Как определить, что ваш ресурс подвергся DDoS-атаке?

Для малого и среднего бизнеса, работающего через Интернет, даже временный выход сайта из строя может стоить серьезных финансовых и репутационных потерь.

ddos

Потенциальные клиенты и партнеры, видя, что ресурс либо вовсе не отвечает на запрос, либо же работает слишком медленно, примут решение уйти с веб-страницы. Конечно, они отправятся к конкурентам, даже не зная того, что ваш ресурс подвергся DDoS-атаке.

Нередки случаи, когда организованные DDoS-атаки путаются с естественным наплывом посетителей. Как их различить? Очень просто: если ваш сервер внезапно зарегистрировал взлет посещаемости, но по его итогам вы не заработали ни копейки — это однозначно DDoS. Кроме того, для того чтобы получить прирост реальных пользователей, нужно проделать ряд определенных действий, например, разместить ссылку на свой сайт на популярном ресурсе, устроить рекламную кампанию или же объявить о выгодном предложении товаров, услуг в соцсетях. Если ничего из этого вы не делали, однако вашему серверу приходится обрабатывать массу запросов каждую секунду, можно говорить о происках злоумышленников, желающих «положить» ресурс и сделать его недоступным для ваших потенциальных покупателей. И даже если естественный наплыв посетителей — это, конечно, радость для любого владельца сайта, в то же время это и повод задуматься об апгрейде ПО.

Самым первоочередным признаком проводимой атаки, заметным и простому пользователю, и системному администратору, является существенное замедление работы сервера. Если открыть логии запросов с IP-адресов посетителей( лог или журнал запросов), можно увидеть, что с одного и того же адреса происходит масса подключений, и если атака широкомасштабная, количество таких «зомбированных» адресов может перевалить за десяток тысяч.

Анализ трафика также позволит определить атаку, если злоумышленник использует не самые современные виды воздействия на сайт, объединяющие сразу все виды возможных запросов. Необычно большое число пакетов определенного типа может говорить о том, что ресурс подвергается DDoS.

Разумеется, со стопроцентной уверенностью сказать вам, DDoS-атака это или нет, могут только профессионалы. Они используют сложные алгоритмы анализа трафика, которые не только определяют мощность угрозы, но и выявляют ее географический аспект, составляют расширенную статистику по атакам и предлаerгают способы борьбы с ними. Помочь вам отразить не менее 95% атак может General Protect — эффективный и недорогой комплекс по выявлению и отражению DDoS.

Sonikelf's Project's логотип Sonikelf's Project's логотип Космодамианская наб., 32-34 Россия, Москва (916) 174-8226