <noindex><a rel=\"nofollow\" href=\"http:\/\/www.iksmedia.ru\/news\/5563584-Chislo-DDoSatak-v-2018-godu-snizilo.html\">spadku<\/a><\/noindex> liczby atak\u00f3w DDoS. Jednak ju\u017c w pierwszym kwartale 2019 roku ci sami badacze poinformowali o ich osza\u0142amiaj\u0105cym <noindex><a rel=\"nofollow\" href=\"https:\/\/securelist.ru\/ddos-report-q1-2019\/93890\/\">wzro\u015bcie<\/a><\/noindex> o 84%. Potem wszystko posz\u0142o w g\u00f3r\u0119. Nawet pandemia nie przyczyni\u0142a si\u0119 do atmosfery pokoju \u2014 wr\u0119cz przeciwnie, cyberprzest\u0119pcy i spamuj\u0105cy uznali to za \u015bwietny sygna\u0142 do ataku, a liczba DDoS wzros\u0142a. <noindex><a rel=\"nofollow\" href=\"https:\/\/securelist.ru\/ddos-attacks-in-q1-2020\/95949\/\">dwukrotnie<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/variti\/blog\/510100\/\"><img decoding=\"async\" alt=\"DDoS odbywa si\u0119 offline\" src=\"\/wp-content\/uploads\/2020\/07\/73e3b422d17ffd5355332b67fdf6dfa0.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nJeste\u015bmy pewni, \u017ce czas prostych i \u0142atwo wykrywalnych atak\u00f3w DDoS (i nieskomplikowanych narz\u0119dzi, kt\u00f3re mog\u0105 je powstrzyma\u0107) ju\u017c min\u0105\u0142. Cyberprzest\u0119pcy nauczyli si\u0119 lepiej ukrywa\u0107 te ataki i przeprowadza\u0107 je w coraz bardziej wyrafinowany spos\u00f3b. Ciemna bran\u017ca przesz\u0142a od atak\u00f3w brute force do atak\u00f3w na poziomie aplikacji. Otrzymuje powa\u017cne zlecenia na zak\u0142\u00f3canie proces\u00f3w biznesowych, w tym ca\u0142kiem offline\u2019owych.<\/p>\n<h2>Wkraczaj\u0105c w rzeczywisto\u015b\u0107<\/h2>\n<p>\nW 2017 roku seria atak\u00f3w DDoS na us\u0142ugi transportowe w Szwecji spowodowa\u0142a d\u0142ugie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.scmagazineuk.com\/ddos-attacks-delay-trains-halt-transportation-services-sweden\/article\/1473963\">op\u00f3\u017anienia poci\u0105g\u00f3w.<\/a><\/noindex>W 2019 roku krajowy operator kolejowy Danii <noindex><a rel=\"nofollow\" href=\"https:\/\/securityonline.info\/hackers-attack-danish-railway-company-dsb\/#:~:text=Danish%20Railway%20Company%20DSB%20(Danske,loss%20of%20approximately%2015%2C000%20customers.&amp;text=The%20Danish%20railway%20operator%20DSB,195%20million%20passengers%20each%20year.\">Danske Statsbaner<\/a><\/noindex> przesta\u0142 funkcjonowa\u0107 system sprzeda\u017cy. W rezultacie na stacjach nie dzia\u0142a\u0142y automaty do sprzeda\u017cy bilet\u00f3w ani automatyczne bramki, a ponad 15 tysi\u0119cy pasa\u017cer\u00f3w nie mog\u0142o nigdzie pojecha\u0107. W tym samym 2019 roku pot\u0119\u017cny atak cybernetyczny spowodowa\u0142 wy\u0142\u0105czenie zasilania w <noindex><a rel=\"nofollow\" href=\"https:\/\/www.securitylab.ru\/news\/498282.php\">Wenezueli.<\/a><\/noindex>.<\/p>\n<p>Skutki atak\u00f3w DDoS odczuwaj\u0105 teraz nie tylko u\u017cytkownicy online, ale tak\u017ce ludzie, jak to m\u00f3wi\u0105, IRL (w prawdziwym \u017cyciu). Chocia\u017c historycznie atakuj\u0105cy celowali tylko w us\u0142ugi online, teraz cz\u0119sto ich celem jest zak\u0142\u00f3cenie jakichkolwiek operacji biznesowych. Wed\u0142ug naszych szacunk\u00f3w, obecnie ponad 60% atak\u00f3w ma taki cel \u2014 dla wymuszenia lub nieczystej konkurencji. Szczeg\u00f3lnie wra\u017cliwe s\u0105 transakcje i logistyka.<\/p>\n<h2>M\u0105drzejsze i dro\u017csze<\/h2>\n<p>\nDDoS nadal uwa\u017cane jest za jeden z najpowszechniejszych i najszybciej rozwijaj\u0105cych si\u0119 rodzaj\u00f3w cyberprzest\u0119pczo\u015bci. Zdaniem ekspert\u00f3w, od 2020 roku ich liczba b\u0119dzie tylko ros\u0142a. Zwi\u0105zane jest to z r\u00f3\u017cnymi przyczynami \u2014 jeszcze wi\u0119kszym przej\u015bciem biznesu do online z powodu pandemii, rozwojem samej szarej bran\u017cy cyberprzest\u0119pczo\u015bci, a nawet z <noindex><a rel=\"nofollow\" href=\"https:\/\/ria.ru\/20200122\/1563703877.html\">wprowadzeniem 5G.<\/a><\/noindex>.<\/p>\n<p>\u201ePopularne\u201d ataki DDoS sta\u0142y si\u0119 w swoim czasie z powodu \u0142atwo\u015bci wdro\u017cenia i niskich koszt\u00f3w: jeszcze kilka lat temu mo\u017cna je by\u0142o inicjowa\u0107 za 50 dolar\u00f3w dziennie. Dzi\u015b cele i metody atak\u00f3w si\u0119 zmieni\u0142y, co doprowadzi\u0142o do wzrostu ich z\u0142o\u017cono\u015bci i, w konsekwencji, koszt\u00f3w. Nie, ceny zaczynaj\u0105ce si\u0119 od 5 dolar\u00f3w za godzin\u0119 wci\u0105\u017c s\u0105 w cennikach (tak, cyberprzest\u0119pcy maj\u0105 cenniki i taryfy), ale za stron\u0119 z zabezpieczeniami ju\u017c \u017c\u0105daj\u0105 od 400 dolar\u00f3w dziennie, a koszt \u201eindywidualnych\u201d zam\u00f3wie\u0144 dla du\u017cych firm mo\u017ce si\u0119ga\u0107 kilku tysi\u0119cy dolar\u00f3w.<\/p>\n<p>Obecnie istniej\u0105 dwa podstawowe typy atak\u00f3w DDoS. Pierwszy ma na celu uczynienie zasobu online niedost\u0119pnym na okre\u015blony czas. Za te ataki przest\u0119pcy pobieraj\u0105 op\u0142at\u0119 za czas samej akcji. W tym przypadku operator DDoS nie dba o \u017caden konkretny rezultat, a klient de facto dokonuje przedp\u0142aty za rozpocz\u0119cie ataku. Takie metody s\u0105 stosunkowo tanie.<\/p>\n<p>Drugi typ to ataki, za kt\u00f3re p\u0142aci si\u0119 dopiero po osi\u0105gni\u0119ciu okre\u015blonego wyniku. Z nimi jest ju\u017c ciekawiej. S\u0105 znacznie trudniejsze do wykonania i dlatego znacznie dro\u017csze, poniewa\u017c atakuj\u0105cy musz\u0105 wybiera\u0107 najskuteczniejsze metody osi\u0105gania cel\u00f3w. W Variti czasami prowadzimy ca\u0142e partie szachowe z cyberprzest\u0119pcami, w kt\u00f3rych natychmiast zmieniaj\u0105 taktyk\u0119 i narz\u0119dzia, pr\u00f3buj\u0105c jednocze\u015bnie wykorzysta\u0107 kilka luk w zabezpieczeniach na r\u00f3\u017cnych poziomach. To wyra\u017anie ataki zespo\u0142owe, w kt\u00f3rych hakerzy doskonale wiedz\u0105, jak reagowa\u0107 i przeciwstawia\u0107 si\u0119 dzia\u0142aniom obro\u0144c\u00f3w. Walka z nimi nie tylko nie jest \u0142atwa, ale jest r\u00f3wnie\u017c bardzo kosztowna dla firm. Na przyk\u0142ad jeden z naszych klient\u00f3w, du\u017cy detalista sieciowy, przez prawie trzy lata mia\u0142 zesp\u00f3\u0142 licz\u0105cy 30 os\u00f3b, kt\u00f3rego zadaniem by\u0142o zwalczanie atak\u00f3w DDoS.<\/p>\n<p>Wed\u0142ug danych Variti, proste ataki DDoS, przeprowadzane wy\u0142\u0105cznie z nud\u00f3w, trolling czy niezadowolenia z konkretnej firmy, obecnie stanowi\u0105 mniej ni\u017c 10% wszystkich atak\u00f3w DDoS (oczywi\u015bcie niechronione zasoby mog\u0105 mie\u0107 inn\u0105 statystyk\u0119, my patrzymy na dane naszych klient\u00f3w). Wszystko inne to praca profesjonalnych zespo\u0142\u00f3w. Przy tym trzy czwarte wszystkich \u201ez\u0142ych\u201d bot\u00f3w to z\u0142o\u017cone boty, kt\u00f3re trudno wykry\u0107 za pomoc\u0105 wi\u0119kszo\u015bci nowoczesnych rozwi\u0105za\u0144 rynkowych. Imituj\u0105 one zachowanie rzeczywistych u\u017cytkownik\u00f3w lub przegl\u0105darek i wprowadzaj\u0105 wzorce, kt\u00f3re utrudniaj\u0105 rozr\u00f3\u017cnienie mi\u0119dzy \u201edobrymi\u201d a \u201ez\u0142ymi\u201d zapytaniami. To sprawia, \u017ce ataki s\u0105 mniej zauwa\u017calne, a zatem bardziej skuteczne.<\/p>\n<p><img decoding=\"async\" alt=\"DDoS odbywa si\u0119 offline\" src=\"\/wp-content\/uploads\/2020\/07\/95c5b33445d29124fd00a3557d71be9c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Dane od GlobalDots<\/i><\/p>\n<h2>Nowe cele DDoS<\/h2>\n<p>\nRaport <noindex><a rel=\"nofollow\" href=\"https:\/\/www.globaldots.com\/bad-bot-report-2019\">Raport o Z\u0142ych Botach<\/a><\/noindex> od analityk\u00f3w z GlobalDots wskazuje, \u017ce boty obecnie generuj\u0105 50% ca\u0142ego ruchu w sieci, przy czym 17,5% z nich to w\u0142a\u015bnie z\u0142o\u015bliwe boty.<\/p>\n<p>Boty potrafi\u0105 na r\u00f3\u017cne sposoby psu\u0107 \u017cycie firmom: opr\u00f3cz tego, \u017ce \u201ek\u0142ad\u0105\u201d strony, teraz tak\u017ce zwi\u0119kszaj\u0105 wydatki na reklam\u0119, klikaj\u0105 w og\u0142oszenia reklamowe, por\u00f3wnuj\u0105 ceny, aby obni\u017cy\u0107 je o grosz i przekona\u0107 klient\u00f3w, a tak\u017ce kradn\u0105 tre\u015bci w r\u00f3\u017cnych niecnych celach (na przyk\u0142ad niedawno <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/variti\/blog\/495902\/\">pisali\u015bmy<\/a><\/noindex> o stronach z kradzionymi tre\u015bciami, kt\u00f3re zmuszaj\u0105 u\u017cytkownik\u00f3w do rozwi\u0105zywania cudzych captcha). Boty powa\u017cnie zniekszta\u0142caj\u0105 r\u00f3\u017cne dane statystyczne biznesowe, a ostatecznie decyzje podejmowane s\u0105 na podstawie b\u0142\u0119dnych informacji. Atak DDoS cz\u0119sto bywa zas\u0142on\u0105 dymn\u0105 dla jeszcze powa\u017cniejszych przest\u0119pstw, takich jak w\u0142amania i kradzie\u017c danych. A teraz widzimy, \u017ce pojawi\u0142a si\u0119 ca\u0142a nowa klasa zagro\u017ce\u0144 cybernetycznych \u2014 to naruszenie okre\u015blonych proces\u00f3w biznesowych firmy, cz\u0119sto offline (bo w dzisiejszych czasach nic nie mo\u017ce by\u0107 ca\u0142kowicie \u201eoffline\u201d). Szczeg\u00f3lnie cz\u0119sto widzimy, \u017ce \u0142amane s\u0105 procesy logistyczne i komunikacja z klientami.<\/p>\n<h2>Nie dostarczono<\/h2>\n<p>\nProcesy biznesowe w logistyce s\u0105 kluczowe dla wi\u0119kszo\u015bci firm, dlatego cz\u0119sto padaj\u0105 ofiar\u0105 atak\u00f3w. Oto jakie scenariusze atak\u00f3w mog\u0105 si\u0119 przy tym zdarzy\u0107.<\/p>\n<p><i>Brak na stanie<\/i><\/p>\n<p>Je\u015bli pracujesz w e-commerce, na pewno znasz problem fa\u0142szywych zam\u00f3wie\u0144. W przypadku atak\u00f3w boty przeci\u0105\u017caj\u0105 zasoby logistyczne i sprawiaj\u0105, \u017ce produkty staj\u0105 si\u0119 niedost\u0119pne dla innych klient\u00f3w. W tym celu sk\u0142adaj\u0105 ogromn\u0105 liczb\u0119 fa\u0142szywych zam\u00f3wie\u0144, r\u00f3wn\u0105 maksymalnej liczbie dost\u0119pnych towar\u00f3w. Te przedmioty nie s\u0105 potem op\u0142acane i po pewnym czasie wracaj\u0105 na stron\u0119. Ale szkoda ju\u017c si\u0119 sta\u0142a: zosta\u0142y oznaczone jako \u201eniedost\u0119pne\u201d, a cz\u0119\u015b\u0107 klient\u00f3w ju\u017c odesz\u0142a do konkurencji. Ta taktyka jest dobrze znana w bran\u017cy bilet\u00f3w lotniczych, gdzie czasami boty natychmiast \u201ewykupuj\u0105\u201d wszystkie bilety praktycznie w momencie ich pojawienia si\u0119. Na przyk\u0142ad jeden z naszych klient\u00f3w \u2013 du\u017ca linia lotnicza \u2013 pad\u0142 ofiar\u0105 takiego ataku zorganizowanego przez chi\u0144skich konkurent\u00f3w. Tylko w ci\u0105gu dw\u00f3ch godzin ich boty zam\u00f3wi\u0142y 100% bilet\u00f3w na okre\u015blone kierunki.<\/p>\n<p><i>Sneakers bots<\/i><\/p>\n<p>Kolejny popularny scenariusz: boty natychmiast kupuj\u0105 ca\u0142\u0105 lini\u0119 produkt\u00f3w, a ich w\u0142a\u015bciciele sprzedaj\u0105 je p\u00f3\u017aniej po zawy\u017conej cenie (\u015brednio mar\u017ca wynosi 200%). Tego typu boty nazywane s\u0105 sneakers bots, poniewa\u017c bran\u017ca modnych sneakers\u00f3w, zw\u0142aszcza limitowanych kolekcji, dobrze zna ten problem. Boty praktycznie w ci\u0105gu minut wykupuj\u0105 w\u0142a\u015bnie wydane nowe linie, zablokowuj\u0105c dost\u0119p do strony, aby prawdziwi u\u017cytkownicy nie mogli si\u0119 przedosta\u0107. To rzadki przypadek, gdy pisano o botach w modowych magazynach. Cho\u0107 generalnie, przsprzedawcy bilet\u00f3w na ekscytuj\u0105ce wydarzenia, takie jak mecze pi\u0142karskie, korzystaj\u0105 z tego samego schematu.<\/p>\n<p><i>Inne scenariusze<\/i><\/p>\n<p>Ale to jeszcze nie wszystko. Istnieje jeszcze bardziej skomplikowana forma atak\u00f3w na logistyk\u0119, kt\u00f3ra grozi powa\u017cnymi stratami. Takie dzia\u0142ania mog\u0105 mie\u0107 miejsce, je\u015bli dany serwis ma opcj\u0119 \u201eP\u0142atno\u015b\u0107 przy odbiorze\u201d. Boty sk\u0142adaj\u0105 fa\u0142szywe zam\u00f3wienia na takie produkty, podaj\u0105c fa\u0142szywe, a nawet prawdziwe adresy niczego nie podejrzewaj\u0105cych ludzi. A firmy ponosz\u0105 ogromne koszty na dostaw\u0119, magazynowanie, wyja\u015bnianie szczeg\u00f3\u0142\u00f3w. W tym czasie towary s\u0105 niedost\u0119pne dla innych klient\u00f3w, a jeszcze zajmuj\u0105 miejsce w magazynie.<\/p>\n<p>Co jeszcze? Boty zostawiaj\u0105 masowe fa\u0142szywe z\u0142e recenzje produkt\u00f3w, blokuj\u0105 funkcj\u0119 \u201ezwrotu p\u0142atno\u015bci\u201d, uniemo\u017cliwiaj\u0105c transakcje, kradn\u0105 dane klient\u00f3w, spamuj\u0105 prawdziwych kupuj\u0105cych \u2014 jest wiele mo\u017cliwo\u015bci. Dobrym przyk\u0142adem jest niedawny atak na DHL, Hermes, AldiTalk, Freenet, Snipes.com. Hakerzy <noindex><a rel=\"nofollow\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/xmr-squad-is-charging-german-companies-250-for-ddos-tests-\/\">podszyli si\u0119<\/a><\/noindex>, \u017ce testuj\u0105 \u201esystemy ochrony przed DDoS\u201d, a w rezultacie sparali\u017cowali portal biznesowy firmy i wszystkie API. W efekcie wyst\u0105pi\u0142y powa\u017cne zak\u0142\u00f3cenia w dostawach towar\u00f3w do klient\u00f3w.<\/p>\n<h2>Zadzwo\u0144 jutro<\/h2>\n<p>\nW zesz\u0142ym roku Federalna Komisja Handlu (FTC) zg\u0142osi\u0142a podwojenie liczby skarg od firm i u\u017cytkownik\u00f3w na spamerskie i oszuka\u0144cze po\u0142\u0105czenia telefoniczne w formie bot\u00f3w. Szacuje si\u0119, \u017ce stanowi\u0105 <noindex><a rel=\"nofollow\" href=\"https:\/\/nymag.com\/intelligencer\/2019\/02\/the-beginning-of-the-end-of-robocalls.html#:~:text=First%20Orion%20estimates%2050%20percent,billion%20spam%20calls%20in%202019.\">niemal 50%<\/a><\/noindex> wszystkich po\u0142\u0105cze\u0144.<\/p>\n<p>Podobnie jak w przypadku DDoS, cele TDoS \u2014 masowych atak\u00f3w bot\u00f3w na telefony \u2014 s\u0105 zr\u00f3\u017cnicowane, od \u201egry\u201d po nieuczciw\u0105 konkurencj\u0119. Boty mog\u0105 przeci\u0105\u017cy\u0107 centra kontaktowe i uniemo\u017cliwi\u0107 dotarcie do prawdziwych klient\u00f3w. Ta metoda jest skuteczna nie tylko w call center z \u201e\u017cywymi\u201d operatorami, ale tak\u017ce tam, gdzie u\u017cywane s\u0105 systemy AVR. Boty mog\u0105 r\u00f3wnie\u017c masowo atakowa\u0107 inne kana\u0142y komunikacji z klientami (czaty, e-maile), zak\u0142\u00f3ca\u0107 dzia\u0142anie system\u00f3w CRM, a nawet w pewnym stopniu negatywnie wp\u0142ywa\u0107 na zarz\u0105dzanie personelem, poniewa\u017c operatorzy s\u0105 prze\u0142adowani pr\u00f3bami poradzenia sobie z kryzysem. Ataki mog\u0105 by\u0107 r\u00f3wnie\u017c zsynchronizowane z tradycyjnym atakiem DDoS na zasoby online ofiary.<\/p>\n<p>Niedawno podobny atak zak\u0142\u00f3ci\u0142 dzia\u0142anie s\u0142u\u017cby ratunkowej <noindex><a rel=\"nofollow\" href=\"https:\/\/xakep.ru\/2016\/10\/28\/911-ddos\/\">911<\/a><\/noindex> w USA \u2014 zwykli ludzie, pilnie potrzebuj\u0105cy pomocy, po prostu nie mogli si\u0119 dodzwoni\u0107. W przybli\u017ceniu w tym samym czasie Dublin Zoo spotka\u0142 ten sam los: co najmniej 5000 os\u00f3b otrzyma\u0142o spam w postaci wiadomo\u015bci SMS, zach\u0119caj\u0105cych do pilnego wezwania numeru telefonu zoo i proszenia o fikcyjn\u0105 osob\u0119.<\/p>\n<h2>Wi-Fi nie b\u0119dzie<\/h2>\n<p>\nCyberprzest\u0119pcy mog\u0105 r\u00f3wnie\u017c \u0142atwo zablokowa\u0107 ca\u0142\u0105 sie\u0107 korporacyjn\u0105. Cz\u0119sto blokada IP jest stosowana jako metoda walki z atakami DDoS. Jednak jest to nie tylko nieskuteczna, ale tak\u017ce bardzo niebezpieczna praktyka. Adres IP jest \u0142atwy do znalezienia (np. za pomoc\u0105 monitorowania zasob\u00f3w) i \u0142atwy do wymiany (lub fa\u0142szowania). Nasi klienci przed przybyciem do Variti mieli przypadki, gdy zablokowanie okre\u015blonego IP po prostu odcina\u0142o Wi-Fi w ich w\u0142asnych biurach. By\u0142 przypadek, gdy klientowi \"podstawiono\" odpowiedni IP, co spowodowa\u0142o zablokowanie dost\u0119pu do jego zasob\u00f3w u\u017cytkownikom z ca\u0142ego regionu, a on d\u0142ugo tego nie zauwa\u017ca\u0142, poniewa\u017c pozosta\u0142a cz\u0119\u015b\u0107 zasob\u00f3w dzia\u0142a\u0142a bez zarzutu.<\/p>\n<h2>Co nowego?<\/h2>\n<p>\nNowe zagro\u017cenia wymagaj\u0105 nowych rozwi\u0105za\u0144 ochrony. Jednak ten nowy segment na rynku dopiero zaczyna si\u0119 kszta\u0142towa\u0107. Istnieje wiele rozwi\u0105za\u0144 umo\u017cliwiaj\u0105cych skuteczne odparcie prostych atak\u00f3w bot\u00f3w, ale w przypadku bardziej z\u0142o\u017conych sprawa nie jest tak prosta. Wiele rozwi\u0105za\u0144 wci\u0105\u017c praktykuje metody blokowania IP. Inne potrzebuj\u0105 czasu, aby zebra\u0107 dane wyj\u015bciowe do rozpocz\u0119cia dzia\u0142ania, a te 10-15 minut mo\u017ce sta\u0107 si\u0119 luk\u0105. S\u0105 rozwi\u0105zania oparte na uczeniu maszynowym, kt\u00f3re pozwalaj\u0105 okre\u015bli\u0107 bota na podstawie jego zachowania. Jednocze\u015bnie zespo\u0142y z \"tamtej\" strony chwal\u0105 si\u0119, \u017ce maj\u0105 ju\u017c boty, kt\u00f3re potrafi\u0105 na\u015bladowa\u0107 rzeczywistych, nieodr\u00f3\u017cnialnych od ludzkich wzorc\u00f3w. Kto kogo \u2013 na razie nie jest jasne.<\/p>\n<p>Co zrobi\u0107, je\u015bli trzeba stawi\u0107 czo\u0142a profesjonalnym zespo\u0142om bot\u00f3w i skomplikowanym, wieloetapowym atakom na kilku poziomach jednocze\u015bnie?<\/p>\n<p>Nasze do\u015bwiadczenie pokazuje, \u017ce nale\u017cy skupi\u0107 si\u0119 na filtrowaniu nielegitymnych \u017c\u0105da\u0144 bez blokowania adres\u00f3w IP. W przypadku z\u0142o\u017conych atak\u00f3w DDoS potrzebna jest filtracja na kilku poziomach, w tym na poziomie transportowym i aplikacyjnym oraz interfejsach API. Dzi\u0119ki temu mo\u017cna odpiera\u0107 nawet niskocz\u0119stotliwo\u015bciowe ataki, kt\u00f3re zazwyczaj s\u0105 niewidoczne i dlatego cz\u0119sto s\u0105 pomijane. Wreszcie, nale\u017cy przepuszcza\u0107 wszystkich prawdziwych u\u017cytkownik\u00f3w, nawet podczas aktywnej fazy ataku.<\/p>\n<p>Po drugie, firmy potrzebuj\u0105 mo\u017cliwo\u015bci tworzenia w\u0142asnych wieloetapowych system\u00f3w ochrony, do kt\u00f3rych opr\u00f3cz narz\u0119dzi zapobiegaj\u0105cych atakom DDoS b\u0119d\u0105 wbudowane systemy przeciwdzia\u0142ania oszustwom, kradzie\u017cy danych, ochrony tre\u015bci i tak dalej. <\/p>\n<p>Po trzecie, musz\u0105 dzia\u0142a\u0107 w czasie rzeczywistym od pierwszego zapytania \u2014 mo\u017cliwo\u015b\u0107 natychmiastowej reakcji na incydenty bezpiecze\u0144stwa znacznie zwi\u0119ksza szanse na zapobie\u017cenie atakowi lub zminimalizowanie jego niszczycielskiej si\u0142y.<\/p>\n<p>Najbli\u017csza przysz\u0142o\u015b\u0107: zarz\u0105dzanie reputacj\u0105 i zbieranie du\u017cych danych za pomoc\u0105 bot\u00f3w<br \/>\nHistoria DDoS ewoluowa\u0142a od prostych do bardziej skomplikowanych. Na pocz\u0105tku celem przest\u0119pc\u00f3w by\u0142o zablokowanie dzia\u0142ania strony. Teraz uwa\u017caj\u0105, \u017ce skuteczniejsze jest celowanie w kluczowe procesy biznesowe.<\/p>\n<p>Z\u0142o\u017cono\u015b\u0107 atak\u00f3w b\u0119dzie nadal ros\u0142a, to nieuniknione. Opr\u00f3cz tego, co robi\u0105 teraz z\u0142e boty \u2014 kradzie\u017c i fa\u0142szowanie danych, wymuszenia, spam \u2014 boty b\u0119d\u0105 zbiera\u0107 dane z wielu \u017ar\u00f3de\u0142 (Big Data) i tworzy\u0107 \"wiarygodne\" fa\u0142szywe konta do zarz\u0105dzania wp\u0142ywami, reputacj\u0105 lub masowego phishingu.<\/p>\n<p>Obecnie tylko du\u017ce firmy mog\u0105 sobie pozwoli\u0107 na inwestowanie \u015brodk\u00f3w w ochron\u0119 przed DDoS i botami, ale nawet one nie zawsze mog\u0105 ca\u0142kowicie \u015bledzi\u0107 i filtrowa\u0107 ruch generowany przez boty. Jedynym pozytywem komplikacji atak\u00f3w bot\u00f3w jest to, \u017ce stymuluje rynek do tworzenia \"inteligentnych\" i bardziej zaawansowanych rozwi\u0105za\u0144 ochrony.<\/p>\n<p>Co s\u0105dzicie \u2014 jak b\u0119dzie si\u0119 rozwija\u0107 bran\u017ca ochrony przed botami i jakie rozwi\u0105zania s\u0105 ju\u017c teraz potrzebne na rynku?<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/variti\/blog\/510100\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0430\u0440\u0443 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0435 \u0430\u0433\u0435\u043d\u0442\u0441\u0442\u0432\u0430 \u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u044b \u0443\u0441\u043b\u0443\u0433 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0443\u0436\u0435 \u043d\u0430\u0447\u0430\u043b\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u043a\u043b\u0430\u0434\u044b\u0432\u0430\u0442\u044c \u043e \u0441\u043d\u0438\u0436\u0435\u043d\u0438\u0438 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0430 DDoS-\u0430\u0442\u0430\u043a. \u041d\u043e \u0443\u0436\u0435 \u043a 1-\u043c\u0443 \u043a\u0432\u0430\u0440\u0442\u0430\u043b\u0443 2019 \u0433\u043e\u0434\u0430 \u0442\u0435 \u0436\u0435 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0441\u043e\u043e\u0431\u0449\u0438\u043b\u0438 \u043e\u0431 \u0438\u0445 \u043e\u0448\u0435\u043b\u043e\u043c\u043b\u044f\u044e\u0449\u0435\u043c \u0440\u043e\u0441\u0442\u0435 \u043d\u0430 84%. \u0410 \u0434\u0430\u043b\u044c\u0448\u0435 \u0432\u0441\u0435 \u043f\u043e\u0448\u043b\u043e \u043f\u043e \u043d\u0430\u0440\u0430\u0441\u0442\u0430\u044e\u0449\u0435\u0439. \u0414\u0430\u0436\u0435 \u043f\u0430\u043d\u0434\u0435\u043c\u0438\u044f \u043d\u0435 \u043f\u043e\u0441\u043f\u043e\u0441\u043e\u0431\u0441\u0442\u0432\u043e\u0432\u0430\u043b\u0430 \u0430\u0442\u043c\u043e\u0441\u0444\u0435\u0440\u0435 \u043c\u0438\u0440\u0430 \u2014 \u043d\u0430\u043f\u0440\u043e\u0442\u0438\u0432, \u043a\u0438\u0431\u0435\u0440\u043f\u0440\u0435\u0441\u0442\u0443\u043f\u043d\u0438\u043a\u0438 \u0438 \u0441\u043f\u0430\u043c\u0435\u0440\u044b \u043f\u043e\u0441\u0447\u0438\u0442\u0430\u043b\u0438 \u044d\u0442\u043e \u043f\u0440\u0435\u043a\u0440\u0430\u0441\u043d\u044b\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":87698,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-87697","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0430\u0440\u0443 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0435 \u0430\u0433\u0435\u043d\u0442\u0441\u0442\u0432\u0430 \u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u044b \u0443\u0441\u043b\u0443\u0433 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0443\u0436\u0435 \u043d\u0430\u0447\u0430\u043b\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u043a\u043b\u0430\u0434\u044b\u0432\u0430\u0442\u044c \u043e\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/ddos-idet-v-offlajn\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47DDoS \u0438\u0434\u0435\u0442 \u0432 \u043e\u0444\u0444\u043b\u0430\u0439\u043d | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0430\u0440\u0443 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0435 \u0430\u0433\u0435\u043d\u0442\u0441\u0442\u0432\u0430 \u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u044b \u0443\u0441\u043b\u0443\u0433 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0443\u0436\u0435 \u043d\u0430\u0447\u0430\u043b\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u043a\u043b\u0430\u0434\u044b\u0432\u0430\u0442\u044c \u043e\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/ddos-idet-v-offlajn\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-09T11:42:31+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-09T11:42:31+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47DDoS przechodzi do offline | ProHoster","description":"Kilka lat temu agencje badawcze i dostawcy us\u0142ug bezpiecze\u0144stwa informacyjnego zacz\u0119li zg\u0142asza\u0107 o","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/ddos-idet-v-offlajn","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47DDoS \u0438\u0434\u0435\u0442 \u0432 \u043e\u0444\u0444\u043b\u0430\u0439\u043d | ProHoster","og:description":"\u041f\u0430\u0440\u0443 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0435 \u0430\u0433\u0435\u043d\u0442\u0441\u0442\u0432\u0430 \u0438 \u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u044b \u0443\u0441\u043b\u0443\u0433 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0443\u0436\u0435 \u043d\u0430\u0447\u0430\u043b\u0438 \u0431\u044b\u043b\u043e \u0434\u043e\u043a\u043b\u0430\u0434\u044b\u0432\u0430\u0442\u044c \u043e","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/ddos-idet-v-offlajn","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-09T11:42:31+00:00","article:modified_time":"2020-07-09T11:42:31+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"87697","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:46:50","updated":"2022-09-28 14:28:01","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/87697","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=87697"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/87697\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/87698"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=87697"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=87697"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=87697"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}