Наращивание мощности сервера нужно не только для того, чтобы сайты быстрее работали. Дело в том, что только производительный сервер, к тому же подключённый к портам с большой пропускной способностью, может выдержать DDoS атаку. Конечно, не меньшее значение имеет программное обеспечение, но всё равно, ставить серьёзную защиту можно только на достаточно мощный для этого ресурс.
DDoS атаки вошли в нашу жизнь сравнительно недавно. Поэтому не всякая защита от DDoS атак читайте тут, отвечает требованиям времени. Рассмотрим, что из себя представляет Distributed Denial of Servis, и как с ним бороться.
Распределённый Отказ при Обслуживании
Проявляется он следующим образом:
• Сервер, на котором находятся атакуемые сайты, получает многочисленные запросы на соединение и тяжёлые пакеты информации;
• Если аппаратная мощность сервера не позволяет обработать эти запросы, то он «виснет». Понятное дело, это приводит к недоступности всех сайтов на нём;
• Если сервер достаточно мощный, чтобы справиться с обработкой даже заведомо некорректных данных, то может произойти перегрузка портов соединения. И тогда посетители интернет-магазина будут вынуждены искать себе товар где-нибудь в другом месте;
• Если на сервере недостаточно прогрессивное ПО или оно давно не обновлялось, то все веб-ресурсы на нём в результате DDoS атаки будут работать некорректно или вовсе быть недоступны.
Борьба с DDoS атаками
Как уже отмечалось выше, первый пункт защиты от DDoS атак – это наращивание пропускной способности портов и мощности сервера. Модернизация «железа» нередко в разы усиливает сопротивляемость различным угрозам.
Вторым этапом должно идти регульное обновление ПО в соответствии с возможными запросами на соединение и спецификой сайта. Мониторинг трафика необходимо вести круглосуточно, чтобы в случае аномально большого числа попыток соединения можно было отключить определённые приложения или перезагрузить сервер.
Хостер всегда предлагает своим клиентам защиту от распределённого отказа от обслуживания. Не стоит пренебрегать комплексной эшелонированной защитой, которая может пригодиться в любой момент. Ведь DDoS атака происходит одновременно сразу с тысяч, а то и десятков тысяч заражённых компьютеров. Так что порой хватает считанных минут, чтобы навсегда потерять свой сайт или, в лучшем случае, лишиться доступа к нему на несколько дней.
|