
Co je DDoS útok
Představte si, že by před vaše dveře najednou přišlo deset tisíc lidí, všichni se cpali dovnitř a ptali se na hlouposti. Nikoho neošetříte, protože se ke dveřím nedostane skutečný pacient a personál je zahlcený. Přesně tohle dělá DDoS útok, jenže na internetu.
DDoS je zkratka pro Distributed Denial of Service, tedy „distribuované odepření služby“. Cílem útočníka není data ukrást ani zašifrovat, ale zahltit: server, web nebo internetové připojení zaplaví takovým množstvím požadavků, že přestane stíhat a pro běžné uživatele je nedostupný. Web se nenačte, objednávkový systém nejede, e-maily nechodí.
Slovo „distribuované“ je důležité: útok nepřichází z jednoho počítače, ale z tisíců až milionů zařízení naráz. A odkud útočník takovou armádu vezme? Zpravidla z botnetu, sítě tajně ovládnutých počítačů, kamer, routerů a chytrých spotřebičů. (Pokud nevíte, co botnet je, přečtěte si náš článek Co je to botnet.)
Jak DDoS útok probíhá
Princip je jednoduchý. Útočník dá povel svému botnetu a všechna nakažená zařízení začnou ve stejnou chvíli posílat požadavky na jeden cíl. Server, který běžně obslouží stovky návštěvníků, najednou dostane statisíce požadavků za sekundu. Nemá šanci je zpracovat, zpomalí se a nakonec „spadne“.
Zákeřné je, že provoz vypadá zdánlivě normálně, jako by web navštívilo hrozně moc lidí. Rozeznat skutečné návštěvníky od útoku proto není vždy snadné a obrana vyžaduje specializované nástroje.
Koho a proč to postihuje
DDoS útoky mají různé motivy: konkurenční boj, vydírání („zaplaťte, jinak vás necháme offline“), pomsta nebo prostě snaha uškodit. Terčem bývají e-shopy, banky, herní servery i weby úřadů. Ale nemusíte být velká firma:
- Váš web nebo rezervační systém může být cílem, pokud si vás někdo „zasedne“ nebo pokud běžíte na sdíleném serveru, který útok schytá kvůli někomu jinému.
- Vaše připojení k internetu může zahltit i útok mířený jinam, pokud sdílíte infrastrukturu.
- Vaše zařízení se mohou stát součástí útoku na někoho jiného. Pokud jsou v botnetu, útočí vaším jménem a z vaší IP adresy, se všemi důsledky (viz článek o botnetech).
Pro ordinaci to prakticky znamená: nedostupné online objednávání, výpadek e-mailů nebo webu a ztrátu důvěry pacientů, kteří se nedovolají.
Jak se DDoS útoku bránit
Proti masivnímu DDoS se malá firma sama neubrání. Na to je potřeba, aby zásah probíhal už na úrovni sítě a poskytovatele. Co ale reálně pomáhá:
- Kvalitní poskytovatel a hosting s ochranou proti DDoS, který dokáže škodlivý provoz odfiltrovat dřív, než se k vám dostane.
- Nebýt součástí problému, tedy mít zabezpečená a aktualizovaná zařízení, aby se vaše technika nestala součástí botnetu, který útočí (a nedostala se tím na černé listiny).
- Zálohy a náhradní řešení, aby vás výpadek jedné služby úplně nezastavil.
- Sledování provozu, které neobvyklé zahlcení včas rozpozná.
S čím vám pomůže MAGNAPRO
Ochranu před následky DDoS řešíme dvěma směry. Zaprvé se staráme o to, aby vaše zařízení a síť byly zabezpečené a aktualizované, takže se nestanou nechtěně součástí útočícího botnetu. Zadruhé navrhujeme síť a zálohování tak, aby vás případný výpadek co nejméně ohrozil, a stav vaší techniky i připojení sledujeme na dálku. Vy tak máte klid a můžete se věnovat pacientům.
Technologie, které chrání. Péče, díky které ordinace běží.
Nevíte, jak je na tom odolnost vaší sítě a webu? Ozvěte se nám na nezávaznou konzultaci.
Ať vám nový článek neuteče
Píšeme prakticky o IT, bezpečnosti a technice pro ordinace. Nechte nám e-mail a dáme vědět, když vyjde další článek.
Zjistěte, jak je na tom vaše ordinace
Nezávazná vstupní konzultace kyberbezpečnosti a spolehlivosti techniky vaší ordinace je zdarma. Ozvěte se a poradíme, kde jsou největší rizika.
