Một số kỹ thuật tấn công mạng phổ biến: Anti DDoS và cách xử lý

Gia Miêu |

Tấn công mạng có thể hiểu là các nỗ lực nhằm giành được quyền truy cập trái phép vào mạng của tổ chức, với mục tiêu đánh cắp dữ liệu hoặc thực hiện các hoạt động phá hoại khác. Trong đó, tấn công từ chối dịch vụ DoS và DDoS là phổ biến nhất.

Tấn công từ chối dịch vụ DoS và DDoS

Khi nói đến một số kỹ thuật tấn công mạng hiện nay thì tấn công từ chối dịch vụ DoS và DdoS rất phổ biến. Tấn công DoS (Denial of Service) là hành vi cố tình phá hoại một máy chủ, một website nào đó bằng cách làm quá tải nó với lượng truy cập khổng lồ. Điều này cũng gần giống như khi các trang thương mại điện tử mở đợt sale off hoành tráng khiến hàng triệu người ồ ạt truy cập cùng lúc. Kết quả là trang web bị lag, đơ, không thể vào được nữa. Như vậy, khi website bị tấn công dạng này thì khách hàng thực sự sẽ không thể truy cập được vào web, dẫn đến việc họ không thể tương tác, mua hàng hay tìm kiếm được thông tin họ cần.

Tấn công DDoS (Distributed Denial of Service) cũng là một dạng của DoS. Các hacker sẽ xâm nhập và điều khiển hàng loạt máy tính của người dùng bình thường để tấn công vào một dịch vụ mạng nào đó. Kiểu tấn công này sẽ khó đối phó hơn vì các IP dùng để tấn công là IP thật khiến hệ thống lầm tưởng đó là traffic từ khách hàng thông thường.

Một số loại tấn công DDoS:

- Tấn công làm nghẽn mạng: làm sập hệ thống mạng bằng lượng traffic lớn từ nhiều nguồn khác nhau khiến người dùng thực không thể truy cập.

- Tấn công SYN flood: làm cạn tài nguyên máy chủ, không cho máy chủ nhận các yêu cầu kết nối mới.

- Tấn công khuếch đại DNS: Sử dụng lượng lớn phản hồi từ các bộ giải mã DNS để làm quá tải hệ thống.

Đối phó với DoS và DDoS

Có một cách rất nhanh để xử lý tấn công DoS, DDoS, đó là tích hợp Anti DDoS cho website, ứng dụng. Anti DDoS là giải pháp được phát triển dành riêng để giải quyết triệt để và hiệu quả tấn công từ chối dịch vụ.

Anti DDOS của BizFly Cloud thiết lập các biện pháp bảo mật giúp bảo vệ mà không gây ảnh hưởng lên website. Các ứng dụng, website của doanh nghiệp vẫn hoạt động ổn định, đảm bảo hiệu suất và tính khả dụng khi bị tấn công từ chối dịch vụ (DDoS) từ bên ngoài nhờ các tính năng vượt trội sau:

- Tự động phát hiện và chặn các đợt tấn công DDOS: Chặn request từ các nguồn tấn công tới trong thời gian ngắn (5s đến 1') đồng thời vẫn đảm bảo người dùng truy cập bình thường đến website.

- Cơ chế lọc linh hoạt: Tùy chỉnh lọc và chặn tấn công DDoS theo nhiều rule khác nhau như chặn theo domain, theo Session, theo URL.

- Không làm ảnh hưởng đến SEO: Không chặn request từ Google Bot/Facebook Bot hoặc một số Bot phổ biến phục vụ cho SEO.

- Hỗ trợ cơ chế Captcha: Cho phép người dùng thật vẫn truy cập được website bình thường khi có tấn công tần suất lớn.

- Cân bằng tải server gốc: Cân tải request xuống nhiều Web Server giúp tăng khả năng tùy chỉnh kích thước hệ thống theo tải thực tế.

- Tùy chỉnh IP chặn lọc: Hỗ trợ cài đặt IP Whitelist và IP Blacklist để cho phép hoặc chặn truy cập theo IP.

- Chặn DDoS nhiều tầng: Phát hiện và ngăn chặn nhiều dạng tấn công DDoS khác nhau ở các tầng L3, L4, L7.

- Tích hợp CDN: Lưu trữ và phân phối dữ liệu HTML tại nhiều Data Center khác nhau giúp tăng tốc độ truy cập cho người dùng, đồng thời giảm tải xuống Web server gốc.

Gia Miêu
TIN LIÊN QUAN

Ưu đãi ở Khu thương mại tự do Đà Nẵng thu hút doanh nghiệp

Hoàng Bin - Mỹ Linh |

Chính sách thu hút đầu tư và cơ chế ưu đãi của Khu thương mại tự do Đà Nẵng nhận được sự quan tâm lớn từ cộng đồng doanh nghiệp.

Loạt thương hiệu âm thầm rời khỏi mặt bằng "đất vàng" Hà Nội

Thu Giang |

Hà Nội - Nhiều thương hiệu, cửa hàng kinh doanh đang âm thầm rút lui khỏi mặt bằng tuyến phố trung tâm Thủ đô.

Tin 20h: “Sâu đẻ ra tiền” nhiễm bệnh hàng loạt ở Lâm Đồng

NHÓM PV |

“Sâu đẻ ra tiền” nhiễm bệnh hàng loạt ở Lâm Đồng; Dân lo lắng khi bãi biển dự kiến thành nơi đổ chất nạo vét...

CII chi hàng nghìn tỉ đồng đầu tư vào loạt dự án mới

Lục Giang |

CII có những động thái đầu tư vào loạt dự án mới. Trong khi đó, công ty phải lùi thời gian trả cổ tức để cơ cấu lại nguồn tiền đầu tư và trả nợ trái phiếu.

"Đánh thuế bất động sản giúp giảm giá nhà là không thực tế"

Linh Trang - Vũ Linh |

GS. Đặng Hùng Võ - Nguyên Thứ trưởng Bộ Tài nguyên và Môi trường đã có những nhận định về đề xuất đánh thuế bất động sản thứ 2 của Bộ Xây dựng.

Sau gần 3 tháng, Cà Mau vẫn trống ghế Chủ tịch UBND tỉnh

NHẬT HỒ |

Cà Mau - Sau 3 tháng ông Huỳnh Quốc Việt được điều động, phân công làm Phó Bí thư Tỉnh ủy Bạc Liêu, tỉnh Cà Mau vẫn chưa bầu Chủ tịch UBND tỉnh mới.

Giám đốc VP đăng ký đất đai nói về vụ thu hồi hơn 300 sổ đỏ

Hoài Phương |

Bình Định - Về việc thu hồi hơn 300 sổ đỏ cấp sai, Giám đốc Văn phòng đăng ký đất đai huyện Phù Mỹ khẳng định thực hiện theo đúng quy định của pháp luật.

Vụ việc của ông Thích Chân Quang chưa xử lý thỏa đáng

PHẠM ĐÔNG |

Vụ việc của ông Thích Chân Quang là "học giả, bằng thật" ở cấp đào tạo trình độ cao nhất nhưng chưa được xử lý thỏa đáng, minh bạch.