Como identificar um ataque DDoS no servidor e pará-lo


Um ataque de negação de serviço distribuído (DDoS) pode acontecer a qualquer pessoa, a qualquer momento. Se você tem um site estiver sendo executado em um servidor Web dedicado, é importante entender o que é um ataque DDoS, como identificá-lo e o que fazer para impedir e impedir.

O que é um ataque DDoS?

A ataque de negação de serviço distribuído é quando um hacker usa uma botnet para enviar ao servidor da Web um número esmagador de solicitações HTTP em um período muito curto de tempo.

Abotnet é uma rede muito grande de computadores na Internet infectados com um vírus que os transforma em uma retransmissão para o software do hacker. A maioria dos computadores em uma botnet são computadores regulares que foram infectados por um vírus, e o usuário nem percebe.

Durante a operação normal, um servidor da web fornece sua página da Web aos visitantes da seguinte maneira:

  • Uma pessoa digita seu URL no navegador da web.
  • O navegador da web emite uma solicitação HTTP para o URL do site.
  • Servidores DNS do seu ISP converte o URL no endereço IP correto do servidor da web.
  • A solicitação HTTP é direcionada pela Internet para o servidor da web.
  • O servidor da Web usa a página solicitada no URL para encontrar o arquivo HTML correto.
  • O servidor da web responde com todo o conteúdo desse arquivo HTML.
  • O navegador do usuário recebe o arquivo HTML e exibe a página para o usuário.
  • Mostweb os servidores são dimensionados com CPU e hardware de rede para lidar com o tráfego médio esperado por dia. Para alguns sites, isso pode chegar a cem mil, ou até um milhão de visitantes em um dia.

    No entanto, um hacker que espera atacar seu site com um ataque DDoS utilizará um botnet de milhões de computadores de todo o mundo. no mundo, envie milhares de solicitações HTTP por segundo para o servidor da Web.

    In_content_1 all: [300x250] / dfp: [640x360]->
    googletag.cmd.push (function () {googletag.display ('snhb-In_content_1-0');});

    Como o servidor da Web não estava dimensionado para esse volume de tráfego, o servidor responderá aos visitantes regulares do site com a mensagem de erro Serviço indisponível.Isso também é conhecido como erro HTTP 503.

    Em casos raros em que seu site está sendo executado em um servidor Web muito pequeno, com poucos recursos disponíveis, o próprio servidor irá realmente congelar ou causar colisão.

    Como identificar um ataque DDoS ?

    Como você sabe se o seu site foi desativado por causa de um ataque DDoS? Existem alguns sintomas que são inaceitáveis.

    Geralmente, o Erro HTTP 503 descrito acima é uma indicação clara. No entanto, outro sinal de um ataque DDoS é um aumento muito forte na largura de banda.

    Você pode ver isso fazendo login na sua conta com o seu host e abrindo Cpanel. Role para baixo até a seção Logse selecione Largura de banda.

    O gráfico de largura de banda normal nas últimas 24 horas deve mostrar uma linha relativamente constante, com exceção de alguns pequenos picos.

    No entanto, um aumento desproporcional recente na largura de banda que permanece alto durante uma hora ou mais é uma indicação clara de que você está enfrentando um DDoSattack contra a web servidor.

    Se você acredita que identificou um ataque DDoS em andamento, é importante agir rapidamente. Esses ataques consomem muita largura de banda da rede e, se você pagou por um provedor de hospedagem, isso significa que o servidor de dados experimentará o mesmo aumento na largura de banda. Isso também pode ter um impacto adverso nos outros clientes.

    Como interromper um ataque de DDoS

    Não há nada que você possa fazer se estiver enfrentando um ataque de DDoS. Mas, chamando seu provedor de hospedagem na web, eles podem bloquear imediatamente todas as solicitações HTTP recebidas em direção ao servidor da Web.

    Isso alivia instantaneamente a demanda no seu servidor da Web, para que o próprio servidor não trava. Também evita que o ataque afete adversamente os outros clientes do provedor de hospedagem.

    A próxima etapa é esperar até que o ataque DDoS termine.

    O ataque de Suchan na verdade requer recursos significativos para hackers. Geralmente, o ataque é pago por alguém que queria desligar o site. Esses pagamentos são para um ataque que dura um período específico de tempo, de uma hora a várias horas.

    As boas notícias são que haverá um fim no ataque. A má notícia é que, ao bloquear todo o tráfego do seu servidor da Web até o ataque terminar, a pessoa que queria encerrar o site basicamente ganhou.

    Como vencer um ataque DDoS

    Infelizmente, Os ataques DDoS são uma maneira simples e barata de desligar um site por um curto período de tempo.

    Os ataques de ataque nunca são permanentes, mas devem enviar uma mensagem. Isso significa que algo que você publicou em seu site incomodou alguém o suficiente para pagar hackers para atacar seu site.

    Se você executar uma operação on-line crítica, como uma grande empresa, e precisar que seu site seja resistente a ataques Ataques de DDoS, é possível, mas não é barato.

    Os serviços de proteção de DDoS funcionam estabelecendo uma espécie de contador de botnet maior que o botnet executando o ataque DDoS. Esse criativo distribuiu uma resposta às solicitações HTTP recebidas, mesmo que existam centenas de milhares ou milhões dessas solicitações.

    Existem taxas mensais de serviço que vem com esses serviços. Mas se você for vítima frequente de ataques DDoS, esses serviços de proteção DDoS podem valer muito a pena.

    O DDoSattacks pode, na melhor das hipóteses, ser um incômodo menor que causa algumas horas de inatividade no site. Na pior das hipóteses, poderia custar uma quantidade significativa de negócios online perdidos, sem mencionar uma queda nos clientes que confiamseu site.

    Entender como identificar um ataque DDoS e como interrompê-lo pode reduzir o tempo de inatividade e o tempo necessário para você e seu provedor de hospedagem se recuperarem dele.

    Como Hackear servidor do discord 2018

    Postagens relacionadas:


    25.08.2019