Хостинг с защитой от DDOS attack или защищенный хостинг в настоящее время является технологически новым направлением. Для защиты веб-проектов от ДДОС-атак используются следующие технологи защиты:
Помимо того, применяются дополнительные методы защиты: - использование специальных защитных кодов для уязвимых веб-страниц; - оптимизация скриптов интернет-ресурса; - ограничение доступа к веб-сайту по географическому признаку; - кластеризация сервера для интернет-проектов с большой нагрузкой и посещаемостью; - комплексная защита DNS-сервера сайта при помощи множества распределенных DNS-серверов.
В настоящее время защищенный хостинг (protect-hosting) предлагает большое количество провайдеров. Сервера таких хостеров имеют специальный IP-адрес, который устойчив к ДДОС атакам. Защита и фильтрация паразитного трафика достигается путем использования современных технологий и надежного оборудования. Немаловажную роль играет установка на серверном оборудовании специального программного обеспечения. Уровень защиты сайта на хостинге во многом зависит от профессиональности провайдера.
От каких ДДОС-атак защищает protect-hosting Каждый из методов способен отразить все существующие на данный момент ДДОС-атаки. К ним относятся:
1. Syn flood – вид ДДОС-атаки, организуемый на одном компьютере. Атакующий отсылает множество пакетов для открытия через ТСР-соединение и не закрывает их. Таким образом расходуются ресурсы сервера.
2. UDP flood – направлена на заполнение каналов паразитным трафиком. Пакеты UDP легко отправляются в больших количествах. UDP-протокол не требует подтверждения и не имеет гарантий доставки пакетов данных. Этим зачастую пользуются для блокировки функционирования сайта, размещенного на сервере с узкими каналами передачи.
3. ICMP flood – аналогична UDP flood с той разницей, что используется протокол передачи служебных сообщений. Именно такая ДДОС-атака используется для выполнения команд ping.
4. TCP flood – атака, при которой на сервер отсылается множество пакетов TCP, которые были сформированы искусственно и не являются результатом TCP-сессии.
5. HTTP flood – самые сложные и изощренные ДДОС-атаки. Компьютеры, которые подверглись таким атакам, пытаются массово обратиться к адресу сайта (с переменными параметрами или фиксированными). Осуществляются атаки путем отправки большого количества запросов типа "HTTP 1.0 GET /", вынуждая сервер отдавать содержимое страницы. Результатом таких действий является перегрузка сервера.
© 2007-2023