Jak se bránit DDoS útokům? Vždy platí tři základní principy

– KOMERČNÍ SDĚLENÍ
V minulých týdnech české firmy, tentokrát pak zejména banky, zase poznaly, že útoky typu DDoS je dovedou pěkně potrápit. Jaká byla anatomie těchto proběhlých útoků a co se s nimi dá dělat?

Komerční sdělení

Toto jsou komerční sdělení. iDNES.cz neovlivňuje jejich obsah a není jejich autorem. Více

Komerční sdělení je speciální inzertní formát. Umožňuje inzerentům oslovit čtenáře na ploše větší, než je klasický banner, hodí se tedy například ve chvíli, kdy je potřeba popsat vlastnosti nového produktu, představit společnost nebo ukázat více fotografií.

Aby bylo na první pohled odlišitelné od redakčních textů, obsahuje jasné označení „Komerční sdělení“ v záhlaví článku.

Pro komerční sdělení platí podobná pravidla jako pro další formy inzerce na iDNES.cz. Nesmí tedy být v rozporu s dobrými mravy a zásadami poctivého obchodního styku, nesmí porušovat práva třetích osob a poškozovat něčí dobrou pověst. Na rozdíl od bannerové reklamy je z komerčních sdělení vyloučena politická inzerce.

Komerční sdělení, jejich titulky a tvrzení v nich obsažená nesmějí být lživá a klamavá.

Ceník komerčních sdělení včetně kontaktů na obchodní oddělení najdete zde.

Chraňte své sítě před distribuovanými útoky z internetu. Zdroj: Shutterstock

Obecně DDoS (Distributed Denial of Service) útok je takovým útokem, jehož smyslem není ani tak proniknout do některého systému s cílem jej ovládnout či odcizit data, ale jen znemožnit běžnému uživateli cílový systém používat.

Útočník zpravidla nějakým nelegitimním způsobem získá přístup k cizím koncovým systémům, které pak z nějakého řídicího bodu (CoC) ovládá. To znamená, že určuje cíl, vektor a čas útoku. Ovládání zkompromitovaných cizích systémů je pak většinou automatizováno do té míry, že jedním příkazem lze zahájit útok mnoha (v praxi i statisíců až milionů) takových zkompromitovaných systémů.

To mohou být IoT zařízení, třeba webkamery nebo termostaty, domácí routery, stanice koncových uživatelů, případně to mohou být i servery, fyzické i virtuální, v housingových centrech. V případě útoků NoName057(16) z přelomu srpna a září to byly převážně servery v datových centrech, často právě VPS.

Přes portál dodavatele vaší internetové konektivity můžete do svého provozu a jeho čištění dle potřeby sami zasahovat. Zdroj: Quantcom

Tak, a co s tím?

Ochranu proti DDoS útokům si můžete koupit od některého cloudového operátora, jako je například Cloudflare nebo Akamai, vlastní službu tohoto typu ohlásil přednedávnem i Wedos.

Obrana proti DDoS útokům poskytovaná ISP/NSP, tedy dodavatelem vaší internetové konektivity, je další možností. Výhodou zde je to, že operátor je vám síťově nejblíž, dokáže snadno rozlišit vyčištěný provoz od nevyčištěného. Vy pak podle dohodnuté úrovně služeb můžete, nebo také nemusíte dostat přihlašovací údaje k webovému portálu, kde si potom do svého provozu a jeho případného čištění zasahujete dle potřeby sami.

Rozdíly pak jsou v míře toho, co jednotliví operátoři nechají své uživatele s takovými systémy dělat. K tomu je pochopitelně potřebné získat i nějaké to know-how. V Quantcomu jsme zvolili variantu detailního zaškolení IT pracovníků našich zákazníků a možnost, aby si sami mohli řídit a ladit jak probíhající čištění provozu, tak i případně zakládat čištění nová, pokud je intenzita útoku pro spuštění automatizovaných mitigačních procedur kupříkladu příliš nízká.

Útočník si často testuje, zda je cíl pod jeho útokem dostupný, a zvolené metody jsou občas zajímavé. Zdroj: Quantcom

Dá se dělat něco navíc?

Ideální je tedy nějaká rozumná a chráněným hodnotám přiměřená kombinace výše zmíněných metod, tedy třeba anycast reverzní proxy pro kritickou webovou službu a následně ochrana celých adresních rozsahů u operátora.

Nicméně platí vždy základní tři principy:

  1. vždycky lze přidat další úroveň zabezpečení, nicméně nekonečně velká míra zabezpečení také stojí nekonečně mnoho peněz
  2. pokud někdo nabízí nějaké zázračné řešení, které automaticky a snadno vyřeší vaše bezpečnostní problémy, je to s jistotou podvodník
  3. neměli byste to dělat útočníkům zbytečně snazší, ale naopak se snažit být co nejodolnějším cílem sami o sobě

Pozn.: Jedná se o zkrácenou verzi článku. Plnou verzi si můžete přečíst ZDE

  • Nejčtenější

Hypotéka 2,99 % od Central Group se splátkami stejnými jako nájemné

15. května 2024

Komerční sdělení Při úrokových sazbách hypoték okolo 3 % ročně se měsíční splátky hypotéky zhruba vyrovnají...

Český rekordman Sky Bridge 721 je i v roce 2024 světovou jedničkou

13. května 2024

Komerční sdělení Světovým rekordem se tentokrát může pochlubit Česko. V malé horské obci Dolní Morava v Pardubickém...

Vojtko, Geislerová, vztahy a duševní zdraví na VŠEM

13. května 2024

Komerční sdělení “Pro Vysokou školu ekonomie a managementu (VŠEM) je zdraví, i to duševní, prioritou. Proto pořádáme...

OC Lužiny – včera, dnes a zítra

13. května 2024

Komerční sdělení Původní experimentální stavba věhlasných architektů – dnešní Obchodí centrum Lužiny. Před deseti...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Přijeďte si zasportovat s celou rodinou do Rodinného areálu na Lipně!

18. května 2024

Komerční sdělení Ať už hledáte místo pro relaxování nebo pořádné sportovní vyžití. Rodinný areál na Lipně splňuje...

Užijte si květen se stylovým smartphonem a vyhrajte zájezd na EURO

17. května 2024,  aktualizováno  20.5 14:09

Komerční sdělení Luxusní design, prvotřídní zpracování a dostupná cena. To jsou devízy nového smartphonu V40 SE...

Jak pracovat s linkou RS485 (Modbus, RTU) nejen u FV elektráren

20. května 2024

Komerční sdělení Několik praktických rad vám přináší Papouch s.r.o. Linka RS485 se stále používá, v současnosti je...

Rekonstruujete? Vsaďte na bezúdržbové hladké krytiny

20. května 2024

Komerční sdělení Jaký tvar nebo barva? To jsou první otázky, které se objevují v souvislosti s výběrem střešní...

Domov jako ze škatulky - vyzdobte si ho i handmade výrobky

20. května 2024

Komerční sdělení Mít vlastní bydlení je snem mnoha Čechů. Dům či byt však nepředstavuje jen radosti, ale i starosti...

Bohužel nám to nevyšlo, oznámili manželé Pagáčovi rozchod po šesti letech

Herečka Patricie Pagáčová (35) a dramaturg Tibor Pagáč (32) se rozešli po pěti letech manželství. Žádost o rozvod zatím...

Zemřel Vlastimil Harapes. Baletní mistr Národního divadla i českých filmů

Ve věku 77 let zemřel tanečník a herec Vlastimil Harapes. Dlouhá léta byl sólistou baletu Národního divadla. Zahrál si...

Anální sex je výzva. Nejvíc tabu je však v Česku jiná praktika, říká průzkum

Erotické hračky nepředstavují podezřelou exotiku, v ložnicích jsou jako doma. Ostatně jako masturbace. I orální sex....

Svěrák se na mě nedíval jen jako na hezkou buchtu, říká Radka Pavlovčinová

Jan Svěrák ji vidí jako robotku. Radka Pavlovčinová v nové hře filmového a teď už i divadelního režiséra hraje umělou...

Plné divadlo i bazilika. Nad rakví Postlerové mluvila dcera, Töpfer i Šťastný

S herečkou Simonou Postlerovou se v prostorách Divadla na Vinohradech rozloučili kolegové i veřejnost. Nad rakví...