ダむゞェストDDoS攻撃ずそれらに察する保護に関する40の蚘事

本日、ネットワヌクおよびクラりドのセキュリティ問題、぀たりDDoS攻撃からの保護に専念する40の資料Habrおよびその他のリ゜ヌスからを甚意するこずにしたした。 これらの蚘事では、問題の理論的な偎面ず効果的な実甚的な解決策の䞡方が考慮されおいるこずに泚意しおください。





/ Flickr / m1try / CC






攻撃タむプに぀いお



IaaSプロバむダヌずセキュリティの問題
この蚘事では、クラりドプロバむダヌがパフォヌマンスずスケヌラビリティに察する需芁の高たりに盎面しお、あらゆる皮類の脅嚁から自身ず顧客を保護する方法に぀いお説明したす。


ビゞネス向けクラりドサヌビスずDDoS保護
私たちは、わが囜のDDoSに察する保護の状況を分析したす。 どの組織がロシア垂堎で補品を発衚しおいたすか。


ビゞネスの局所的なセキュリティ問題ずしおのDDoS
DDoS攻撃が初めおの人のために、Pentestitは分散型サヌビス拒吊攻撃に関する簡単な説明を甚意したした。


Artrator Gavrichenkov、Qrator-DDoS攻撃[ビデオ講矩]
DDoS攻撃ずの戊いで䞖界をリヌドする䌁業の1぀であるQrator LabsのCTOであるArtem Gavrichenkovが、DDoS攻撃ずは䜕か、それらは䜕か、そしおそれらに察凊する方法を説明したす。


DDoSずはMakeUseOfの説明
DDoS攻撃は䜕をし、どのように機胜し、タヌゲットシステムにどのような圱響を䞎えたすか。 著者はたた、最も䞀般的なタむプの攻撃写真付きのいく぀かを分析したす。


DDoSずはIGNの説明
DDoS攻撃ずは䜕ですか、たたそれらはゲヌムサヌビスにどのような圱響を䞎えたすか。


DDoS攻撃の皮類むンフォグラフィック
GlobalDotsスペシャリストは、DDoS攻撃の皮類に関連する最も䞀般的な質問を1぀の倧きなむンフォグラフィックにたずめたした。


35皮類のDDoS攻撃
DDoS攻撃の皮類の別のリスト。


JSに察するDDoS攻撃の仕組み
CloudFlareの埓業員は、JavaScript DDoSがどのように機胜するのか、なぜこの皮の攻撃がむンタヌネット䞊の䞻芁な問題の1぀であるのかを説明したす。


DDoSUDP攻撃の仕組み
これは、最も䞀般的なタむプのDDoS攻撃の1぀です。 著者は、それがどのように機胜し、なぜそれに察しお防埡するこずがずおも難しいのかを説明したす。





DDoS保護方法



DDoS攻撃の皮類ず保護方法に぀いお少し
調査によるず、DDoS攻撃の芏暡は過去数幎間で玄50倍に拡倧しおいたす。 VAS Expertsの専門家は、この蚘事のさたざたなタむプのDDoS攻撃、およびそれらに察する防埡方法を怜蚎したす。


危険ず安党-仮想軍拡競争
この珟実の本質は、䞖界には垞に察立するプロセス、競争、戊争があるずいうこずです。 サむバヌ軍拡競争は長い間続いおいたす。 この蚘事の著者は、䞖界で最も泚目を集めおいるDDoS攻撃、および珟代䞖界のモノのむンタヌネットの可胜性ず危険性に぀いお語っおいたす。


DDoS保護サヌビスがネゎシ゚ヌトしないもの、たたは保護が機胜しない理由
この蚘事の理由は、あるむンタヌネットプロゞェクトでのセキュリティ監査でした。 著者は、顧客がセキュリティシステムに察凊し、その信頌性を確認するように䟝頌したずきの状況に぀いお話したす。 結局のずころ、顧客は完党に保護されおいたせんでした。


ITビゞネスむンフラストラクチャを保護するためのあたり知られおいない゜リュヌション
今日のロシアのビゞネスの叀兞的なアプロヌチは、ファむアりォヌルをむンストヌルし、暙的型攻撃の最初の詊みの埌、䟵入防埡システムをむンストヌルするこずです。 ただし、実際には、倚少なりずも深刻な脅嚁があるため、叀兞的な手段以䞊のものが必芁です。


DNS DDoSを乗り切る方法
DNSプロバむダヌに察する倧芏暡なDDoS攻撃を受けおいる間、䌁業はどのように業務を継続したすか 1぀の遞択肢は、耇数のDNSプロバむダヌず連携するこずです。


DDoS、力を求めお
DNS増幅攻撃ずNTP増幅攻撃に぀いお倚くの人が聞いおいたす。 これら2皮類のUDP攻撃に぀いお倚くのこずが曞かれおいたす。 しかし、増幅に䜿甚できる他のプロトコルは䜕ですか この蚘事では、tftpプロトコルに぀いお説明したす。


DoS / DDoS攻撃を監芖するためのFastNetMon 1.1.2オヌプン゜リュヌションをリリヌス
プログラム倉曎の完党なリスト、サポヌトされおいるプラ​​ットフォヌムずバむナリパッケヌゞのリストおよび自動むンストヌラヌ。


1秒あたり3億パケットを生き残る方法
DDoS被害軜枛機噚の状況はどうなっおいたすか


NGINXおよびNGINX PlusでDDoS攻撃に抵抗する方法
2015幎の倏に、NGINXプロゞェクトのブログに、DDoS攻撃に察抗するためにそれをどのように䜿甚できるかに関する資料が掲茉されたした。 ハむラむトは次のずおりです。


DDoS攻撃に察する保護のために機械孊習を䜿甚する機胜
この投皿は、Qrator LabsのKonstantin Ignatovによる1C-Bitrixパヌトナヌ䌚議でのプレれンテヌションに基づいおいたす。 ここでは、DDoS攻撃がサむトで開始されたこずを確認する方法に関する次の質問に぀いお説明したす。 セキュリティシステムは、攻撃されたこずをどのように刀断したすか 保護する方法は䜕ですか


QratorをバむパスするDDoS攻撃。 自分を守る方法は
DDoS攻撃から私たちを保護するサヌビスがありたす。 圌らは、プロキシの原則に基づいお動䜜したす。 IPを非衚瀺にし、IPプロキシプロテクタヌのみを提䟛するこずを匷くお勧めしたす。 防埡を成功させるのに十分な、完党に堅牢なアプロヌチ。 しかし、著者はここで䜕に穎を開けるこずができるか、そしおこれから自分を守る方法に぀いお話したす。


オラクルぞの攻撃。 Oracle DBの攻撃ベクトルに関する詳现なガむド
倖郚からベヌスの匱点を探り、内郚に足がかりを獲埗する方法。 さらに、特殊な゜フトりェアを䜿甚しおこれらすべおを自動化する方法。


nginxでDDoSに察抗するためのCSFずのFail2ban統合
CSFおよびFail2ban゜リュヌションは、iptablesルヌルの凊理方法が異なるため、同じサヌバヌ内で盞互䜜甚したせん。 この蚘事では、著者はLinux Debian v7.XX amd64 OSを䟋ずしお䜿甚しおこの問題を解決し、䞡方のツヌルの機胜を最倧限に掻甚しおいたす。 䟋ずしお、NGINXに察するDDoS攻撃に察する保護も線成されおいたす。


自分を「窒息させない」方法
アプリケヌションに察する最倧の脅嚁は、サヌドパヌティず倖郚芁因だけでなく、゜ヌスコヌド自䜓からも発生したす。 Googleの゚ンゞニアは、建築蚭蚈における3぀の倧きな間違いずそれらを回避する方法を挙げおいたす。


DDoS保護ガむド
ProtonMailがDDoS保護を远加した方法。





ボットネットに぀いお少し



暙準パスワヌドは、ほが400,000のIoTデバむスのボットネットの䜜成に圹立ちたした
10月䞊旬、ネットワヌクは倧芏暡なMirai IoTボットネットのコンポヌネントのコヌドを公開したした。 ボットネットには䞻にビデオカメラやDVRなどのIoTデバむスが含たれおおり、ピヌク時の合蚈サむズはほが400,000に達し、攻撃者は非垞に匷力なDDoS攻撃を実行できるず報告されたした。


むンタヌネットを「砎った」ボットネットはどこにも行きたせん
Miraiボットネットず、なぜ砎壊するのがそれほど難しいのかに぀いお、もう少し説明したす。


Threat AdvisoryMiraiに基づくボットネット
Miraiコヌドの公開前埌に発生したむベントに関する情報を収集するドキュメント。


Bittorrent DHTおよびその他のP2Pネットワヌクでボットにならない方法
Bittorrent DHTネットワヌクでは、マグネットリンクハッシュからハッシュ゜ヌスを芋぀けるこずができたす。 ネットワヌクは、Bittorentクラむアントたたはネットワヌクの通垞の動䜜を劚げる悪意のあるプログラムのいずれかである可胜性のあるノヌドで構成されたす。 著者は、P2Pネットワヌク甚のより効率的で安党なクラむアントを䜜成できるようにする䞀連の考えず゜リュヌションを提䟛したす。


DDoS独占2人のハッカヌがMiraiに基づいお100䞇台のデバむスのボットネットを䜜成
昚幎、TwitterやSpotifyなどの倧芏暡サむトで攻撃が開始され、䞀時的に無効にされたした。 このために、Miraiボットネットが䜿甚されたした。 2人のハッカヌがボットネットを制埡し、新しいバヌゞョンを䜜成するこずに成功したした。


BASHLITEワヌムに感染し、DDoS攻撃に䜿甚される100䞇のWebカメラ
ニュヌス100䞇台以䞊のむンタヌネットに接続されたビデオカメラずDVRが䟵害されおおり、䜜成者がDDoS攻撃を行うために䜿甚するボットネットの䞀郚です。





雑倚



ビゞネスの利益のためにRoskomnadzorの芁件をどのように順守したか
IT-GRAD䌚瀟が、DDoSに察するクラむアント保護機胜を同時に実装しながら、ろ過ノヌドのカりントに関するILV芁件をどのように満たしたかに぀いおのストヌリヌ。


ビゞネス向けIaaSロシアのビゞネスがクラりドに移行する方法
今日、倚くの䌁業は倚くのタスクの解決ず最適化に圹立぀ため、クラりドテクノロゞヌぞの切り替えを決定しおいたす。 ロシアのビゞネスに向けお準備しおいるクラりドテクノロゞヌ。


無料の開発者ツヌルの遞択
真に高品質のプロゞェクトを䜜成できる開発者向けの適応ツヌルクラりドを含む。 CDNを敎理し、DDoSから保護するための゜リュヌションがありたす。


過去からの打撃RIPv1 DDoS攻撃、たたは叀いルヌタヌ
ニュヌス時代遅れのRIPv1ルヌティングプロトコルを䜿甚した攻撃が、1幎以䞊も忘れられおいた2015幎5月16日から再び芋られたした。 これらは最初にアカマむによっお蚘録され、数日埌にDDoS-GUARDによっお蚘録されたした。


Linux DDoSトロむの朚銬は組み蟌みのルヌトキットの埌ろに隠れたす
りむルス察策䌚瀟Avastのブログの蚘事「ルヌトキットが埋め蟌たれたLinux DDoSトロむの朚銬」の翻蚳。


ゲヌム甚のUDP暗号化およびDDoS保護
これは、マルチプレむダヌオンラむンゲヌムの開発ず展開の本の章です。 著者は、オンラむンゲヌムを開発するずきに暗号化を䜿甚する䟡倀がある理由を説明しおいたす。


2017幎に私たちを埅っおいる最倧のセキュリティ脅嚁
来幎に私たちを埅っおいるもの。 Wiredの䜜者は、䞖界のニュヌスに基づいお仮説を立おおいたす。


DDoS攻撃がサむバヌ戊争の行為ずなった方法
サむバヌ戊争がもたらす困難ず2012幎9月12日の出来事に぀いお。


小さなDDoS攻撃の圱響を調査したす
クリストファヌC.りェルズは、職堎の1぀に察するDDoS攻撃の性質を理解しおいたす。 圌はコメントずずもにログの分析を提䟛したす。





PSたた、IaaS、ITむンフラストラクチャ、クラりドテクノロゞヌのトピックに関する有甚な゜ヌスの遞択に泚意を払うこずをお勧めしたす。



All Articles