如果說 15 年前的 DDoS 攻擊不同尋常,那么現在黑客每天進行的攻擊多達數百次。這使得網絡安全問題越來越受到關注。在本文中,我們將探討問題的根源并解釋人們為何訴諸網絡攻擊以及它們是如何組織的。當然,我們將解釋如何保護您的網站免受此類干擾。
為什么要組織 DDoS 攻擊?
網絡攻擊的目的是破壞網站,但我們無法提供具體原因。這完全取決于黑客需要什么。消除競爭對手可能是一種平庸的愿望,也可能只是在朋友或社會面前“鍛煉肌肉”的一種方式。下面我們將重點介紹最常進行 DDoS 攻擊的幾個主要原因。
競賽
有2個網上商店。兩者都銷售同一類別的產品。在某些時候,其中一個網站停止正常工作。無法購買必要產品的用戶正在尋找具有類似分類的另一個網站。一個競爭對手正在增加銷售額,而另一個競爭對手正在嘗試解決網站的問題。因此,一家能夠接受在線訂單的公司開始取得成功。受影響的競爭對手的形象正在下降,客戶數量正在減少,業務正在下降。
平臺“躺下”的原因很可能是 DDoS 攻擊。這是不正當競爭的典型例子。對于中小型企業而言,防范網絡攻擊正成為互聯網發展的重要組成部分。如果您不考慮這種細微差別,只是創建一個網站而不采取措施應對 DDoS 攻擊,您可能會在幾個小時內失去您獲得的地位、客戶和利潤。
黑客主義
它是一種社會或政治行為,通過闖入受保護的系統來實施。簡而言之,這是一種在不參加集會的情況下吸引人們關注個人想法或在線抗議的方式。DDoS 攻擊是黑客行動主義的選擇之一。攻擊者通常保持匿名,只公開談論他/她的分組或政治/社會思想。這種類型的網絡攻擊通常針對企業或政府站點。黑客行動主義的一個已知例子是由穆斯林網絡恐怖分子組織的針對美國銀行的“Ababil 行動”。關于它和我們在本文中所寫的其他已知攻擊的更多詳細信息。
互聯網激進主義也與真正的抗議運動密切相關。在 2019 年 6 月在香港發生的已知事件中,Telegram 應用程序遭到了強大的 DDoS 攻擊。顯然,這次 DDoS 攻擊旨在阻止抗議者使用該應用程序來協調他們的活動。
世界上也有許多個人黑客組織更喜歡通過 DDoS 攻擊來表達他們的想法。也許其中最知名的被稱為匿名者。作為對不同國家當局行動的回應,一群沒有一個領導人的分散的網絡犯罪分子實施了重大的網絡攻擊。黑客因此抗議互聯網審查和版權保護。私人組織也經常成為 Anonymous 的目標,例如針對山達基教會的 DDoS 攻擊。當然,要成為這樣一個群體的目標,必須是具有高度重要性的公司或政府組織。然而,黑客行動主義已成為真正抗議行動的成熟且同樣有害的選擇,這一事實說明了網絡防御的重要性。
敲詐勒索
網絡攻擊通常以勒索為目的發送到網站。大多數情況下,作為獎勵,黑客需要贖金。在這種情況下,黑客會聯系資源的所有者并提出要求。由于顯而易見的原因,他們的個性沒有公開披露。runet 中的一個說明性案例是在 2014 年,當時“Habr”和其他一些網站奠定了基礎。攻擊者要求 1000 美元來終止 DDoS 攻擊。
在其他情況下,甚至在網站建立之前就采取了勒索手段。2019 年,一個黑客組織 Fancy Bear 犯下此類欺詐行為,該組織的成員將自己定位為俄羅斯本地人。黑客選擇了這家公司并向其發送了一封威脅要進行長時間 DDoS 攻擊的電子郵件。為了避免干擾,必須支付一定的金額。當攻擊者索要 2 個比特幣的贖金時,一個案件被公之于眾,當時的贖金為 15,000 美元。
滋擾
一些黑客無緣無故發起 DDoS 攻擊。通常,這樣的干預會變成一種吹噓或只是娛樂的方式。不幸的是,有關如何組織網絡攻擊的信息是公開的。將其引導到不誠實的人的特定網站并不困難。通常目標是隨機選擇的,在這種情況下預測 DDoS 攻擊是不可能的。
連小學生都可以做這種“娛樂”。因此,2017 年,一名 16 歲的英國學生開發了一個網絡攻擊程序,因此入獄。即使是 2000 年的第一起此類重大互聯網犯罪之一,也只是出于簡單的傷害而使一個普通的加拿大小學生受到傷害。這種縱容的結果是,大公司損失了數十億美元。
DDoS 攻擊是如何組織的?
即使對數學部分不太了解的人來說,發動網絡攻擊也不是什么難事。網絡犯罪分子提供了一個“專業”的 DDoS 攻擊組織。為此,黑客創建了接受客戶訂單的服務。要訂購 DDoS 攻擊,您只需要選擇力量和“目標”。不需要客戶和組織者之間的直接聯系。這種方法最常被那些通過網絡攻擊來消除競爭對手的人使用。在其他情況下,網絡犯罪分子直接進行此類活動。
您可以在本文中閱讀有關該問題的技術方面的信息。針對特定站點的 DDoS 攻擊有多種級別和種類。最大的問題是如何指揮 DDoS 攻擊幾乎可以自由學習。信息相對屬于公共領域,因此盡管此類活動受到嚴厲處罰,但網絡犯罪仍在增加。
新的趨勢也在出現。最近,通過物聯網設備進行的攻擊變得更加危險。“物聯網”類別的各種家居用品,從空調到安全系統,已經緊緊地進入我們的生活,到 2021 年,專家預測此類設備的活躍使用量將超過 280 億臺。黑客不會袖手旁觀,也不會用惡意軟件感染保護不佳的設備。一個由數以萬計的此類設備組成的網絡,一個僵尸網絡可以發起一次負載高達 600 Gbps 的重大 DDoS 攻擊。
進行 DDoS 攻擊會受到懲罰嗎?
世界上大多數國家確實對網絡攻擊實施了最高刑期的處罰。例如,在俄羅斯,俄羅斯刑法典規定了制裁。根據第 272 條,實施 DDOS 攻擊的攻擊者必須支付 100 至 50 萬盧布的罰款、從事社區服務或強迫勞動,否則最高可判處 7 年監禁。
當然,您可以依靠法律,但它不能保護您免受網絡攻擊本身。DDOS 攻擊的統計數據每年甚至每季度都在無情地增長。因此,2020 年年中的網絡攻擊是 2019 年底的 2 倍。鑒于它們的原因可能完全不同,我們可以自信地說:沒有人能免受 DDOS 攻擊。